Bilgi Güvenliği (Information Security)

Bilginin her biçiminin gizlilik, bütünlük ve erişilebilirlik ilkeleriyle korunması.

21 Haziran 2026 1 dakika okuma
Yazı boyutu

Bilgi güvenliği (infosec), bilginin biçimi ne olursa olsun — dijital, basılı veya sözlü — yetkisiz erişime, değiştirilmeye, kaybolmaya veya ifşa olmaya karşı korunmasıdır. Kavramın çatısını, kısaca CIA üçlüsü olarak anılan üç ilke oluşturur: gizlilik (bilgiye yalnızca yetkili kişilerin erişmesi), bütünlük (bilginin doğru ve değiştirilmemiş kalması) ve erişilebilirlik (ihtiyaç duyulduğunda ulaşılabilir olması).

Bilgi güvenliği, yalnızca dijital tehditlere odaklanan siber güvenlikten daha geniş bir alandır; basılı belgelerin saklanması, çalışan farkındalığı, fiziksel erişim kontrolü ve süreç tasarımı gibi insan ve organizasyon boyutlarını da kapsar. Siber güvenliği, bilgi güvenliğinin dijital dünyaya bakan bir alt kümesi olarak düşünmek mümkündür.

Pratikte bilgi güvenliği; risklerin değerlendirilmesi, uygun teknik ve idari önlemlerin seçilmesi, politikaların yazılması ve bunların düzenli denetlenmesiyle yürütülen sürekli bir süreçtir. ISO/IEC 27001 gibi standartlar bu süreci sistemli biçimde kurmak için yaygın bir çerçeve sunar.

Bu içerik işinize yaradı mı?

Paylaş

İlgili içerikler

Kurumlarda ISO/IEC 27001:2022 Uygulaması
Rehber 3 dk okuma

Kurumlarda ISO/IEC 27001:2022 Uygulaması

ISO/IEC 27001:2022 belgelendirmesinin kurumlarda nasıl kurulacağını, kapsam belirlemeden sertifikasyon denetimine kadar adım adım anlatan uygulama rehberi.

25 Temmuz 2026 Oku →
Bilgi Güvenliği ve Siber Güvenlik: Aralarındaki İlişki
Blog 2 dk okuma

Bilgi Güvenliği ve Siber Güvenlik: Aralarındaki İlişki

Bilgi güvenliği, biçimi ne olursa olsun bilgiyi korur; siber güvenlik ise bunun dijital sistemlere bakan en büyük bölümüdür. İkisi arasındaki ilişkiyi, fiziksel, insan kaynağı ve tedarikçi güvenliği gibi alanlarla birlikte sade bir dille açıklıyoruz.

28 Haziran 2026 Oku →