# Bilgi Güvenliği (Information Security)

Kaynak: https://bg.gen.tr/bilgi-guvenligi · Yayın: 2026-06-21

> Bilginin her biçiminin gizlilik, bütünlük ve erişilebilirlik ilkeleriyle korunması.

**Bilgi güvenliği** (infosec), bilginin biçimi ne olursa olsun — dijital, basılı veya sözlü — yetkisiz erişime, değiştirilmeye, kaybolmaya veya ifşa olmaya karşı korunmasıdır. Kavramın çatısını, kısaca CIA üçlüsü olarak anılan üç ilke oluşturur: gizlilik (bilgiye yalnızca yetkili kişilerin erişmesi), bütünlük (bilginin doğru ve değiştirilmemiş kalması) ve erişilebilirlik (ihtiyaç duyulduğunda ulaşılabilir olması).

Bilgi güvenliği, yalnızca dijital tehditlere odaklanan siber güvenlikten daha geniş bir alandır; basılı belgelerin saklanması, çalışan farkındalığı, fiziksel erişim kontrolü ve süreç tasarımı gibi insan ve organizasyon boyutlarını da kapsar. Siber güvenliği, bilgi güvenliğinin dijital dünyaya bakan bir alt kümesi olarak düşünmek mümkündür.

Pratikte bilgi güvenliği; risklerin değerlendirilmesi, uygun teknik ve idari önlemlerin seçilmesi, politikaların yazılması ve bunların düzenli denetlenmesiyle yürütülen sürekli bir süreçtir. ISO/IEC 27001 gibi standartlar bu süreci sistemli biçimde kurmak için yaygın bir çerçeve sunar.
