Bilgi Sistemleri İşletimi Ders Notları

Bilgi sistemleri işletim ve operasyon yönetimi

10 bölüm İlk 3 bölüm ücretsiz

Temel Kavramlar

  • Çekirdek (Kernel): İşletim sisteminin donanımla etkileşime giren en yetkili ve temel parçası.
  • CPU (Merkezi İşlem Birimi): Bilgisayardaki tüm komutları işleyen, ALU ve Kontrol Birimi'nden oluşan beyin.
  • RAM (Ana Bellek): Verilerin işlemci tarafından hızlıca işlenmesi için tutulduğu geçici depolama alanı.
  • Sanallaştırma: Fiziksel bir sunucunun yazılım aracılığıyla birden fazla sanal makineye bölünmesi.
  • DNS: Alan adlarını IP adreslerine çeviren hiyerarşik sistem.
  • SPF/DKIM/DMARC: E-posta güvenliğini ve gönderen doğruluğunu sağlayan üç temel protokol.

Önemli Noktalar

  • Donanım (fiziksel) ve Yazılım (komutlar) bilgi sistemleri altyapısının iki ana unsurudur.
  • GPU'lar, CPU'lara göre daha fazla ALU içerdikleri için paralel veri işlemede (AI, Big Data) çok daha verimlidir.
  • İstemci-Sunucu mimarisinde iletişim portlar (bağlantı noktaları) üzerinden yürütülür.
  • Jump sunucuları, yüksek güvenlikli bölgelere erişim için 'sıkılaştırılmış' geçiş noktalarıdır.

Sık Yapılan Hatalar

  • RAM'in verileri kalıcı sakladığını düşünmek (Elektrik kesilince veriler silinir).
  • SPF ve DKIM'in aynı işi yaptığını sanmak (SPF gönderen sunucuyu, DKIM ise mesaj bütünlüğünü kontrol eder).
  • Sanallaştırmanın donanım arızası riskini yok ettiğine inanmak (Fiziksel sunucu bozulursa tüm sanallar etkilenir).
4

Bulut Bilişim ve Blok Zincir

Temel Kavramlar

  • Hibrit bulut, özel, topluluk veya genel bulut gibi farklı bulut altyapılarının standartlaştırılmış veya tescilli teknolojiler aracılığıyla bir araya getirilmiş bir bileşimidir. Bu, kuruluşlara esneklik ve farklı ortamlardan en iyi şekilde yararlanma imkanı sunar.
  • Denetçi, bulut platformlarının hem doğru bir şekilde oluşturulduğunu hem de operasyonlarının doğru bir şekilde sürdürüldüğünü değerlendirmelidir. Bu, güvence seviyelerinin nasıl sağlandığı ve bulut dağıtım yönetiminin nasıl yapıldığına dair denetimleri içerir.
  • Bulut bilişim, maliyet kazancı, hız ve ölçeklenebilirlik gibi avantajlar sunarken, veri lokasyonunun hizmet alanın tasarrufunda olmaması, bazı kurumlarca büyük bir endişe nedeni olarak belirtilmiştir. Dolayısıyla, veri lokasyonunun tam kontrolü genellikle bulut bilişimin bir avantajı olarak değil, bir zorluğu veya endişesi olarak karşımıza çıkar.
  • Bulut yönetişiminin bir parçası olarak kuruluşlar; değerlendirme yolları, minimum güvenlik gereksinimleri, uyulması gereken düzenlemeler, standartlar ve kontrol listeleri dâhil olmak üzere bulut yönetişimi ilkelerini tanımlamalıdır. Bu, bulut kullanımının risklerini yönetmek ve uyumluluğu sağlamak için kritik öneme sahiptir.

Tüm ders notlarına erişmek için ücretsiz kayıt olun

5

Blok Zincir Teknolojisi: Tanımlar, Uygulamalar, Riskler ve Denetim

Temel Kavramlar

  • Asimetrik Şifreleme: Özel (private) ve genel (public) anahtar çifti kullanılarak yapılan şifreleme. Özel anahtar sahipliği kanıtlar ve harcama yetkisi verirken, genel anahtar alıcıyı tanımlar.
  • Özetleme Fonksiyonu (Hash): Blok zincirin değiştirilemezliğini ve tahrif edilemezliğini sağlayan kriptografik fonksiyon. Blokları birbirine güvenli bir şekilde bağlar.
  • Kripto Varlıklar: Dağıtık defter teknolojisiyle oluşturulan, saklanan, dağıtılan ve değer veya hak ifade edebilen gayri maddi varlıklar.
  • Coin: Bir blok zincirin doğal (native) para birimi (örn. Bitcoin - BTC, Ethereum - ETH). Kendi mutabakat mekanizmasına sahiptir.

Tüm ders notlarına erişmek için ücretsiz kayıt olun

6

Hizmet Yönetimi ve Olay Yönetimi

Temel Kavramlar

  • Timejack saldırısı, blok zincir düğümlerinin zaman bilgilerini manipüle ederek legal blokları reddetmesini ve ardından çifte harcama gibi saldırılar yapılmasını sağlayan bir yöntemdir. Bu saldırıda, saldırgan düğümlerin haberleşmesini aksatarak zaman bilgisini değiştirir.
  • Race saldırısı, saldırganın bir kripto varlık üzerinde bir gönderim işlemi ile çelişen ikinci bir işlemi arka arkaya ağa göndererek, ikinci işlemin ilk işlemden önce onaylanmasıyla ilk gönderim işlemini geçersiz kıldığı bir dolandırıcılık türüdür. Bu saldırı blok zincir altyapısını değil, blok zincir işlevlerini kullanarak dolandırıcılık yapmayı hedefler.
  • Finney saldırısı, Race saldırısına benzer bir dolandırıcılık türüdür, ancak burada saldırganın kendisi bir madencidir. Saldırgan, mağdur aleyhine yapılan ters işlemi içeren bloğu kendisi üreterek ilk işlemi geçersiz kılar. Mağdurun gelen gönderimin gerçekten bloğa yazılıp yazılmadığını kontrol etmesi bu saldırıyı etkisiz kılabilir.
  • Blok zincir uygulamalarının denetiminde, sadece merkeziyetsiz borsaların yasal mevzuata uygunluğu değil, genel olarak yasal mevzuata uyumluluk, risk yönetimi, erişim denetimi, anahtar yönetimi ve üçüncü tarafların güvenilirliği gibi çok daha geniş bir yelpazedeki konular değerlendirilmelidir. 'Sadece merkeziyetsiz borsalar' ifadesi kapsamı daraltmaktadır ve metinde belirtilen genel denetim konularına aykırıdır.

Tüm ders notlarına erişmek için ücretsiz kayıt olun

7

Yedekleme ve Yedekten Geri Dönme ve Kapasite Yönetimi

Temel Kavramlar

  • Regresyon testi, yeni eklenen özelliğin veya kodun mevcut herhangi bir işlevi bozup bozmadığını kontrol eder. Bu, yazılımın kararlılığını ve mevcut özelliklerin doğru çalışmaya devam ettiğini sağlamak için kritik bir adımdır.
  • Performans optimizasyon testleri, genellikle web uygulamasının ortalama yüklenme süresini, erişilebilirliğini ve arama motoru optimizasyonunu kontrol etmek amacıyla yapılır. Bu testler, uygulamanın kullanıcı deneyimi ve genel verimliliği açısından ne kadar iyi çalıştığını değerlendirir.
  • Yük testi, spesifik iş yükleri altında sistem performansını, spesifikasyon limitlerine yakın seviyelerde ölçen bir performans testi yöntemidir. Bu test, kullanıcı veya işlem sayısı arttıkça uygulamanın yanıt süresi ve kullanılabilirlik açısından ne kadar iyi performans gösterdiğini değerlendirmeye yardımcı olur.
  • Fonksiyonel test, yazılımın fonksiyonel analize uygunluğunun kontrolüdür. Amacı, sistem analizinde belirtildiği gibi yazılım bileşenlerinin birbiriyle doğru olarak entegre edilmesini ve ürünün kullanıcı ihtiyacını karşılayıp karşılamadığını görmektir.

Tüm ders notlarına erişmek için ücretsiz kayıt olun

8

Kullanılabilirlik Yönetimi ve Kapasite Yönetimi

Temel Kavramlar

  • Hizmet Seviyesi Anlaşmaları (SLA), kullanıcının hizmetin geri yüklenmesi, eskalasyon ve çözümleme için beklediği yanıtlama sürelerini referans alan ve Hizmet Seviyesi Yönetimi sürecinin çıktılarını kullanan anlaşmalardır.
  • Tahmin etme faaliyetleri, işletmenin gelecekteki büyümeyi öngörmesine ve buna göre kapasite planlaması yapmasına olanak tanır. Bu, mevcut veriler ve büyüme biçimlerine dayanarak yeni kullanım oranlarıyla ilişkili maliyetleri çıkarmayı içerebilir.
  • Risk analizi, bir tahmin tekniği değil, riskleri belirleme, analiz etme ve değerlendirme sürecidir. Metinde belirtilen kapasite yönetiminde kullanılabilecek tahmin teknikleri arasında Ayarlama, Uygulama Büyüklüğü, Modelleme ve Kapasite Yönetim Verisinin Saklanması yer almaktadır.
  • Kapasite Yönetimi sürecinin ana hedefi, kullanıcılara/müşterilere kararlaştırılmış seviyelerde hizmet sağlamak için yeterli BS kapasitesinin var olduğunun garanti edilmesidir. Bu, hizmet kalitesini ve sürekliliğini sağlamak için kritik öneme sahiptir.

Önemli Formüller

RPO Hesaplama: $$RPO = 24 saat / Yedekleme Sıklığı$$
A Makinesinin Riskini Hesaplama: $Risk_A = Olasılık_A \times Etki_A$

Tüm ders notlarına erişmek için ücretsiz kayıt olun

9

Risk Yönetimi ve İş Sürekliliği Planlaması

Temel Kavramlar

  • Risk: İşletmenin hedeflerinin gerçekleştirilmesini etkileyebilecek herhangi bir şey.
  • Risk Değerlendirmesi: Risk tanımlama, analiz ve irdeleme aşamalarından oluşan genel süreç.
  • İş Etki Analizi (BIA): Kritik iş süreçlerinin kesinti sonuçlarını tahmin eden ve kurtarma stratejileri için bilgi (RTO, RPO) sağlayan süreç.
  • Boşluk Analizi: Bir kesinti durumunda ihtiyaç duyulan planlar ile mevcut planın karşılaştırılması.

Tüm ders notlarına erişmek için ücretsiz kayıt olun

10

İş Sürekliliği ve Felaket Kurtarma Planlaması

Temel Kavramlar

  • İş Sürekliliği Planı (İSP): Bir felaket veya kesinti durumunda kritik iş süreçlerinin devamlılığını sağlamak için geliştirilen prosedürler ve stratejiler bütünüdür.
  • Felaket Kurtarma Planı (FKP): Kritik iş süreçlerini destekleyen bilgi sistemlerinin kesinti durumunda kullanılabilirliğini yönetmek veya geri yüklemek için oluşturulan kontrol sürecidir.
  • Kurtarma Hedefi Noktası (RPO): İşletmenin iş süreçlerinde meydana gelen bir kesinti durumunda, kabul edilebilir veri kaybı miktarıdır. Verilerin kurtarılmasının kabul edilebilir olduğu en erken zaman noktasını gösterir.
  • Kurtarma Hedefi Zamanı (RTO): İşletmenin iş süreçlerinde meydana gelen bir kesinti durumunda, kabul edilebilir kesinti süresidir. İş süreçlerinin ve bilgi sistemlerinin yeniden başlaması gereken en erken zamanı gösterir.

Tüm ders notlarına erişmek için ücretsiz kayıt olun

Bu Dersi Öğrenmeye Başla

İnteraktif sorular, detaylı açıklamalar ve ilerleme takibi ile sınava hazırlan.