dc.contributor.advisorKılıç, Mustafa
dc.contributor.authorKüçükkayalar, Borga
dc.identifier.citationKüçükkayalar, Borga. İç Denetimin Bilgi Güvenliğine Katkısı: Bir Alan Araştırması, Doktora Tezi, Ankara, 2024.tr_TR
dc.description.abstractIn this thesis study, firstly, the nature of the relationship between information security and internal audit functions in organizations, and the factors affecting the nature of the mentioned relationship, were examined. Then, the potential benefits of this relationship, the added value resulting from internal audit's information security audits, and how it affects the perception of the overall effectiveness of the organization's information security activities were evaluated. In this context, the perceptions of internal auditors regarding the nature of the relationship between internal audit and information security functions, which are two separate organizational functions aimed at adding value to the organization based on common goals, were investigated. For this purpose, the data collected from 272 internal audit personnel were analysed using modelling to examine the relationships between variables. In the study, five hypotheses were tested within the scope of two research questions. During the hypothesis testing stage, path coefficients, confidence intervals, t-statistics, and p-values analyses for direct and indirect effects between variable pairs in the current model were conducted. As a result of the study, it was observed that when internal auditors evaluate the internal audit function as a consultancy role rather than a regulator role, their perceptions of the relationship between internal audit and information security are more positive. Then, it was observed that internal auditors' perceptions of the nature of the relationship between internal audit and information security functions are positively associated with the frequency of information security audits conducted by internal audit and their perceptions of competence in information security. Following this, it was found that the nature of the relationship between internal audit and information security is positively associated with internal auditors' perceptions of the added value provided by the internal audit function to the organization, and finally, the perceived nature of the relationship between internal audit and information systems functions is positively associated with internal auditors' perceptions of information security effectiveness.tr_TR
dc.publisherSosyal Bilimler Enstitüsütr_TR
dc.subjectİç denetim
dc.subjectBilgi güvenliği
dc.subjectİç denetçi
dc.subjectKatma değer
dc.subject.lcshH- Sosyal bilimlertr_TR
dc.titleİç Denetimin Bilgi Güvenliğine Katkısı: Bir Alan Araştırmasıtr_TR
dc.description.ozetBu tez çalışmasında öncelikle organizasyonlardaki bilgi güvenliği ve iç denetim fonksiyonları arasındaki ilişkinin niteliği ve anılan ilişkinin niteliğini etkileyen faktörler incelenmiştir. Ardından söz konusu ilişkinin potansiyel faydaları, iç denetimin bilgi güvenliği denetimleri neticesinde ortaya çıkan katma değeri ve organizasyonun bilgi güvenliği faaliyetlerinin genel etkinliği hakkındaki algıyı nasıl etkilediği değerlendirilmiştir. Bu bağlamda organizasyona değer katma temelinde ortak amaçlara yönelmiş iki ayrı organizasyonel fonksiyon olan iç denetim ve bilgi güvenliği fonksiyonları arasındaki ilişkinin niteliğine yönelik iç denetçilerin algıları araştırılmıştır. Bu maksatla 272 iç denetim personelinden toplanan veriler ile değişkenler arasındaki ilişkiler model yardımıyla incelenmiştir. Çalışmada 2 araştırma sorusu kapsamında beş hipotez test edilmiştir. Hipotezleri test etme aşamasında mevcut model için değişken çiftleri arasındaki direkt ve indirekt etkilere ait yol katsayıları, güven aralıkları, t-istatistikleri ve p-değeri analizleri yapılmıştır. Çalışma sonucunda iç denetçilerin; iç denetim fonksiyonunu, mevzuatın uygulayıcısı rolünden ziyade danışmanlık rolü olarak değerlendirmeleri durumunda, iç denetim ve bilgi güvenliği arasındaki ilişkiye dair algılarının daha olumlu olduğu görülmüştür. Ardından iç denetçilerin; iç denetim ve bilgi güvenliği fonksiyonları arasındaki ilişkinin niteliğine dair algılarının, iç denetimin gerçekleştirdiği bilgi güvenliği denetimlerinin sıklığıyla ve iç denetçilerin bilgi güvenliği hakkındaki yetkinliğine dair algılarıyla pozitif yönde ilişkili olduğu sonucu elde edilmiştir. Buna müteakip iç denetim ve bilgi güvenliği arasındaki ilişkinin niteliğinin, iç denetçilerin içinde bulundukları iç denetim fonksiyonunun, organizasyona sağladığı katma değere dair algılarıyla pozitif yönde ilişkili olduğu ve son olarak iç denetim ve bilgi sistemleri fonksiyonları arasındaki ilişkinin algılanan niteliğinin; iç denetçilerin, bilgi güvenliği etkinliğine olan algılarıyla pozitif yönde ilişkili olduğu görülmüştür.tr_TR
dc.embargo.termsAcik erisimtr_TR

