İstihbarat Üzerine/İstihbarat Rehberi/İstihbaratta Risk Nasıl Değerlendirilir?
GRAFİK 17
İstihbarat Rehberi — Güvenlik

İstihbaratta Risk Nasıl Değerlendirilir?

Risk, bir tehdidin gerçekleşme olasılığı ile gerçekleştiğinde yaratacağı etkinin birleşimidir. Risk yönetiminin amacı riski sıfırlamak değil, kabul edilebilir düzeye indirmektir.
Hazırlayan: Furkan Emir Akca — İstihbarat Üzerine kitabına dayanır
Kitapta: Bölüm 6 — Tehdit ve Risk Analizi
Son güncelleme: Eylül 2026

✓ KISA CEVAP

Risk, bir tehdidin gerçekleşme olasılığı ile gerçekleştiğinde yaratacağı etkinin birleşimidir. Risk yönetiminin amacı riski sıfırlamak değil, kabul edilebilir düzeye indirmektir.

Grafik

Risk Yönetimi ve GüvenlikRisk Yönetimi ve Güvenlik Riski tanı, değerlendir, azalt Risk yönetimi süreci 1. Tanımla: Tehdit ve zafiyetler. 2. Analiz et: Olasılık ve etki. 3. Önceliklendir: Yüksek riskler öne. 4. Önlem al: Azaltma stratejisi. 5. İzle: Sürekli gözden geçir. Olasılık × etki matrisi Yüksek | Orta risk | Yüksek risk | Kritik risk Orta | Düşük risk | Orta risk | Yüksek risk Düşük | Düşük risk | Düşük risk | Orta risk Risk azaltma stratejileri Kaçınma: Riski doğuran faaliyetten vazgeçmek. Azaltma: Olasılığı veya etkiyi düşürecek kontroller. Paylaşma: Riskin bir kısmını başka bir tarafa aktarmak. Kabul etme: Riski bilerek kabul edip izlemek. Bilgi güvenliği önlemleri Teknik: Şifreleme; Erişim kontrolü ve çok faktörlü doğrulama Kurumsal: Bilmesi gereken ilkesi; Yedekleme ve olağanüstü durum planı İnsan: Güvenlik farkındalığı eğitimi; Şüpheli durumların bildirilmesi Grafik 17 Risk Yönetimi ve Güvenlik Riski tanı, değerlendir, azalt Risk yönetimi süreci 1 Tanımla Tehdit ve zafiyetler. 2 Analiz et Olasılık ve etki. 3 Önceliklendir Yüksek riskler öne. 4 Önlem al Azaltma stratejisi. 5 İzle Sürekli gözden geçir. Olasılık × etki matrisi Olasılık \ Etki Düşük Orta Yüksek Yüksek Orta risk Yüksek risk Kritik risk Orta Düşük risk Orta risk Yüksek risk Düşük Düşük risk Düşük risk Orta risk Risk azaltma stratejileri Kaçınma Riski doğuran faaliyetten vazgeçmek. Azaltma Olasılığı veya etkiyi düşürecek kontroller. Paylaşma Riskin bir kısmını başka bir tarafa aktarmak. Kabul etme Riski bilerek kabul edip izlemek. Bilgi güvenliği önlemleri Teknik Şifreleme Erişim kontrolü ve çok faktörlü doğrulama Kurumsal Bilmesi gereken ilkesi Yedekleme ve olağanüstü durum planı İnsan Güvenlik farkındalığı eğitimi Şüpheli durumların bildirilmesi Risk, bir tehdidin gerçekleşme olasılığı ile gerçekleştiğinde yaratacağı etkinin birleşimidir. Amaç riski sıfırlamak değil, kabul edilebilir düzeye indirmektir. Kaynak: Furkan Emir Akca, İstihbarat Üzerine, Bölüm 6 furkanemirakca.com

Grafiği büyük boyutta aç · PNG olarak indir (2160×2800). Kaynak göstererek eğitim amaçlı kullanabilirsiniz.

Açıklama

Kitabımda tehdit ile risk arasındaki farkı ayrıca ele alıyorum: tehdit zarar verebilecek bir aktör ya da olaydır; risk ise o tehdidin bizim için ne kadar olası ve ne kadar etkili olduğunun değerlendirmesidir. Bir aktörün tehdit oluşturması için hem kapasitesinin hem de niyetinin bulunması gerekir.

Risk yönetimi süreci tanımlama, analiz, önceliklendirme, önlem alma ve izleme adımlarından oluşur. Olasılık × etki matrisi, riskleri önceliklendirmenin en yaygın aracıdır.

Riske karşı dört temel strateji vardır: kaçınma, azaltma, paylaşma ve kabul etme. Bilgi güvenliği açısından şifreleme, erişim kontrolü, “bilmesi gereken” ilkesi ve personelin güvenlik farkındalığı bu stratejilerin somut karşılıklarıdır.

Kitapta devamı

✓ İSTİHBARAT ÜZERİNE

Bu konu, İstihbarat Üzerine kitabımın Bölüm 6 — Tehdit ve Risk Analizi başlığında ayrıntılı olarak ele alınıyor. Kitabın tamamı ücretsiz olarak okunabilir.

İlgili bölümü PDF’te aç (s. 35) · Kitap sayfası

İlgili kavramlar