Uluslararas¿ bilgi güvenli¿i standard¿na göre bilgi, kurulu¿lar için en de¿erli varl¿kt¿r ve sürekli olarak korunmas¿ gerekir. Korunacak bilgilerin temel özellikleri gizlilik, eri¿ilebilirlik ve bütünlüktür. Bu niteliklere yönelik tehdit ve riskler ise her geçen gün artmakta ve daha karmä¿k hale gelmektedir. Kurumlar telafisi mümkün olmayan kay¿plarla kar¿¿ kar¿¿ya kalabilmektedir. Bu tür kay¿plar¿n önüne geçebilmede etkin bir risk analizi ve yönetimi yap¿larak kar¿¿ önlemlerin al¿nmas¿ gereklidir. Standart tabanl¿ bir bilgi güvenli¿i risk yönetim sistemi ve internet tabanl¿ bir bilgi güvenli¿i yönetim sistemi uygulamas¿ bunun için oldukça faydal¿ araçlard¿r.Bu çal¿¿mada, bilgi varl¿klar¿ üzerindeki risklerin yönetiminde standart tabanl¿ ideal bir risk yönetim sistemi ve bilgi güvenli¿i risk yönetimi gerçekle¿tirmek için ISO/IEC 27001 tabanl¿ bir bilgi güvenli¿i yönetim sistemi uygulama yaz¿l¿m¿ geli¿tirilmi¿tir. Geli¿tirilen risk modeli ve uygulamas¿ tüm kurumlarda bäar¿yla uygulanabilir niteliktedir. Bu çal¿¿ma, teorik ve örnek uygulamay¿ bir arada sunmaktad¿r. Kurumlar, arät¿rmac¿lar ve teknik uzmanlar için benzersiz bir kaynakt¿r.