University of Jyväskylä | JYX Digital Repository

  • English  | Give feedback |
    • suomi
    • English
 
  • Login
JavaScript is disabled for your browser. Some features of this site may not work without it.
View Item 
  • JYX
  • Opinnäytteet
  • Kandidaatintutkielmat
  • View Item
JYX > Opinnäytteet > Kandidaatintutkielmat > View Item

ISO/IEC 27001 -standardi yleisen tietosuoja-asetuksen kontekstissa

Thumbnail
View/Open
259.8 Kb

Downloads:  
Show download detailsHide download details  
Authors
Tervo, Tuomas
Date
2017
Discipline
Tietojärjestelmätiede

 
EU:n tietosuojalainsäädäntö uudistui 24.5.2016, kun yleinen tietosuoja-asetus astui voimaan ja lakia aletaan soveltaa käytännössä kahden vuoden siirtymäajan jälkeen 25.5.2018. Tämä yleinen tietosuoja-asetus on merkittävä uudistus, joka esittelee monia lisäyksiä ja tarkennuksia vanhaan henkilödirektiiviin ja tutkielman kirjoittamisen ajankohtana siirtymäaika on jo käynnissä. Tutkielma toteutettiin kirjallisuuskatsauksena ja tutkielman varsinaisena tarkoituksena oli selvittää, pystyykö tunnettu tietoturvallisuuden hallintajärjestelmä -standardi, ISO/IEC 27001:2013, vastaamaan yleisen tietosuoja-asetuksen moniin vaatimuksiin. Toisin sanoen tarkoituksena oli vertailla standardin ja asetuksen vaatimuksia toisiinsa ja näin yrittää selvittää pystyvätkö organisaatiot käyttämään kyseistä standardia työkaluna yrittäessään valmistautua lähestyvään lakiuudistukseen. Tutkielmassa esiteltiin myös lukijalle sekä tämä standardi että yleinen tietosuoja-asetus pääpiirteissään. Vertailussa selvisi, että ISO/IEC 27001:2013, vastaa monilta osin yleisen tietosuoja-asetuksen vaatimuksia, mutta ei kuitenkaan täysin niiden ollessa eri kokonaisuuksia ja standardi toimii parhaiten yhtenä tärkeänä rakennuspalikkana kohti täyttä vaatimustenmukaisuutta. ...
 
ISO/IEC 27001 -standard in context of the general data protection regulation. EU data protection legislation underwent a reform in 24.5.2016 when general data protection regulation, or GDPR, came into effect and the new legislation will be applied after a two-year transition period from 25.5.2018 onwards. This GDPR is a major reform and it will introduce many additions and refinements to the previous data protection directive and at the time of writing this thesis the transition period is already underway. This thesis was carried out as a literary review and the main focus of the thesis was to solve if a well known information security management system -standard, ISO/IEC 27001:2013, can meet the many requirements of the GDPR. In other words the purpose was to compare the requirements of the standard to the requirements of the GDPR and in doing so solve if organizations can use the standard as a tool while preparing themselves for the impending reform. The thesis also broadly introduced the reader to both the standard and the GDPR. In the comparison of the requirements it was discovered that the ISO/IEC 27001:2013 meets the requirements of the GDPR for the most part but not complitely as they are different entities and the standard functions best as an important building block towards full compliance with the GDPR. ...
 
Keywords
personal data standards data privacy EU-legislation lainsäädäntö henkilötietolaki tietosuoja tietoturva standardit
URI

http://urn.fi/URN:NBN:fi:jyu-201711234343

Metadata
Show full item record
Collections
  • Kandidaatintutkielmat [4410]

Related items

Showing items with similar title or keywords.

  • Euroopan unionin yleisen tietosuoja-asetuksen aiheuttamat muutokset organisaatioiden tietoturvapolitiikkoihin 

    Koivula, Nina (2017)
    EU:n yleistä tietosuoja-asetusta aletaan soveltaa toukokuun 25. päivänä 2018 ja sen aiheuttamat muutokset ovat merkittäviä ja kunnianhimoisia. Se on yksi laaja-alaisimpia EU:n lakimuutoksia viimevuosien ajalta. Yleisen ...
  • EU:n yleisen tietosuoja-asetuksen vaikutukset yritysten asiakkuudenhallintajärjestelmiin 

    Kataja, Joel (2018)
    Euroopan yleinen tietosuoja-asetus astui voimaan 25.5.2018, jonka myötä jokaisen, Euroopan unionin sisällä henkilötietoja käsittelevän yrityksen, tulee noudattaa asetuksessa määrättyjä vaatimuksia. Asetuksen tarkoituksena ...
  • Koulu digitalisoituu, mutta laahaako tietosuoja perässä? : tietosuoja koulussa Euroopan unionin yleisen tietosuoja-asetuksen (GDPR) näkökulmasta 

    Åman, Henna (2020)
    Tämän tutkimuksen tarkoituksena on selvittää luokanopettajien ja rehtorien kokemuksia ja käsityksiä tietosuojasta koulussa. Tutkimus tarkastelee tietosuojaa Euroopan unionin yleisen tietosuoja-asetuksen näkökulmasta. ...
  • EU:n yleisen tietosuoja-asetuksen käyttöönoton tukemisen keinoja pienyrityksessä : (case ICT-palveluntuottaja Järvi-Suomen Kiinteistökonsultit Oy) 

    Närhinen, Ira (2022)
    Euroopan unionin yleinen tietosuoja-asetus (GDPR) tuli voimaan 25.5.2018, josta lähtien sitä on pitänyt noudattaa kaikissa niissä organisaatioissa yli EU-alueen rajojen, jotka käsittelevät EU-kansalaisten henkilötietoja. ...
  • EU tietosuoja-asetuksen vaikutukset mikro-ja pienyrityksiin 

    Valtonen, Tuire (2020)
    Tutkielmassa selvitettiin EU tietosuoja-asetuksen käytännön vaikutuksia mikro-ja pienyrityksiin. Tutkimuksen mielenkiinnon kohteena olivat yritysten toimintatavat, viestinnän onnistuminen tietosuojalainsäädäntöön ...
  • Browse materials
  • Browse materials
  • Articles
  • Conferences and seminars
  • Electronic books
  • Historical maps
  • Journals
  • Tunes and musical notes
  • Photographs
  • Presentations and posters
  • Publication series
  • Research reports
  • Research data
  • Study materials
  • Theses

Browse

All of JYXCollection listBy Issue DateAuthorsSubjectsPublished inDepartmentDiscipline

My Account

Login

Statistics

View Usage Statistics
  • How to publish in JYX?
  • Self-archiving
  • Publish Your Thesis Online
  • Publishing Your Dissertation
  • Publication services

Open Science at the JYU
 
Data Protection Description

Accessibility Statement

Unless otherwise specified, publicly available JYX metadata (excluding abstracts) may be freely reused under the CC0 waiver.
Open Science Centre