dc.contributor.advisor | Seppänen, Ville | |
dc.contributor.author | Hirvonen, Maria | |
dc.date.accessioned | 2020-09-29T06:23:06Z | |
dc.date.available | 2020-09-29T06:23:06Z | |
dc.date.issued | 2020 | |
dc.identifier.uri | https://jyx.jyu.fi/handle/123456789/71916 | |
dc.description.abstract | Pilvipalvelujen yleistyminen ja niiden käyttöönotto on edelleen kasvava trendi. Julkishallinnossa on vasta viime vuosina tehty koko julkishallintoa koskeva pilvipalvelulinjaus sekä pilvipalvelujen turvallisuuden auditointikriteeristö, jonka avulla julkishallinnon organisaatio voi arvioida omien pilvipalvelujensa turvallisuutta. Tässä kirjallisuuskatsauksena toteutetussa tutkielmassa selvitettiin pilvipalvelujen turvallisuuden arviointikriteeristöön sekä tieteelliseen kirjallisuuteen pohjautuen, millaisia tekijöitä julkishallinnon organisaation tulee ottaa huomioon pilvipalvelujen turvallisuutta arvioitaessa. Tutkielman tuloksena todettiin, että pilvipalvelujen turvallisuutta arvioitaessa tulee kiinnittää huomiota turvallisuusjohtamiseen, henkilöstöturvallisuuteen, fyysisen ympäristön turvallisuuteen, tietoliikenneturvallisuuteen, identiteetin ja pääsyn hallintaan, tietojärjestelmäturvallisuuteen, salaukseen, käyttöturvallisuuteen, siirrettävyyteen ja yhteensopivuuteen sekä muutostenhallintaan ja järjestelmäkehitykseen. Lisäksi tutkielmassa havaittiin, että pilvipalvelujen turvallisuuden arviointikriteeristössä on kattavasti otettu huomioon kirjallisuudessa esiintyviä pilvipalvelujen turvallisuuteen liittyviä tekijöitä. | fi |
dc.description.abstract | The spread of cloud services and their deployment continues to be a growing trend. The public administration has recently published the cloud service policy for the entire public administration, as well as the Finnish audit criteria for the security of cloud services, which enables a public administration organization to assess their own security with the matter at hand. In this literature review, the aim is to investigate the factors that a public administration organization should take into account when assessing cloud services from the security perspective. As a result of this study, it is stated that attention should be paid to security management, personnel security, physical environment security, telecommunication security, identity and access management, information system security, encryption, operational security, portability and compatibility, as well as change management and system management. In addition, the study shows that regarding the factors related to the security of cloud services, the audit criteria are comprehensively considered. | en |
dc.format.extent | 45 | |
dc.language.iso | fi | |
dc.subject.other | tietoturvan arviointi | |
dc.title | Julkishallinnon organisaation pilvipalvelujen tietoturvan arviointi | |
dc.identifier.urn | URN:NBN:fi:jyu-202009296001 | |
dc.type.ontasot | Bachelor's thesis | en |
dc.type.ontasot | Kandidaatintyö | fi |
dc.contributor.tiedekunta | Informaatioteknologian tiedekunta | fi |
dc.contributor.tiedekunta | Faculty of Information Technology | en |
dc.contributor.laitos | Informaatioteknologia | fi |
dc.contributor.laitos | Information Technology | en |
dc.contributor.yliopisto | Jyväskylän yliopisto | fi |
dc.contributor.yliopisto | University of Jyväskylä | en |
dc.contributor.oppiaine | Tietojärjestelmätiede | fi |
dc.contributor.oppiaine | Information Systems Science | en |
dc.rights.copyright | Julkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty. | fi |
dc.rights.copyright | This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited. | en |
dc.contributor.oppiainekoodi | 601 | |
dc.subject.yso | julkinen hallinto | |
dc.subject.yso | tietoturva | |
dc.subject.yso | pilvipalvelut | |