University of Jyväskylä | JYX Digital Repository

  • English  | Give feedback |
    • suomi
    • English
 
  • Login
JavaScript is disabled for your browser. Some features of this site may not work without it.
View Item 
  • JYX
  • Opinnäytteet
  • Pro gradu -tutkielmat
  • View Item
JYX > Opinnäytteet > Pro gradu -tutkielmat > View Item

Projektien tietoturvariskit : riskien indikaattorit ja niiden hyödyntäminen projektien tietoturvariskienhallinnassa

Thumbnail
View/Open
698.0 Kb

Downloads:  
Show download detailsHide download details  
Authors
Mustonen, Jere
Date
2020
Discipline
TietojärjestelmätiedeInformation Systems Science
Copyright
This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.

 
Tietoturvariskienhallinta on kokonaisvaltaista toimintaa, jossa pyritään ottamaan huomioon sekä inhimilliset että tekniset tekijät tavoiteltaessa mahdollisimman tehokkaita ja matalariskisiä prosesseja organisaation toiminnoissa. Tietoturvariskienhallintaa ovat ohjanneet tyypillisesti erilaiset ohjeistukset ja riskienhallintatyökalut, kuten ISO/IEC 27001 ja ISO/IEC 27005. Riskienhallintaan liittyvät ohjeistukset sisältävät lukuisia vaatimuksia siitä, mitkä asiat tulee huomioida riskienhallinnassa, mutta itse riskienhallinnan toteutuksesta ei anneta tarkkoja ohjeita. Yhtenä mahdollisena riskienarvioinnin ja seurannan välineenä voidaan mahdollisesti hyödyntää riski-indikaattoreita. Tutkimus toteutettiin toimeksiantona ja sen tarkoituksena oli analysoida tilaajaorganisaation aiempia projekteja ja löytää niistä realisoituneisiin tietoturvariskeihin viittaavia indikaattoreita. Tutkimuksessa pyrittiin luomaan indikaattoreita aiempien tutkimusten määrittämien indikaattorien luontiprosessien avulla ja analysoimalla aiemmissa projekteissa realisoituneita tietoturvariskejä. Tavoitteena oli tarjota tilaajaorganisaatiolle uutta tietoa ja mahdollisia apukeinoja tietoturvariskien hallintaan tulevissa projekteissa. Tutkimus toteutettiin laadullisena tapaustutkimuksena, jossa pääasiallinen tiedonkeräystapa oli laadullinen puolistrukturoitu haastattelu. Tutkimuksen tulokset osoittivat, että usein realisoituneen tietoturvariskin takana oli inhimilliset syyt, kuten huolimattomuusvirheet, puutteellinen osaaminen ja unohdukset. ...
Keywords
inhimilliset virheet projektit indikaattorit riskienhallinta tietoturva
URI

http://urn.fi/URN:NBN:fi:jyu-202010156228

Metadata
Show full item record
Collections
  • Pro gradu -tutkielmat [24525]

Related items

Showing items with similar title or keywords.

  • Ulkoisten kyberturvallisuuden riskien arviointi finanssialan organisaatiossa 

    Takala, Niko (2019)
    Riskienhallintaa ja riskien arviointia voidaan tarkastella useasta eri näkökulmasta ja sitä ohjaavat useat erilaiset tekijät. Ohjaaviksi tekijöiksi voidaan tunnistaa organisaation strategia, organisaatiokulttuuri, ...
  • Kansainvälisesti hajautettujen projektien haasteet ja niiden hallinta 

    Mäenpää, Sannakaija (2020)
    Kansainvälisesti hajautetuilla projekteilla on runsaasti hyötyjä erityisesti niiden tuomissa kustannussäästöissä, resurssien laajemmassa hankinnassa ja muuttuvien vaatimusten mukaan joustavuudessa, mutta projektien ...
  • ERP-projektin riskit ja niiden hallinta 

    Ylimartimo, Lauri (2020)
    Tässä kirjallisuuskatsauksessa tutkitaan organisaation kohtaamia riskejä, sekä niiden hallintametodeja, kun se ottaa toiminnanohjausjärjestelmää käyttöön. Toiminnanohjausjärjestelmä, lyhyemmin ERP-järjestelmä on monipuolinen ...
  • ERP-integraatioprojektien yleisimmät ongelmat ja niiden hallinta 

    Strömberg, Aleksanteri (2022)
    ERP-integraatiot ovat yleistyneet merkittävästi viimeisten vuosien aikana. Yhä useammat yritykset ovat kiinnostuneita integroimaan olemassa olevaan ERP-järjestelmään uusia toiminnallisuuksia. Tämä on kuitenkin erittäin ...
  • Massadatan hyödyntäminen tietoturvallisuuden näkökulmasta 

    Niskanen, Tatu (2021)
    Massadata, johon viitataan yleisesti myös käsitteellä Big data, on kokoelma dataa, joka on kooltaan todella suuri, se on luonteeltaan monipuolista ja hajanaista, ja sitä tulee nopeasti lisää. Massadata aiheuttaa organisaatioille ...
  • Browse materials
  • Browse materials
  • Articles
  • Conferences and seminars
  • Electronic books
  • Historical maps
  • Journals
  • Tunes and musical notes
  • Photographs
  • Presentations and posters
  • Publication series
  • Research reports
  • Research data
  • Study materials
  • Theses

Browse

All of JYXCollection listBy Issue DateAuthorsSubjectsPublished inDepartmentDiscipline

My Account

Login

Statistics

View Usage Statistics
  • How to publish in JYX?
  • Self-archiving
  • Publish Your Thesis Online
  • Publishing Your Dissertation
  • Publication services

Open Science at the JYU
 
Data Protection Description

Accessibility Statement

Unless otherwise specified, publicly available JYX metadata (excluding abstracts) may be freely reused under the CC0 waiver.
Open Science Centre