dc.contributor.advisor | Siponen, Mikko | |
dc.contributor.author | Eerola, Jyrki | |
dc.date.accessioned | 2021-11-26T06:55:51Z | |
dc.date.available | 2021-11-26T06:55:51Z | |
dc.date.issued | 2021 | |
dc.identifier.uri | https://jyx.jyu.fi/handle/123456789/78802 | |
dc.description.abstract | Organisaatiot voivat osoittaa tietoturvansa tason täyttämällä tunnettujen kriteeristöjen vaatimuksia. Tietoturvan hallintajärjestelmästandardin ISO/IEC 27001 vaatimustenmukaisuus voidaan osoittaa sertifioinnilla, jolloin tarkastustyön tekevän sertifiointielimen pitää täyttää auditointia ja sertifiointia koskevan ISO/IEC 27006 -standardin vaatimukset. Kansainvälisen varmennustoimeksiantoja koskevan standardin ISAE 3000 mukaan puolestaan voidaan osoittaa yhdenmukaisuus melkein minkä tahansa soveltuvan kriteeristön kanssa. Tämän tutkimuksen aiheena on selvittää ISO/IEC 27006- ja ISAE 3000 -standardien mukaisesti tehtävien tietoturvan varmennusten yhdistettävyyttä ja yhdistämisen mahdollisia hyötyjä.
Tutkimus on toteutettu laadullisena tapaustutkimuksena, jonka tapausluonne perustuu siihen, että kohteena on kaksi erillistä standardia. Tutkimuksen aineistoina on käytetty ISO/IEC 27006- ja ISAE 3000 -standardeja sekä tietoturva-alalla työskentelevien asiantuntijoiden haastatteluja. Sekä standardien sisältöä että haastatteluaineisto on analysoitu teoriaohjaavan sisällönanalyysin keinoin.
Tutkimuksen tulosten perusteella voidaan päätellä, että ISO/IEC 27006- ja ISAE 3000 -standardien mukaan tehtävät tietoturvan auditoinnit ja varmennukset ovat osittain yhdistettävissä. Yhdistettäessä varmennuksia on huomioitava varmennuksen kohde ja laajuus, tarkastajalle asetettavat, eri standardeista riippuvat osaamis- ja pätevyysvaatimukset, osin eroavat tarkastusprosessit sekä käytettävien kriteeristöjen yhdistettävyys.
Yhdistetystä varmennuksesta hyötyvät sekä tarkastuksen kohdeorganisaatio että toimittaja. Kohdeorganisaatio voi saavuttaa markkinaetua osoittamalla vaatimustenmukaisuutensa kahden eri viitekehyksen kanssa. Tarkastusten yhdistäminen lisää resurssien käytön tehokkuutta ja siten tuottaa taloudellista etua niin kohdeorganisaatiolle kuin toimittajalle. | fi |
dc.format.extent | 78 | |
dc.format.mimetype | application/pdf | |
dc.language.iso | fi | |
dc.subject.other | varmennus | |
dc.subject.other | ISO/IEC 27001 | |
dc.subject.other | ISO/IEC 27006 | |
dc.subject.other | ISAE 3000 | |
dc.subject.other | yhdistelmäauditointi | |
dc.title | Yhdistetty tietoturvan varmennus standardien ISO/IEC 27006 ja ISAE 3000 mukaisesti | |
dc.identifier.urn | URN:NBN:fi:jyu-202111265809 | |
dc.type.ontasot | Pro gradu -tutkielma | fi |
dc.type.ontasot | Master’s thesis | en |
dc.contributor.tiedekunta | Informaatioteknologian tiedekunta | fi |
dc.contributor.tiedekunta | Faculty of Information Technology | en |
dc.contributor.laitos | Informaatioteknologia | fi |
dc.contributor.laitos | Information Technology | en |
dc.contributor.yliopisto | Jyväskylän yliopisto | fi |
dc.contributor.yliopisto | University of Jyväskylä | en |
dc.contributor.oppiaine | Kyberturvallisuus | fi |
dc.contributor.oppiaine | Kyberturvallisuus | en |
dc.rights.copyright | Julkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty. | fi |
dc.rights.copyright | This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited. | en |
dc.type.publication | masterThesis | |
dc.contributor.oppiainekoodi | 601 | |
dc.subject.yso | standardit | |
dc.subject.yso | tietoturva | |
dc.subject.yso | auditointi | |
dc.format.content | fulltext | |
dc.type.okm | G2 | |