Näytä suppeat kuvailutiedot

dc.contributor.advisorSiponen, Mikko
dc.contributor.authorEerola, Jyrki
dc.date.accessioned2021-11-26T06:55:51Z
dc.date.available2021-11-26T06:55:51Z
dc.date.issued2021
dc.identifier.urihttps://jyx.jyu.fi/handle/123456789/78802
dc.description.abstractOrganisaatiot voivat osoittaa tietoturvansa tason täyttämällä tunnettujen kriteeristöjen vaatimuksia. Tietoturvan hallintajärjestelmästandardin ISO/IEC 27001 vaatimustenmukaisuus voidaan osoittaa sertifioinnilla, jolloin tarkastustyön tekevän sertifiointielimen pitää täyttää auditointia ja sertifiointia koskevan ISO/IEC 27006 -standardin vaatimukset. Kansainvälisen varmennustoimeksiantoja koskevan standardin ISAE 3000 mukaan puolestaan voidaan osoittaa yhdenmukaisuus melkein minkä tahansa soveltuvan kriteeristön kanssa. Tämän tutkimuksen aiheena on selvittää ISO/IEC 27006- ja ISAE 3000 -standardien mukaisesti tehtävien tietoturvan varmennusten yhdistettävyyttä ja yhdistämisen mahdollisia hyötyjä. Tutkimus on toteutettu laadullisena tapaustutkimuksena, jonka tapausluonne perustuu siihen, että kohteena on kaksi erillistä standardia. Tutkimuksen aineistoina on käytetty ISO/IEC 27006- ja ISAE 3000 -standardeja sekä tietoturva-alalla työskentelevien asiantuntijoiden haastatteluja. Sekä standardien sisältöä että haastatteluaineisto on analysoitu teoriaohjaavan sisällönanalyysin keinoin. Tutkimuksen tulosten perusteella voidaan päätellä, että ISO/IEC 27006- ja ISAE 3000 -standardien mukaan tehtävät tietoturvan auditoinnit ja varmennukset ovat osittain yhdistettävissä. Yhdistettäessä varmennuksia on huomioitava varmennuksen kohde ja laajuus, tarkastajalle asetettavat, eri standardeista riippuvat osaamis- ja pätevyysvaatimukset, osin eroavat tarkastusprosessit sekä käytettävien kriteeristöjen yhdistettävyys. Yhdistetystä varmennuksesta hyötyvät sekä tarkastuksen kohdeorganisaatio että toimittaja. Kohdeorganisaatio voi saavuttaa markkinaetua osoittamalla vaatimustenmukaisuutensa kahden eri viitekehyksen kanssa. Tarkastusten yhdistäminen lisää resurssien käytön tehokkuutta ja siten tuottaa taloudellista etua niin kohdeorganisaatiolle kuin toimittajalle.fi
dc.format.extent78
dc.format.mimetypeapplication/pdf
dc.language.isofi
dc.subject.othervarmennus
dc.subject.otherISO/IEC 27001
dc.subject.otherISO/IEC 27006
dc.subject.otherISAE 3000
dc.subject.otheryhdistelmäauditointi
dc.titleYhdistetty tietoturvan varmennus standardien ISO/IEC 27006 ja ISAE 3000 mukaisesti
dc.identifier.urnURN:NBN:fi:jyu-202111265809
dc.type.ontasotPro gradu -tutkielmafi
dc.type.ontasotMaster’s thesisen
dc.contributor.tiedekuntaInformaatioteknologian tiedekuntafi
dc.contributor.tiedekuntaFaculty of Information Technologyen
dc.contributor.laitosInformaatioteknologiafi
dc.contributor.laitosInformation Technologyen
dc.contributor.yliopistoJyväskylän yliopistofi
dc.contributor.yliopistoUniversity of Jyväskyläen
dc.contributor.oppiaineKyberturvallisuusfi
dc.contributor.oppiaineKyberturvallisuusen
dc.rights.copyrightJulkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty.fi
dc.rights.copyrightThis publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.en
dc.type.publicationmasterThesis
dc.contributor.oppiainekoodi601
dc.subject.ysostandardit
dc.subject.ysotietoturva
dc.subject.ysoauditointi
dc.format.contentfulltext
dc.type.okmG2


Aineistoon kuuluvat tiedostot

Thumbnail

Aineisto kuuluu seuraaviin kokoelmiin

Näytä suppeat kuvailutiedot