Yrityksen tietoturvariskien kartoitus : tapaustutkimus
Authors
Date
2022Access restrictions
The author has not given permission to make the work publicly available electronically. Therefore the material can be read only at the archival workstation at Jyväskylä University Library (https://kirjasto.jyu.fi/collections/archival-workstation).
Copyright
This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Tieto on yksi suojattava kohde muiden tärkeiden liiketoiminnallisten kohteiden tavoin ja sitä onkin tärkeää suojata kriittisenä liiketoiminnan osana. Erityisen tärkeää on suojata tietoa jatkuvasti verkottuvassa liiketoimintaympäristössä, jossa kriittiset kohteet ovat alttiita jatkuvasti uusille haavoittuvuuksille. Tässä pro gradu -tutkimuksessa selvitetään tapaustutkimuksen avulla yrityksen kohtaamat suurimmat tietoturvahaasteet tutkimuksen toteutusajankohtana. Tutkimuksen tarkoituksena on antaa tarkkaa tietoa siitä, mitkä ovat yrityksen suurimmat tietoturvariskit ja kuinka niihin tulisi varautua. Tapaustutkimuksella tutkittiin yhtä suomalaista yritystä tämän liiketoimintaympäristössä. Tutkimuksessa hyödynnettiin erilaisia aineistoja: havainnointia, haastatteluja ja asiakirjoja. Aineistoa analysointiin ISO27000 -standardiperheen standardeja vasten. ISO27000 -tietoturvastandardeja hyödynnettiin mukaillen juuri tutkittavaan yritykseen sopiviksi. Suurimpien tietoturvariskien selvityksen jälkeen niiden perusteella laadittiin käytännönläheinen toimintasuunnitelma siitä, mihin tietoturvainvestointeja pitäisi ensisijaisesti kohdentaa.
...
Keywords
Metadata
Show full item recordCollections
- Pro gradu -tutkielmat [29564]
Related items
Showing items with similar title or keywords.
-
Jatkuvuussuunnittelu ja sen kehittäminen ICT-liiketoiminnassa : tapaustutkimus
Tuovila, Roope (2020)Jatkuvasti verkottuvassa maailmassa turvallisella tiedon käsittelyllä on yhä kasvavampi rooli yritysten liiketoiminnan jatkuvuuden kannalta. Häiriötilanteisiin on varauduttava. Standardoidulla tietoturvallisuuden ... -
ISO 27001 -standardiin perustuva tietoturvajohtamisen hallintamalli THL:lle
Virta, Tiina (2020)ISMS eli tietoturvan hallintamalli on joukko prosesseja ja politiikkoja, joiden tarkoituksena on ohjata ja hallinnoida organisaation arkaluontoista dataa. Se vähentää riskejä ja turvaa jatkuvuudenhallintaa ja sillä ... -
Tietoturvan kypsyyden määrittäminen
Joensuu, Markus (2023)Tämä pro gradu -tutkielma käsittelee tietoturvan kypsyyden määrittämistä ja määrittämiseen vaikuttavia keskeisiä tekijöitä. Teoriaosuudessa avataan teoreettista taustaa ja käsitteistöä, sekä käydään lävitse aikaisempia ... -
Tietoturvan ja tietosuojan kehittäminen pilviteknologiassa : standardit ja kehysmallit sekä riskienhallinnan näkökulma
Lehtinen, Vesa (2010)Informaatioteknologian kehityksen myötä on syntynyt idea tietojenkäsittelyn myymisestä palveluna minkä tahansa hyödykkeen tavoin. Kustannustehokas, skaalautuva ja helppokäyttöinen pilviteknologia herättää mielenkiintoa ... -
Riskienhallinta ohjelmistoalalla toimivan pk-yrityksen ohjelmistoprojekteissa
Alho, Mika (2002)