Tietoturvan kypsyyden määrittäminen
Authors
Date
2023Access restrictions
The author has not given permission to make the work publicly available electronically. Therefore the material can be read only at the archival workstation at Jyväskylä University Library (https://kirjasto.jyu.fi/collections/archival-workstation).
Copyright
© The Author(s)
Tämä pro gradu -tutkielma käsittelee tietoturvan kypsyyden määrittämistä ja määrittämiseen vaikuttavia keskeisiä tekijöitä. Teoriaosuudessa avataan teoreettista taustaa ja käsitteistöä, sekä käydään lävitse aikaisempia tutkimuksia aihepiiristä. Tutkimus sisältää myös empiirisen osuuden, jossa tehdään havaintoja puunjalostusyrityksen ISO 27001 ja TISAX auditointiin valmistavista työpajoista, tarkoituksena parantaa auditointiprosessia ja kypsyyden määrittämistä, olemassa olevaan tutkimustietoon peilaten. Empiirisessä osuudessa työpajoja analysoidaan toteutuneessa järjestyksessä, tehden havaintoja kypsyyden määrittämiseen vaikuttavista tekijöistä auditointitilanteeseen liittyen.
Keskeisinä löydöksinä kypsyyden määrittämisessä mainitaan yksilöllisyyden huomioiminen, dokumentoinnin tärkeys ja usean eri viitekehyksen hyödyllisyys sen sijaan, että tarkoitukseen valittaisiin vain yksi. Dokumentaatio käsittää niin ohjeistuksen luomisen, kuin myös nykytilan määrittämisen funktion. Eri viitekehyksien käyttö tarjoaa laajemman skaalan kontrolleja ja ohjeistuksia turvallisuuden takaamiseksi. Kypsyys tulisi olla tarkasti mitattavissa määrällisesti, laadullisen määrittelyn lisäksi.
...
Keywords
Metadata
Show full item recordCollections
- Pro gradu -tutkielmat [29750]
License
Related items
Showing items with similar title or keywords.
-
ISO 27001 -standardiin perustuvan tietoturvan auditointimallin kehittäminen
Salovaara, Sami (2022)Organisaatioiden tietoturvallisuuden keskiössä ovat usein tietoturvan hallintajärjestelmät. Tunnetuin tietoturvallisuuden hallintajärjestelmien standardeista on ISO 27001. Hallintajärjestelmien luomiseen, kehittämiseen, ... -
Asiakkaan osallistuminen tietoturvan kehittämiseen hankittaessa vahvaa suojausta vaativia ohjelmistojärjestelmiä
Lauhikari, Tarja (2017)Digitalisaatio lisää kyberuhkien mahdollisuutta puolustusvoimien ohjelmistojärjestelmissä. Tietoturvaa täytyy jatkuvasti kehittää, jotta järjestelmien monipuolinen käyttö pysyisi turvallisena. Tutkimuksessa haastateltiin ... -
Yhdistetty tietoturvan varmennus standardien ISO/IEC 27006 ja ISAE 3000 mukaisesti
Eerola, Jyrki (2021)Organisaatiot voivat osoittaa tietoturvansa tason täyttämällä tunnettujen kriteeristöjen vaatimuksia. Tietoturvan hallintajärjestelmästandardin ISO/IEC 27001 vaatimustenmukaisuus voidaan osoittaa sertifioinnilla, jolloin ... -
Tietoturvan ja tietosuojan kehittäminen pilviteknologiassa : standardit ja kehysmallit sekä riskienhallinnan näkökulma
Lehtinen, Vesa (2010)Informaatioteknologian kehityksen myötä on syntynyt idea tietojenkäsittelyn myymisestä palveluna minkä tahansa hyödykkeen tavoin. Kustannustehokas, skaalautuva ja helppokäyttöinen pilviteknologia herättää mielenkiintoa ... -
Julkisen hallinnon tietoturvallisuuden arviointikriteeristö tietoturva-arviointien välineenä
Laitila, Rami (2023)Tutkimuksessa pyrittiin selvittämään, miten Julkri eli Julkisen hallinnon tietoturvallisuuden arviointikriteeristö toimii tietoturva-arviointien välineenä ja miten se suhteutuu aiemmin julkaistuihin tietoturvallisuuden ...