Vaatimusmäärittely Carunan tietoturva-arkkitehtuurin kuvaamisesta ja hallinnasta
Tekijät
Päivämäärä
2024Pääsyrajoitukset
Tekijä ei ole antanut lupaa avoimeen julkaisuun, joten aineisto on luettavissa vain Jyväskylän yliopiston kirjaston arkistotyösemalta. Ks. https://kirjasto.jyu.fi/fi/tyoskentelytilat/laitteet-ja-tilat#autotoc-item-autotoc-2.
Tekijänoikeudet
© The Author(s)
Tämän tutkimuksen tarkoituksena on tutkia, mitä vaatimuksia Carunan tietoturva-arkkitehtuurille ja sen kuvaamiselle on sekä millainen arkkitehtuuriviitekehys tukee vaatimusten täyttämistä. Tutkimus toteutettiin haastattelemalla Carunan liiketoiminnan ja ICT:n työntekijöitä. Keskeisimpiä ylätason liiketoimintavaatimuksia ja -tavoitteita olivat erityisesti liiketoiminnan jatkuvuuden ja huoltovarmuuden turvaaminen, varautuminen jatkuvasti muuttuviin riskeihin ja uhkiin, jotka kohdistuvat erityisesti kriittisimpiin tietoihin, järjestelmiin ja ympäristöihin. Lisäksi tulee harjoitella ja testata palautustoimenpiteitä sekä varmistaa niiden riittävyys. Liiketoiminnan haastateltavat pitivät erittäin tärkeänä koko toimitusketjun tieto- ja kyberturvan varmistamista sekä Carunan henkilöstön toimimista tietoturvallisesti ja tietosuoja huomioiden. ICT:n haastatteluiden mukaan tietoturva-arkkitehtuurikuvauksen tulee käsitellä tieto- ja kyberturvaa monesta eri näkökulmasta ja monitasoisesti. Lisäksi sen tulee perustua liiketoiminnan vaatimuksiin sekä olla monen eri roolin ymmärrettävissä ja hyödynnettävissä erilaisissa käyttötarkoituksissa. Nykytilan kuvaamisen lisäksi kuvauksen tulee tehdä selkeitä linjauksia ja suuntaviivoja, jotka ohjaavat kaikkea tieto- ja kyberturvatoimintaa myös tulevaisuudessa. Kuvaus nähtiin tarpeelliseksi toteuttaa pääosin erillisenä nykyisistä kokonaisarkkitehtuurikuvauksista, mutta siten, että myös nykyisiä kuvauksia voidaan tarvittaessa hyödyntää. Ratkaisuehdotuksena Carunan tietoturva-arkkitehtuurin kuvaamiseen esitettiin SABSA-viitekehystä, sillä sen nähtiin tukevan parhaimmalla tavalla haastatteluissa esiin nousseiden vaatimusten ja tavoitteiden täyttämistä. SABSA:n ja esitettyjen vaatimusten mukainen tietoturva-arkkitehtuurikuvaus nähtiin olevan Carunan puolesta toteutettavissa ja sovellettavissa. SABSA tulee räätälöidä Carunan tarpeisiin sopivaksi sekä analysoida ja mukauttaa tämän tutkimuksen tulokset tarkemmalle ja teknisemmälle tasolle. Tietoturva-arkkitehtuurikuvauksen dokumentoinnin ja hallinnan toteutukseen vaikuttavat lähitulevaisuudessa taloudelliset resurssit, henkilöstöresurssit sekä käytettävissä oleva aika. Siksi Carunan tulee tehdä toimintasuunnitelma siitä, miten SABSA:a sovelletaan Carunalla, mistä dokumentointityö aloitetaan, missä järjestyksessä asioita kuvataan sekä ketkä työhön osallistuvat.
...
Metadata
Näytä kaikki kuvailutiedotKokoelmat
- Pro gradu -tutkielmat [29750]
Lisenssi
Samankaltainen aineisto
Näytetään aineistoja, joilla on samankaltainen nimeke tai asiasanat.
-
Ketterän vaatimusmäärittelyn käytännöt ohjelmistoprojekteissa
Tammenoja, Anton (2018)Tämän tutkielman tarkoituksena on luoda käsitys ketterästä vaatimusmäärittelystä ja siihen liittyvistä käytännöistä ohjelmistoprojekteissa. Vaatimusmäärittelyyn panostaminen voi vähentää suuresti ohjelmistoprojektin jälkeistä ... -
Asiakaskeskeisen vaatimusmäärittelyn merkitys ohjelmistoprojektin onnistumisessa
Polvi, Matti (2008) -
Tietojärjestelmävaatimusten esittämistapoja
Lampinen, Anu (2014)Kirjallisuuskatsauksena suoritetussa tutkielmassa esitetään vaatimusmääritte-lyprosessi ja havainnollistetaan, miten se esiintyy kolmessa yleisessä tietojärjes-telmän kehittämisprosessissa, vaihejakomalleissa, RUP-kehyksessä ... -
Vaatimusmäärittely osana toiminnanohjausjärjestelmän käyttöönottoa: Keino taloudellisen hyödyn parantamiseen?
Rusanen, Lauri (2014)Rusanen, Lauri Vaatimusmäärittely ERP-järjestelmässä ja sen keinot järjestelmän taloudellisen hyödyn parantamiseksi Jyväskylä: Jyväskylän yliopisto, 2014, 29 s. Tietojärjestelmätiede, kandidaatin tutkielma Ohjaaja: ... -
On enriching requirements engineering work using icons
Khanom, Sukanya (University of Jyväskylä, 2014)
Ellei toisin mainittu, julkisesti saatavilla olevia JYX-metatietoja (poislukien tiivistelmät) saa vapaasti uudelleenkäyttää CC0-lisenssillä.