dc.contributor.advisor | Seppänen, Risto-Ville | |
dc.contributor.author | Tamminen, Enni | |
dc.date.accessioned | 2024-05-13T07:43:32Z | |
dc.date.available | 2024-05-13T07:43:32Z | |
dc.date.issued | 2024 | |
dc.identifier.uri | https://jyx.jyu.fi/handle/123456789/94785 | |
dc.description.abstract | Tämän tutkimuksen tarkoituksena on tutkia, mitä vaatimuksia Carunan tietoturva-arkkitehtuurille ja sen kuvaamiselle on sekä millainen arkkitehtuuriviitekehys tukee vaatimusten täyttämistä. Tutkimus toteutettiin haastattelemalla Carunan liiketoiminnan ja ICT:n työntekijöitä. Keskeisimpiä ylätason liiketoimintavaatimuksia ja -tavoitteita olivat erityisesti liiketoiminnan jatkuvuuden ja huoltovarmuuden turvaaminen, varautuminen jatkuvasti muuttuviin riskeihin ja uhkiin, jotka kohdistuvat erityisesti kriittisimpiin tietoihin, järjestelmiin ja ympäristöihin. Lisäksi tulee harjoitella ja testata palautustoimenpiteitä sekä varmistaa niiden riittävyys. Liiketoiminnan haastateltavat pitivät erittäin tärkeänä koko toimitusketjun tieto- ja kyberturvan varmistamista sekä Carunan henkilöstön toimimista tietoturvallisesti ja tietosuoja huomioiden. ICT:n haastatteluiden mukaan tietoturva-arkkitehtuurikuvauksen tulee käsitellä tieto- ja kyberturvaa monesta eri näkökulmasta ja monitasoisesti. Lisäksi sen tulee perustua liiketoiminnan vaatimuksiin sekä olla monen eri roolin ymmärrettävissä ja hyödynnettävissä erilaisissa käyttötarkoituksissa. Nykytilan kuvaamisen lisäksi kuvauksen tulee tehdä selkeitä linjauksia ja suuntaviivoja, jotka ohjaavat kaikkea tieto- ja kyberturvatoimintaa myös tulevaisuudessa. Kuvaus nähtiin tarpeelliseksi toteuttaa pääosin erillisenä nykyisistä kokonaisarkkitehtuurikuvauksista, mutta siten, että myös nykyisiä kuvauksia voidaan tarvittaessa hyödyntää. Ratkaisuehdotuksena Carunan tietoturva-arkkitehtuurin kuvaamiseen esitettiin SABSA-viitekehystä, sillä sen nähtiin tukevan parhaimmalla tavalla haastatteluissa esiin nousseiden vaatimusten ja tavoitteiden täyttämistä. SABSA:n ja esitettyjen vaatimusten mukainen tietoturva-arkkitehtuurikuvaus nähtiin olevan Carunan puolesta toteutettavissa ja sovellettavissa. SABSA tulee räätälöidä Carunan tarpeisiin sopivaksi sekä analysoida ja mukauttaa tämän tutkimuksen tulokset tarkemmalle ja teknisemmälle tasolle. Tietoturva-arkkitehtuurikuvauksen dokumentoinnin ja hallinnan toteutukseen vaikuttavat lähitulevaisuudessa taloudelliset resurssit, henkilöstöresurssit sekä käytettävissä oleva aika. Siksi Carunan tulee tehdä toimintasuunnitelma siitä, miten SABSA:a sovelletaan Carunalla, mistä dokumentointityö aloitetaan, missä järjestyksessä asioita kuvataan sekä ketkä työhön osallistuvat. | fi |
dc.format.extent | 67 | |
dc.format.mimetype | application/pdf | |
dc.language.iso | fin | |
dc.rights | In Copyright | |
dc.title | Vaatimusmäärittely Carunan tietoturva-arkkitehtuurin kuvaamisesta ja hallinnasta | |
dc.type | master thesis | |
dc.identifier.urn | URN:NBN:fi:jyu-202405133553 | |
dc.contributor.tiedekunta | Faculty of Information Technology | en |
dc.contributor.tiedekunta | Informaatioteknologian tiedekunta | fi |
dc.contributor.yliopisto | University of Jyväskylä | en |
dc.contributor.yliopisto | Jyväskylän yliopisto | fi |
dc.contributor.oppiaine | Cyber Security | en |
dc.contributor.oppiaine | Kyberturvallisuus | fi |
dc.type.coar | http://purl.org/coar/resource_type/c_bdcc | |
dc.rights.copyright | © The Author(s) | |
dc.rights.accesslevel | restrictedAccess | |
dc.type.publication | masterThesis | |
dc.format.content | fulltext | |
dc.rights.url | https://rightsstatements.org/page/InC/1.0/ | |
dc.rights.accessrights | The author has not given permission to make the work publicly available electronically. Therefore the material can be read only at the archival workstation at Jyväskylä University Library (https://kirjasto.jyu.fi/en/workspaces/facilities/facilities#autotoc-item-autotoc-2). | en |
dc.rights.accessrights | Tekijä ei ole antanut lupaa avoimeen julkaisuun, joten aineisto on luettavissa vain Jyväskylän yliopiston kirjaston arkistotyösemalta. Ks. https://kirjasto.jyu.fi/fi/tyoskentelytilat/laitteet-ja-tilat#autotoc-item-autotoc-2. | fi |