Näytä suppeat kuvailutiedot

dc.contributor.advisorSeppänen, Risto-Ville
dc.contributor.authorTamminen, Enni
dc.date.accessioned2024-05-13T07:43:32Z
dc.date.available2024-05-13T07:43:32Z
dc.date.issued2024
dc.identifier.urihttps://jyx.jyu.fi/handle/123456789/94785
dc.description.abstractTämän tutkimuksen tarkoituksena on tutkia, mitä vaatimuksia Carunan tietoturva-arkkitehtuurille ja sen kuvaamiselle on sekä millainen arkkitehtuuriviitekehys tukee vaatimusten täyttämistä. Tutkimus toteutettiin haastattelemalla Carunan liiketoiminnan ja ICT:n työntekijöitä. Keskeisimpiä ylätason liiketoimintavaatimuksia ja -tavoitteita olivat erityisesti liiketoiminnan jatkuvuuden ja huoltovarmuuden turvaaminen, varautuminen jatkuvasti muuttuviin riskeihin ja uhkiin, jotka kohdistuvat erityisesti kriittisimpiin tietoihin, järjestelmiin ja ympäristöihin. Lisäksi tulee harjoitella ja testata palautustoimenpiteitä sekä varmistaa niiden riittävyys. Liiketoiminnan haastateltavat pitivät erittäin tärkeänä koko toimitusketjun tieto- ja kyberturvan varmistamista sekä Carunan henkilöstön toimimista tietoturvallisesti ja tietosuoja huomioiden. ICT:n haastatteluiden mukaan tietoturva-arkkitehtuurikuvauksen tulee käsitellä tieto- ja kyberturvaa monesta eri näkökulmasta ja monitasoisesti. Lisäksi sen tulee perustua liiketoiminnan vaatimuksiin sekä olla monen eri roolin ymmärrettävissä ja hyödynnettävissä erilaisissa käyttötarkoituksissa. Nykytilan kuvaamisen lisäksi kuvauksen tulee tehdä selkeitä linjauksia ja suuntaviivoja, jotka ohjaavat kaikkea tieto- ja kyberturvatoimintaa myös tulevaisuudessa. Kuvaus nähtiin tarpeelliseksi toteuttaa pääosin erillisenä nykyisistä kokonaisarkkitehtuurikuvauksista, mutta siten, että myös nykyisiä kuvauksia voidaan tarvittaessa hyödyntää. Ratkaisuehdotuksena Carunan tietoturva-arkkitehtuurin kuvaamiseen esitettiin SABSA-viitekehystä, sillä sen nähtiin tukevan parhaimmalla tavalla haastatteluissa esiin nousseiden vaatimusten ja tavoitteiden täyttämistä. SABSA:n ja esitettyjen vaatimusten mukainen tietoturva-arkkitehtuurikuvaus nähtiin olevan Carunan puolesta toteutettavissa ja sovellettavissa. SABSA tulee räätälöidä Carunan tarpeisiin sopivaksi sekä analysoida ja mukauttaa tämän tutkimuksen tulokset tarkemmalle ja teknisemmälle tasolle. Tietoturva-arkkitehtuurikuvauksen dokumentoinnin ja hallinnan toteutukseen vaikuttavat lähitulevaisuudessa taloudelliset resurssit, henkilöstöresurssit sekä käytettävissä oleva aika. Siksi Carunan tulee tehdä toimintasuunnitelma siitä, miten SABSA:a sovelletaan Carunalla, mistä dokumentointityö aloitetaan, missä järjestyksessä asioita kuvataan sekä ketkä työhön osallistuvat.fi
dc.format.extent67
dc.format.mimetypeapplication/pdf
dc.language.isofin
dc.rightsIn Copyright
dc.titleVaatimusmäärittely Carunan tietoturva-arkkitehtuurin kuvaamisesta ja hallinnasta
dc.typeMaster's thesis
dc.identifier.urnURN:NBN:fi:jyu-202405133553
dc.contributor.tiedekuntaFaculty of Information Technologyen
dc.contributor.tiedekuntaInformaatioteknologian tiedekuntafi
dc.contributor.yliopistoUniversity of Jyväskyläen
dc.contributor.yliopistoJyväskylän yliopistofi
dc.contributor.oppiaineCyber Securityen
dc.contributor.oppiaineKyberturvallisuusfi
dc.rights.copyright© The Author(s)
dc.rights.accesslevelrestrictedAccess
dc.format.contentfulltext
dc.rights.urlhttps://rightsstatements.org/page/InC/1.0/
dc.rights.accessrightsThe author has not given permission to make the work publicly available electronically. Therefore the material can be read only at the archival workstation at Jyväskylä University Library (https://kirjasto.jyu.fi/en/workspaces/facilities/facilities#autotoc-item-autotoc-2).en
dc.rights.accessrightsTekijä ei ole antanut lupaa avoimeen julkaisuun, joten aineisto on luettavissa vain Jyväskylän yliopiston kirjaston arkistotyösemalta. Ks. https://kirjasto.jyu.fi/fi/tyoskentelytilat/laitteet-ja-tilat#autotoc-item-autotoc-2.fi


Aineistoon kuuluvat tiedostot

Thumbnail

Aineisto kuuluu seuraaviin kokoelmiin

Näytä suppeat kuvailutiedot

In Copyright
Ellei muuten mainita, aineiston lisenssi on In Copyright