Miten Katakri on muuttunut?
Roivainen, Aki (2015)
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2015120719711
https://urn.fi/URN:NBN:fi:amk-2015120719711
Tiivistelmä
Katakri 2015 keskittyy tarkastelemaan organisaation kykyä suojata viranomaisen salassa pidettvää tietoa ja siihen on koottu kansallisiin lakeihimme ja säädöksiimme, sekä kansainvälisiin velvoitteisiimme perustuvat kriteerit. Katakri 2015 – tietoturvallisuuden auditointityökalu viranomaiselle vaatii auditoijalta merkittävästi enemmän kuin aiemmat Katakrin versiot, koska aiemmista Katakreista poiketen se ei itsessään aseta ehdottomia vaatimuksia, vaan ne on mahdollista toteuttaa myös vaihtoehtoisilla tavoilla. Katakri 2015 – auditointityökalun täysi hyödyntäminen edellyttää, että organisaatiossa on toteutettu organisaatiolähtöinen riskienhallintaprojekti ja että organisaatio on sitoutunut sekä jatkuvaan turvallisuuden ylläpitämiseen että kehittämiseen. Näiden jälkeen Katakri 2015 – auditointityökalua voidaan käyttää tarkistuslistaluonteisesti, jonka avulla varmistetaan, että oleelliset asiat on tullut huomioitua.
Opinnäytetyössä tuodaan esiin Katakrin eri versioille yhteisiä asioita, niitä toisistaan erottavia asioita, sekä mitä kehityskohteita ja vahvuuksia niissä on ollut tai on tällä hetkellä. Opinnäytetyö keskittyy pääosin Katakri 2015 – auditointityökaluun tehtyihin olennaisimpiin muutoksiin, käyttötarkoitukseen, käyttötapaan, sekä tarpeeseen, johon se on tuotettu ja syihin niiden takana.
Opinnäytetyölle on perusteltu tarve. Katakri 2015 – auditointityökaluun vaatimuslähteistä kootut vaatimukset täyttämällä organisaatiolla on mahdollisuus osallistua kotimaisten ja kansainvälisten hankkeiden tarjouskilpailuihin, sekä myös hankkeisiin, joissa käsitellään viranomaisen turvallisuusluokiteltua tietoa. Tämän lisäksi usein edellytetään organisaatiolta osoitettua kykyä suojata viranomaisen turvallisuusluokiteltua tietoa, jotta organisaatio voi osallistua puolustusvoimien hankintojen tarjouskilpailuihin tai hankkeisiin, joissa käsitellään tälläistä tietoa. Näistä syistä opinnäytetyöllä on suora linkki elinkeinoelämään.
Opinnäytetyössä tuodaan esiin Katakrin eri versioille yhteisiä asioita, niitä toisistaan erottavia asioita, sekä mitä kehityskohteita ja vahvuuksia niissä on ollut tai on tällä hetkellä. Opinnäytetyö keskittyy pääosin Katakri 2015 – auditointityökaluun tehtyihin olennaisimpiin muutoksiin, käyttötarkoitukseen, käyttötapaan, sekä tarpeeseen, johon se on tuotettu ja syihin niiden takana.
Opinnäytetyölle on perusteltu tarve. Katakri 2015 – auditointityökaluun vaatimuslähteistä kootut vaatimukset täyttämällä organisaatiolla on mahdollisuus osallistua kotimaisten ja kansainvälisten hankkeiden tarjouskilpailuihin, sekä myös hankkeisiin, joissa käsitellään viranomaisen turvallisuusluokiteltua tietoa. Tämän lisäksi usein edellytetään organisaatiolta osoitettua kykyä suojata viranomaisen turvallisuusluokiteltua tietoa, jotta organisaatio voi osallistua puolustusvoimien hankintojen tarjouskilpailuihin tai hankkeisiin, joissa käsitellään tälläistä tietoa. Näistä syistä opinnäytetyöllä on suora linkki elinkeinoelämään.