Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Laurea-ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite
  •   Ammattikorkeakoulut
  • Laurea-ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite

Tietoturvallisuuden hallintajärjestelmän ylläpito

Laitila, Rami (2018)

 
Avaa tiedosto
Laitila-Rami-Tietoturvallisuuden-hallintajarjestelman-yllapito-2018.pdf (1.012Mt)
Lataukset: 


Laitila, Rami
Laurea-ammattikorkeakoulu
2018
All rights reserved
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2018120119390
Tiivistelmä
Tämän opinnäytetyön tarkoituksena oli suunnitella Cinia Oy:lle ISO/IEC 27001 -standardin mukaisen tietoturvallisuuden hallintajärjestelmän ylläpitoprosessi. Tutkimuskysymyksenä oli, miten kansainvälisen ISO/IEC 27001 -standardin mukaista kyvykkyyttä ylläpidetään. Lisäksi tutkittiin, miten henkilöstö ja yrityksen johto sitoutetaan ja motivoidaan tietoturvallisuuden hallintajärjestelmän ylläpitoon ja miten yritys voi hyödyntää ISO/IEC 27001 -sertifikaattia liiketoimintansa tukena.

Tietoa kerättiin kirjallisuuskatsauksen, dokumenttianalyysin sekä haastatteluiden keinoin. Keskeisimpinä kirjallisuuslähteinä hyödynnettiin kansainvälistä ISO/IEC 27001 -standardia tietoturvallisuuden hallintajärjestelmän vaatimuksista sekä muita saman standardisarjan julkaisuja, jotka täydentävät edellä mainittuja vaatimuksia. Dokumenttianalyysissä perehdyttiin kohdeorganisaation sisäiseen dokumentaatioon ja selvitettiin olemassa olevia toimintatapoja. Dokumenttianalyysin tuloksia täydennettiin haastattelemalla kohdeorganisaation asiantuntijoita.

Opinnäytetyön tuloksena tunnistettiin tietoturvallisuuden hallintajärjestelmän ylläpitoon liittyvät keskeiset toimintamallit ja prosessit. Näiden prosessien ja toimintamallien ympärille suunniteltiin kohdeorganisaatiolle dokumentoitu tietoturvallisuuden hallintajärjestelmän ylläpitoprosessi vastuineen. Tätä prosessia ja suunnitelmaa noudattamalla organisaation on mahdollista ylläpitää ISO/IEC 27001 -standardin mukaista kyvykkyyttä ja täyttää standardin esittämät vaatimukset.
 
Kokoelmat
  • Opinnäytetyöt (Avoin kokoelma)
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste