Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Metropolia Ammattikorkeakoulu
  • Opinnäytetyöt
  • Näytä viite
  •   Ammattikorkeakoulut
  • Metropolia Ammattikorkeakoulu
  • Opinnäytetyöt
  • Näytä viite

ISO/IEC 27001 standardin mukainen puuteanalyysi

Mantere, Marko (2019)

Avaa tiedosto
ISO27001_puuteanalyysi_Marko_Mantere.pdf (1.235Mt)
Lataukset: 


Mantere, Marko
2019
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-201904094713
Tiivistelmä
Insinöörityössä kartoitettiin puuteanalyysin avulla kohdeyrityksen tietoturvan tilaa vertaamalla sitä ISO/IEC 27001 -standardin vaatimuksiin. Opinnäytetyön tavoitteena oli tuottaa puuteanalyysiraportti, josta selviäisi, millä osa-alueilla tietoturvasta löytyy puutteita ja ylätason suositukset tietoturvan tilan parantamiseksi.

Työ suoritettiin noudattamalla ISO/IEC 27001 -standardin sertifioimiskäytäntöjä eli suorittamalla yrityksen tietoturvan kannalta keskeisten dokumenttien katselmointi ja henkilöstön haastattelu. Puuteanalyysi rajattiin organisaation palvelunhallinnan ja tietoturvan kannalta kriittisimpiin osiin.

Puuteanalyysi paljasti puutteita yrityksen tietoturvassa. Standardin osa-alueista suhteellisesti eniten puutteita löytyi toimittajien hallinnasta ja jatkuvuuden hallinnasta. Myös vaatimustenmukaisuuden, käyttöturvallisuuden ja viestintäturvallisuuden osa-alueet sisälsivät merkittäviä puutteita. Näiden puutteiden korjaamiseksi tekijä suosittelee standardin mukaisen tietoturvanhallintajärjestelmän käyttöönottoa.

Lopputuloksena syntyi raportti ISO/IEC 27001 -standardin 114 tietoturvakontrollin tilasta kohdeyrityksessä. Tätä raporttia ja sen suosituksia voidaan käyttää tietoturvan kehittämiseksi lähitulevaisuudessa.
Kokoelmat
  • Opinnäytetyöt
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste