Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Laurea-ammattikorkeakoulu
  • Opinnäytetyöt
  • Näytä viite
  •   Ammattikorkeakoulut
  • Laurea-ammattikorkeakoulu
  • Opinnäytetyöt
  • Näytä viite

Tietoturvallisuuden kehittäminen Yritys Oy:ssä

Vesalainen, Tapio (2011)

 
Tweet refworks
 
Avaa tiedosto
Vesalainen_T.pdf (814.9Kt)
Lataukset: 


Vesalainen, Tapio
Laurea-ammattikorkeakoulu
2011
All rights reserved
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
http://urn.fi/URN:NBN:fi:amk-2011060611019
Tiivistelmä
Tämän toiminnallisen opinnäytetyön tarkoitus on ollut selvittää, mitä asioita kohdeyrityksen on huomioitava, kun laaditaan tietoturvallisuuden hallintajärjestelmää. Tarve opinnäytetyölle ilmaantui, kun Yritys Oy (nimi muutettu) tunnisti tietoturvallisuuden kehittämistarpeensa. Hankkeen tarkoituksena oli kehittää yrityksen yleistä toiminnan laatua, parantaa kilpailukykyä ja vastata asiakkaiden muuttuviin tietoturvatarpeisiin. Hankkeessa tunnistettiin organisaation tietoturvallisuustavoitteet ja määriteltiin organisaation tietoturvapolitiikka. Siihen liittyy tur-vamekanismien luominen sekä niiden käyttö tietoturvariskien hallintaan.
Opinnäytetyön teoreettinen viitekehys koostuu turvallisuusjohtamisen, riskienhallinnan sekä tietoturvallisuuden hallintajärjestelmän tutkimuksesta. Viitekehyksenä hallintamallissa on käytetty soveltaen ISO 27001 ja 17799 -standardeja. Tässä toiminnallisessa opinnäytetyössä yhdistyvät käytännön toteutus ja kehittäminen tutkimuksellisten työkalujen avulla työelämä-kontekstissa ja työn raportointi tapahtuu tutkimusviestinnän keinoin.
Tietoturvallisuus on ennen kaikkea yrityksen johdon asia ja se oli mukana, kun määriteltiin tietoturvallisuuden hallintajärjestelmän kattavuus ja rajat. Työssä tunnistettiin yrityksen ris-kit sekä analysoitiin ja arvioitiin riskien vaikutukset. Yritykselle luotiin ja otettiin käyttöön riskienhallintasuunnitelma, jonka avulla saavutetaan tunnistetut valvontatavoitteet ja joka ottaa huomioon kustannukset sekä osoittaa roolit ja vastuut. Liiketoiminnan jatkuvuuden hal-lintaan liittyen tietoturvallisuus sisällytettiin liiketoiminnan jatkuvuuden hallintaprosessiin. Sen avulla otettiin käyttöön suunnitelmat, joilla yrityksen liiketoiminta saadaan ylläpidettyä ja palautettua sekä tiedon saatavuus varmistettua vaaditulla tasolla ja vaadituissa aikarajois-sa kriittisten liiketoimintaprosessien keskeytymisen tai toimintahäiriön jälkeen.
 
Kokoelmat
  • Opinnäytetyöt
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatTutkintonimikkeetAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste