Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Laurea-ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite
  •   Ammattikorkeakoulut
  • Laurea-ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite

Developing an Information Security Management System

Karjalainen, Mika (2014)

 
Avaa tiedosto
Mika ONT 18 5 2014.pdf (323.2Kt)
Lataukset: 


Karjalainen, Mika
Laurea-ammattikorkeakoulu
2014
All rights reserved
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2014052810569
Tiivistelmä
Tämän opinnäytetyön tarkoituksena oli perehtyä tietoturvallisuuden johtamisjärjestelmän kehittämiseen, sekä tutkia sen vaatimia komponentteja ja resursseja, jotka yhdessä luovat toimivan tietoturvallisuuden johtamisjärjestelmän. Tavoitteen saavuttamiseksi opinnäytetyössä käydään ensimmäiseksi läpi kansallista ja kansainvälistä lainsäädäntöä liittyen tietoturvallisuuteen. Toiseksi, opinnäytetyössä tutkitaan ja verrataan kansallisia ja kansainvälisiä tietoturvan standardeja ja viitekehyksiä. Lopuksi opinnäytetyössä esitellään lainsäädännön, standardien ja viitekehyksien vaikutuksia tietoturvallisuuden johtamisjärjestelmiin.

Opinnäytetyö toteutettiin perustutkimuksena, jonka avulla pystyttiin laajentamaan tietämystä ilmiöstä, sekä kehittämään nykyisiä käytäntöjä. Opinnäytetyön tutkimusmenetelmänä käytettiin kirjallisuuskatsausta, koska se tarjosi parhaiten tavoitellun tietoaineiston keräämisen. Kirjallisuuskatsauksen avulla oli mahdollista kerätä syvällistä tietoa tietoturvallisuuden joh-tamisesta ja muista siihen liittyvistä ilmiöistä.

Tämän tutkimuksen tulokset osoittavat, että tietoturvallisuuteen liittyvä kansallinen lainsäädäntö ei ole Suomessa yksi yhtenäinen kokonaisuus, vaan se jakautuu useisiin eri asetuksiin. Toimivan tietoturvallisuusjohtamisjärjestelmän laatiminen vaatii huomattavasti asiantuntemusta, jotta osataan ottaa huomioon organisaatiota koskevat osat lainsäädännöstä. Tutkimus osoitti myös, että on olemassa useita tietoturvallisuuden hallintaan tarkoitettuja standardeja. Kansainväliset tietoturvallisuuteen liittyvät standardit ovat sisällöltään laajempia ja niitä voidaan hyödyntää sellaisenaan useaan organisaatioon. Kansalliset standardit ovat tehty tiettyjä tarkoituksia varten ja vaativat laajaa osaamista, jotta niitä voidaan soveltaa organisaatioissa.
 
Kokoelmat
  • Opinnäytetyöt (Avoin kokoelma)
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste