Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Laurea-ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite
  •   Ammattikorkeakoulut
  • Laurea-ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite

Riskienarviointimenetelmän kehittäminen osana tietoturvallisuuden vaatimustenmukaisuuden arviointia

Halttunen, Seppo (2015)

 
Avaa tiedosto
ONT-SH.pdf (631.3Kt)
Lataukset: 


Halttunen, Seppo
Laurea-ammattikorkeakoulu
2015
All rights reserved
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-201503102948
Tiivistelmä
Nyky-yhteiskunta on riippuvainen tietoverkkojen ja –järjestelmien toiminnasta ja tämän myötä myös niihin kohdistuvat uhkat ja riskit ovat kasvaneet ja muuttuneet vaikutuksiltaan vaa-rallisemmiksi. Riskienhallinnan merkitys tietoturvallisuuden hallinnassa ja toteuttamisessa on tästä johtuen kasvanut. Tietoturvallisuuteen liittyvät lakien mukaan valtionhallinnon viranomaisten tulee huolehtia siitä, että viranomaisen toimintaan liittyvät tietoturvallisuusriskit kartoitetaan ja että tietoturvallisuuden vaatimustenmukaisuutta arvioidaan. Vaatimustenmukaisuuden ja riskienhallinnan avulla tehtyjen riskinottopäätösten suhde asettaa arviointitoiminnalle haasteita.

Tämän tutkimuksen tavoitteena oli luoda työkalu, jonka avulla voidaan arvioida tietojärjestelmien tietoturva-arvioinneissa havaittujen poikkeamien aiheuttamien riskien vaikutuksia. Turvallisuustoimenpiteistä ja –kontrolleista huolimatta tietojärjestelmiin kohdistuu aina riskejä, eikä täydellistä tietoturvallisuutta voida käytännössä saavuttaa. Tämän vuoksi on tarpeellista luoda menetelmä, jonka avulla voidaan arvioida jäännösriskien vaikutuksia ja mikä niiden suhde on asetettuihin tietoturvallisuusvaatimuksiin.

Tutkimuksessa on perehdytty riskienhallintaan ja arviointitiedon tuottamiseen liittyviin prosesseihin ja metodologiaan. Arvioinnin kannalta on tärkeää, että siitä saatavat tulokset ovat riittävän kattavia ja oikeellisia, ja että niiden perusteella tehtävät johtopäätökset ovat objektiivisia. Tutkimuksen aikana kehitetyn työkalun suunnittelussa on otettu nämä seikat huomioon.

Työn lopputuloksena on arviointityötä tukeva työkalu, jonka avulla voidaan systemaattista ja rakenteista menetelmää käyttäen tuottaa analyyttisempaa tietoa olemassa olevien tietotur-vapoikkeamien aiheuttamista riskeistä. Menetelmän tarkoituksenmukainen käyttäminen vaatii syvällistä tuntemusta arvioitavasta kohteesta ja systemaattisen analyysin tekeminen saattaa olla työmäärältään suuri.

Riskienhallinta on turvallisuustoiminnan tukemiseen käytettävä apuväline, jonka avulla voidaan tehostaa ja kehittää organisaatioiden turvallisuustoimintaa. Tässä työssä kehitetty työkalu on riskienhallintaan tarkoitettu apuväline, jonka avulla riskienhallinnan tavoitetta voidaan edistää.
 
Kokoelmat
  • Opinnäytetyöt (Avoin kokoelma)
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste