Hyppää sisältöön
    • Suomeksi
    • In English
Trepo
  • Suomeksi
  • In English
  • Kirjaudu
Näytä viite 
  •   Etusivu
  • Trepo
  • Opinnäytteet - ylempi korkeakoulututkinto
  • Näytä viite
  •   Etusivu
  • Trepo
  • Opinnäytteet - ylempi korkeakoulututkinto
  • Näytä viite
JavaScript is disabled for your browser. Some features of this site may not work without it.

Case-tutkimus: BS7799-vaatimusten, VAHTI-tietoturvaohjeiden ja ITIL-prosessikuvausten vertailusta ja yhdistämisestä

HÄMÄLÄINEN, LAURI (2007)

 
Avaa tiedosto
gradu01623.pdf (6.853Mt)
Lataukset: 



HÄMÄLÄINEN, LAURI
2007

Tietojenkäsittelyoppi - Computer Science
Informaatiotieteiden tiedekunta - Faculty of Information Sciences
This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Hyväksymispäivämäärä
2007-04-05
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/urn:nbn:fi:uta-1-16677
Tiivistelmä
Tietoturvallisuuden hallintaan on olemassa lukuisia menetelmiä. Tässä tutkimuksessa käsiteltiin BS 7799 standardia, VAHTI-tietoturvaohjeita ja ITIL-prosessikuvauksia. Näissä ohjeissa puhutaan usein samoista asioista eri nimillä ja siksi eroja voi löytyä enemmän kuin niitä todellisuudessa on. Tutkimuksessa on selvitetty näiden ohjeistojen sisältöä, eroja ja sitä miten niitä voi yhdistää. Lisäksi on selvitetty miten nämä ohjeistot soveltuvat opetusorganisaatiolle. Tutkimuksen sisältö on jaoteltu BS 7799 päälukujen mukaan, sillä ne edustavat tietoturvan eri osa-alueita selkeästi. VAHTI-ohjeet ja ITIL- prosessikuvaukset on yhdistetty vastaaviin BS 7799 lukuihin.

Pelkällä teorialla kuitenkin harvoin saadaan muutoksia aikaan. Tietoturvallisuutta on siis paras tutkia käytännön esimerkin kautta, siksi tutkimuksen oleellisena osana on opetusorganisaatio Hämeen ammattikorkeakoulu. Käyn läpi tietoturvallisuuden teorioita ja hyviä käytäntöjä ja sovellan niitä tähän case-tapaukseen. Otan huomioon niin tekniikan kuin ihmisetkin, sillä tietoturva sisältää myös eettisiä kysymyksiä ja ihminen on usein tietoturvan heikoin osa. Tarkoituksena on parantaa tietoturvallisuustietoisuutta ja kouluttaa ihmisiä toimimaan oikein. Tähän vaaditaan kuitenkin resursseja ja ilman päteviä syitä ei panostusta tähän asiaan tapahdu. Kehittämispäätöksien lähteenä ovat HAMKille tehdyt riskianalyysit, joissa käydään kattavasti läpi organisaatiota uhkaavat tekijät. Tuloksina on konkreettisia ja perusteltuja parannusehdotuksia HAMKin tietoturvaan.

Avainsanat ja ­ sanonnat: tietoturvallisuus, riskienhallinta, BS 7799, ISO 17799, ITIL, VAHTI

CR-luokat: C.2, D.4.6 K.6.5
Kokoelmat
  • Opinnäytteet - ylempi korkeakoulututkinto [41306]
Kalevantie 5
PL 617
33014 Tampereen yliopisto
oa[@]tuni.fi | Tietosuoja | Saavutettavuusseloste
 

 

Selaa kokoelmaa

TekijätNimekkeetTiedekunta (2019 -)Tiedekunta (- 2018)Tutkinto-ohjelmat ja opintosuunnatAvainsanatJulkaisuajatKokoelmat

Omat tiedot

Kirjaudu sisäänRekisteröidy
Kalevantie 5
PL 617
33014 Tampereen yliopisto
oa[@]tuni.fi | Tietosuoja | Saavutettavuusseloste