Tietoturvakartoitus ISO/IEC 27001-standardin mukaan
Hannele Saari
Abstract
Open-access reader
Hannele Saari
Abstract
Open-access reader
Opinnäytetyössä perehdytään ISO/IEC 27001-standardin tietoturvavaatimuksiin. Haetaan vastausta kysymykseen, mikä on esimerkkiyrityksen henkilöstön tietoturva-osaamisen taso tällä hetkellä. Tarkoituksena on tutkia, tarvitaanko lisäkoulutusta ja pohtia osaamisen ylläpitoon erilaisia vaihtoehtoja.\nTeoreettisena viitekehyksenä on ISO/IEC 27001-standardi ja siihen liittyen infor-maatioteknologia, turvallisuus, tietoturvallisuuden hallintajärjestelmät ja vaatimukset. Tutkimuksessa on käyty läpi tietoturvan hallintajärjestelmään liittyviä asioita, termejä ja määritelmiä.\nOpinnäytetyössä kartoitetaan esimerkkiyrityksen henkilöstön tietoturvaosaamista kyselyn avulla. Kyselyn analysoinnin jälkeen käydään läpi riskienhallintaa, käytän-nön ohjeita ja tietoturvaan liittyvää lainsäädäntöä.\nKyselyn tuloksena selvisi, että tietoturva-asioissa ei ole ollut ongelmia, mutta koska osalla esimerkkiyrityksen työntekijöistä oli jonkin verran epätietoisuutta tietoturva-politiikan sisällöstä, kannattaa ottaa tavaksi kerrata tietoturva-asioita aina säännöllisin väliajoin.
OpenAlex reports 1 citations for this work. Citation counts describe recorded attention and do not establish research quality.
A contribution statement is not available in the OpenAlex record.
Method details are not available in the OpenAlex metadata.
Findings are not separately available in the OpenAlex metadata.
Limitations are not available in the OpenAlex metadata.
Application details are not available in the OpenAlex metadata.
Opinnäytetyössä perehdytään ISO/IEC 27001-standardin tietoturvavaatimuksiin. Haetaan vastausta kysymykseen, mikä on esimerkkiyrityksen henkilöstön tietoturva-osaamisen taso tällä hetkellä. Tarkoituksena on tutkia, tarvitaanko lisäkoulutusta ja pohtia osaamisen ylläpitoon erilaisia vaihtoehtoja.\nTeoreettisena viitekehyksenä on ISO/IEC 27001-standardi ja siihen liittyen infor-maatioteknologia, turvallisuus, tietoturvallisuuden hallintajärjestelmät ja vaatimukset. Tutkimuksessa on käyty läpi tietoturvan hallintajärjestelmään liittyviä asioita, termejä ja määritelmiä.\nOpinnäytetyössä kartoitetaan esimerkkiyrityksen henkilöstön tietoturvaosaamista kyselyn avulla. Kyselyn analysoinnin jälkeen käydään läpi riskienhallintaa, käytän-nön ohjeita ja tietoturvaan liittyvää lainsäädäntöä.\nKyselyn tuloksena selvisi, että tietoturva-asioissa ei ole ollut ongelmia, mutta koska osalla esimerkkiyrityksen työntekijöistä oli jonkin verran epätietoisuutta tietoturva-politiikan sisällöstä, kannattaa ottaa tavaksi kerrata tietoturva-asioita aina säännöllisin väliajoin.
Key concepts: Information security management system, ITIL security management, Information security, Standard of Good Practice, Information security standards, Information security management, Bachelor, Certified Information Security Manager