Tietoturvallisuuden henkilöriskien hallinta

dc.contributor.authorSäilä, Kaisu
dc.contributor.facultyfi=Informaatioteknologian tiedekunta|en=Faculty of Information Technology|
dc.contributor.organizationVaasan yliopisto
dc.date.accessioned2002-10-12
dc.date.accessioned2018-04-30T13:49:21Z
dc.date.accessioned2025-06-25T16:09:23Z
dc.date.available2018-04-30T13:49:21Z
dc.date.issued2002
dc.description.abstractTässä tutkielmassa pohditaan henkilötietoturvan osuutta organisaation tietoturvasta, johdon sitoutumista tietoturvaan sekä henkilötietoturvan hallinnan organisointia. Koska tietotekniikka kuuluu lähes jokaisen organisaation toimintaan ja yhä useampi organisaatio on riippuvainen tietotekniikasta, pohditaan sitä miten organisaation jatkuvuus voidaan turvata henkilötietoturvallisuuden menetelmin. Tietoturvan on todettu olevan 80 prosenttisesti psykologiaa ja vain 20 prosenttia tekniikkaa. Ihminen tietotekniikan käyttäjänä ja tietoturvallisuuden varmistajana on myös todettu tietoturvan merkittävimmäksi, mutta samalla epävarmimmaksi tekijäksi. Aiheeseen liittyvää aineistoa löytyy runsaasti. Juuri julkaistujen teosten määrästä päätellen aihe on myös hyvin ajankohtainen. Tässä tutkielmassa tehdään katsaus kirjallisuuteen ja muihin tietoturvaa käsitteleviin julkaisuihin ja pyritään kokoamaan yhteen henkilötietoturvaan liittyvät seikat. Henkilötietoturva on kaikkea muuta kuin tekniikkaa. Siksi henkilötietoturvan toteutukset painottuvat suurelta osin ennalta ehkäisevään toimintaan. Johdon on sitouduttava antamiinsa ohjeisiin ja riskienhallinnan menetelmin kartoitettava tietoturvallisuuden henkilöriskit ja analysoitava niiden vaikuttavuus oikeiden tietoturvallisuuskontrollien valitsemiseksi. Vastuunsa mukaisesti johdon on myös huolehdittava tietoturvatoteutusten organisoinnista sekä riittävän valvonnan järjestämisestä sekä siitä, että jokainen työntekijä hallitsee tarpeelliset tietoturvatoimet ja on myös sitoutunut niiden noudattamiseen. Henkilötietoturvallisuudella pyritään organisaation toiminnan jatkuvuuden turvaamiseen henkilöstön toiminnalla: osaamisella, oikeilla asenteilla. Tärkeimmät toimenpiteet hyvän lopputuloksen aikaansaamiseksi ovat tietoturva-asiakirjojen laatiminen ja niiden tiedoksi saattaminen, johdon sitoutuminen, otollinen työskentelyilmapiiri, koulutus ja tiedottaminen, toimenkuvat, rajatut käyttöoikeudet ja varahenkilöjärjestelyt, rekrytoinnin ja irtisanoutumisen toimenpiteet, valvonta ja rikkeiden seuraamusmenettelyt.
dc.description.notificationfi=Kokotekstiversiota ei ole saatavissa.|en=Fulltext not available.|sv=Fulltext ej tillgänglig.
dc.format.bitstreamfalse
dc.format.extent69
dc.identifier.olddbid5716
dc.identifier.oldhandle10024/5668
dc.identifier.urihttps://osuva.uwasa.fi/handle/11111/8616
dc.rightsCC BY-NC-ND 4.0
dc.source.identifierhttps://osuva.uwasa.fi/handle/10024/5668
dc.subjectHenkilötietoturva
dc.subjecttietoturva
dc.subjecttietohallinto
dc.subjectjohtaminen
dc.subject.studyfi=Tietotekniikka (KTM)|en=Computer Science|
dc.titleTietoturvallisuuden henkilöriskien hallinta
dc.type.ontasotfi=Pro gradu - tutkielma |en=Master's thesis|sv=Pro gradu -avhandling|

Tiedostot