ISO/IEC 27001 -sertifioinnin oikeudellinen merkitys SaaS-ympäristön riskienhallinnassa

dc.contributor.authorAk, Atakan
dc.contributor.facultyfi=Laskentatoimen ja rahoituksen yksikkö|en=School of Accounting and Finance|
dc.date.accessioned2026-05-20T09:20:41Z
dc.date.issued2026-04-02
dc.description.abstractDigitalisaation nopea kehitys on muuttanut yritysten toimintaa ja lisännyt pilvipohjaisten palveluiden, erityisesti SaaS ratkaisujen, käyttöä. Näissä palveluissa käsitellään usein suuria määriä asiakas- ja henkilötietoja, mikä tekee tietoturvasta olennaisen osan yritysten riskienhallintaa. Yksi keskeisimmistä tietoturvan hallintaa ohjaavista standardeista on ISO/IEC 27001, joka tarjoaa rakenteen tietoturvan suunnittelulle, riskien tunnistamiselle ja jatkuvalle kehittämiselle. Vaikka sertifiointi ei ole lakisääteinen vaatimus, se toimii tärkeänä osoituksena siitä, että organisaatio hoitaa tietoturvaansa systemaattisesti ja kansainvälisten käytäntöjen mukaisesti. SaaS-ympäristöissä ISO/IEC 27001 -sertifiointi tukee myös lakisääteisten velvoitteiden, kuten GDPR:n, noudattamista sekä helpottaa asiakkaiden kanssa käytäviä sopimusneuvotteluja ja due diligence -prosesseja. Sertifiointi tekee organisaation toimintatavoista läpinäkyvämpiä ja auttaa hallitsemaan myös alihankkijoihin ja muihin kolmansien osapuolten toimijoihin liittyviä riskejä. Tutkielman perusteella ISO/IEC 27001 sertifiointi on hyödyllinen työkalu SaaS-palveluiden oikeudellisessa riskienhallinnassa, mutta se ei yksin riitä täyttämään kaikkia tietosuojan ja sääntelyn vaatimuksia. Organisaation on täydennettävä sertifiointia omilla arvioillaan ja tilanteeseen sopivilla riskienhallintatoimilla.
dc.description.notificationfi=Opinnäytetyö kokotekstinä PDF-muodossa.|en=Thesis fulltext in PDF format.|sv=Lärdomsprov tillgängligt som fulltext i PDF-format|
dc.format.extent30
dc.identifier.urihttps://osuva.uwasa.fi/handle/11111/20411
dc.identifier.urnURN:NBN:fi-fe2026040225296
dc.language.isofin
dc.rightsCC BY-NC-ND 4.0
dc.subject.degreeprogrammefi=Kauppatieteiden kandidaattiohjelma|en=Bachelor Programme in Business Studies|
dc.subject.disciplinefi=Talousoikeus|en=Business Law|
dc.subject.ysostandardit
dc.subject.ysoriskienhallinta
dc.subject.ysotietoturva
dc.subject.ysotietosuoja
dc.subject.ysopalvelut
dc.subject.ysoorganisaatiot
dc.subject.ysoliiketoiminta
dc.subject.ysohallinta
dc.subject.ysotietotekniikka-ala
dc.titleISO/IEC 27001 -sertifioinnin oikeudellinen merkitys SaaS-ympäristön riskienhallinnassa
dc.type.ontasotfi=Kandidaatintutkielma|en=Bachelor's thesis|sv=Kandidatarbete|

Tiedostot

Näytetään 1 - 1 / 1
Ladataan...
Name:
Uwasa_2026_Ak_Atakan.pdf
Size:
513.32 KB
Format:
Adobe Portable Document Format