Tietojärjestelmän tietoturvallisuusarviointi

dc.contributor.authorHartonen, Tommi
dc.contributor.facultyfi=Teknillinen tiedekunta|en=Faculty of Technology|
dc.contributor.organizationVaasan yliopisto
dc.date.accessioned2017-05-26
dc.date.accessioned2018-04-30T13:52:35Z
dc.date.accessioned2025-06-25T15:40:39Z
dc.date.available2017-08-10
dc.date.available2018-04-30T13:52:35Z
dc.date.issued2017
dc.description.abstractTässä tutkielmassa tutustutaan valtionhallinnon käytössä olevaan web-pohjaisen tietojärjestelmän tietoturvallisuusarviointiin. Tavoitteena tutkimuksessa on selvittää, kuinka tietojärjestelmän tietoturvallisuusarviointi suoritetaan ja millaisia tarkastusmenetelmiä arvioinnissa käytetään. Tutkielma keskittyy tekniseen tietoturva-auditointiin. Tutkielman ulkopuolelle on rajattu kokonaisvaltaiseen tietoturva-auditointiin kuuluvat hallinnollisen turvallisuuden, henkilöstöturvallisuuden sekä fyysisen turvallisuuden osa-alueet. Tekninen osuus käsittää vain tietojärjestelmän sovelluskerrokseen. Tutkielman työn lopputuloksena syntyy tarkastusraportti, josta selviää kohdeorganisaation tarkastuksen kohteena olevan sovelluksen teknisten puutteiden korjausehdotukset. Tutkimuksen tekninen toteutus suoritettiin melko tarkasti tutkimussuunnitelman mukaisesti. Case-yrityksen web-sovelluksen teknisen tietoturvallisuuden tilan todentamisessa käytettiin suunnitelman mukaisesti aktiivista rajapinta-analyysi menetelmää. Haavoittuvuuksien havaitseminen verkossa ja porttiskannaus suoritettiin Nmap ja Burp Suite -ohjelmilla. Tutkimus suoritettiin etäyhteyden välityksellä case-yrityksen testausympäristössä. Tutkimuksessa löydetyt havainnot olivat vakavuudeltaan vähäisiä. Havainnot eivät johtaneet välittömiin tietoturvallisuutta korjaaviin toimenpiteisiin. Sovellustestauksen tuloksena löytyi muutamia pienempiä korjausehdotuksia tietojärjestelmän omistajalle. Kohdeorganisaation kokonaisvaltaisesta tietoturvasta voidaan todeta, että se on erittäin hyvällä tasolla. Suositeltavat jatkotoimenpiteet sekä arviointiraportti lähetettiin arvioinnin kohteena olevalle case-yritykselle. Case-yrityksen tietojärjestelmään tehtävät tulevat ohjelmistopäivitykset on edelleen jatkossa hyväksyttävä kolmannen osapuolen toimesta ennen uusien päivitysten asentamista, jotta tarkastuspäätös pysyy voimassa. Kansallisesta tietojärjestelmästä ollessa kyse lopullisen tietojärjestelmän käyttöönottopäätöksen tekee tiedon omistaja.
dc.description.notificationfi=Opinnäytetyö kokotekstinä PDF-muodossa.|en=Thesis fulltext in PDF format.|sv=Lärdomsprov tillgängligt som fulltext i PDF-format|
dc.format.bitstreamtrue
dc.format.extent66
dc.identifier.olddbid7140
dc.identifier.oldhandle10024/7092
dc.identifier.urihttps://osuva.uwasa.fi/handle/11111/7217
dc.language.isofin
dc.rightsCC BY-NC-ND 4.0
dc.source.identifierhttps://osuva.uwasa.fi/handle/10024/7092
dc.subjectTietoturva
dc.subjectTietojärjestelmätarkastus
dc.subjectTarkastusmenetelmä
dc.subject.studyfi=Tietotekniikka (KTM)|en=Computer Science|
dc.titleTietojärjestelmän tietoturvallisuusarviointi
dc.type.ontasotfi=Pro gradu - tutkielma |en=Master's thesis|sv=Pro gradu -avhandling|

Tiedostot

Näytetään 1 - 1 / 1
Ladataan...
Name:
osuva_7662.pdf
Size:
1.39 MB
Format:
Adobe Portable Document Format