Julkishallinnon organisaation pilvipalvelujen tietoturvan arviointi

Pilvipalvelujen yleistyminen ja niiden käyttöönotto on edelleen kasvava trendi. Julkishallinnossa on vasta viime vuosina tehty koko julkishallintoa koskeva pilvipalvelulinjaus sekä pilvipalvelujen turvallisuuden auditointikriteeristö, jonka avulla julkishallinnon organisaatio voi arvioida omien pilv...

Full description

Bibliographic Details
Main Author: Hirvonen, Maria
Other Authors: Informaatioteknologian tiedekunta, Faculty of Information Technology, Informaatioteknologia, Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Format: Bachelor's thesis
Language:fin
Published: 2020
Subjects:
Online Access: https://jyx.jyu.fi/handle/123456789/71916
_version_ 1826225813714894848
author Hirvonen, Maria
author2 Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_facet Hirvonen, Maria Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä Hirvonen, Maria Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_sort Hirvonen, Maria
datasource_str_mv jyx
description Pilvipalvelujen yleistyminen ja niiden käyttöönotto on edelleen kasvava trendi. Julkishallinnossa on vasta viime vuosina tehty koko julkishallintoa koskeva pilvipalvelulinjaus sekä pilvipalvelujen turvallisuuden auditointikriteeristö, jonka avulla julkishallinnon organisaatio voi arvioida omien pilvipalvelujensa turvallisuutta. Tässä kirjallisuuskatsauksena toteutetussa tutkielmassa selvitettiin pilvipalvelujen turvallisuuden arviointikriteeristöön sekä tieteelliseen kirjallisuuteen pohjautuen, millaisia tekijöitä julkishallinnon organisaation tulee ottaa huomioon pilvipalvelujen turvallisuutta arvioitaessa. Tutkielman tuloksena todettiin, että pilvipalvelujen turvallisuutta arvioitaessa tulee kiinnittää huomiota turvallisuusjohtamiseen, henkilöstöturvallisuuteen, fyysisen ympäristön turvallisuuteen, tietoliikenneturvallisuuteen, identiteetin ja pääsyn hallintaan, tietojärjestelmäturvallisuuteen, salaukseen, käyttöturvallisuuteen, siirrettävyyteen ja yhteensopivuuteen sekä muutostenhallintaan ja järjestelmäkehitykseen. Lisäksi tutkielmassa havaittiin, että pilvipalvelujen turvallisuuden arviointikriteeristössä on kattavasti otettu huomioon kirjallisuudessa esiintyviä pilvipalvelujen turvallisuuteen liittyviä tekijöitä. The spread of cloud services and their deployment continues to be a growing trend. The public administration has recently published the cloud service policy for the entire public administration, as well as the Finnish audit criteria for the security of cloud services, which enables a public administration organization to assess their own security with the matter at hand. In this literature review, the aim is to investigate the factors that a public administration organization should take into account when assessing cloud services from the security perspective. As a result of this study, it is stated that attention should be paid to security management, personnel security, physical environment security, telecommunication security, identity and access management, information system security, encryption, operational security, portability and compatibility, as well as change management and system management. In addition, the study shows that regarding the factors related to the security of cloud services, the audit criteria are comprehensively considered.
first_indexed 2020-09-29T20:05:07Z
format Kandityö
free_online_boolean 1
fullrecord [{"key": "dc.contributor.advisor", "value": "Sepp\u00e4nen, Ville", "language": "", "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "Hirvonen, Maria", "language": "", "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2020-09-29T06:23:06Z", "language": null, "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2020-09-29T06:23:06Z", "language": null, "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2020", "language": "", "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/71916", "language": null, "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "Pilvipalvelujen yleistyminen ja niiden k\u00e4ytt\u00f6\u00f6notto on edelleen kasvava trendi. Julkishallinnossa on vasta viime vuosina tehty koko julkishallintoa koskeva pilvipalvelulinjaus sek\u00e4 pilvipalvelujen turvallisuuden auditointikriteerist\u00f6, jonka avulla julkishallinnon organisaatio voi arvioida omien pilvipalvelujensa turvallisuutta. T\u00e4ss\u00e4 kirjallisuuskatsauksena toteutetussa tutkielmassa selvitettiin pilvipalvelujen turvallisuuden arviointikriteerist\u00f6\u00f6n sek\u00e4 tieteelliseen kirjallisuuteen pohjautuen, millaisia tekij\u00f6it\u00e4 julkishallinnon organisaation tulee ottaa huomioon pilvipalvelujen turvallisuutta arvioitaessa. Tutkielman tuloksena todettiin, ett\u00e4 pilvipalvelujen turvallisuutta arvioitaessa tulee kiinnitt\u00e4\u00e4 huomiota turvallisuusjohtamiseen, henkil\u00f6st\u00f6turvallisuuteen, fyysisen ymp\u00e4rist\u00f6n turvallisuuteen, tietoliikenneturvallisuuteen, identiteetin ja p\u00e4\u00e4syn hallintaan, tietoj\u00e4rjestelm\u00e4turvallisuuteen, salaukseen, k\u00e4ytt\u00f6turvallisuuteen, siirrett\u00e4vyyteen ja yhteensopivuuteen sek\u00e4 muutostenhallintaan ja j\u00e4rjestelm\u00e4kehitykseen. Lis\u00e4ksi tutkielmassa havaittiin, ett\u00e4 pilvipalvelujen turvallisuuden arviointikriteerist\u00f6ss\u00e4 on kattavasti otettu huomioon kirjallisuudessa esiintyvi\u00e4 pilvipalvelujen turvallisuuteen liittyvi\u00e4 tekij\u00f6it\u00e4.", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.abstract", "value": "The spread of cloud services and their deployment continues to be a growing trend. The public administration has recently published the cloud service policy for the entire public administration, as well as the Finnish audit criteria for the security of cloud services, which enables a public administration organization to assess their own security with the matter at hand. In this literature review, the aim is to investigate the factors that a public administration organization should take into account when assessing cloud services from the security perspective. As a result of this study, it is stated that attention should be paid to security management, personnel security, physical environment security, telecommunication security, identity and access management, information system security, encryption, operational security, portability and compatibility, as well as change management and system management. In addition, the study shows that regarding the factors related to the security of cloud services, the audit criteria are comprehensively considered.", "language": "en", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by Paivi Vuorio (paelvuor@jyu.fi) on 2020-09-29T06:23:06Z\nNo. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2020-09-29T06:23:06Z (GMT). No. of bitstreams: 0\n Previous issue date: 2020", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "45", "language": "", "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "In Copyright", "language": "en", "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.subject.other", "value": "tietoturvan arviointi", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.title", "value": "Julkishallinnon organisaation pilvipalvelujen tietoturvan arviointi", "language": "", "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "bachelor thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-202009296001", "language": "", "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Bachelor's thesis", "language": "en", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Kandidaatinty\u00f6", "language": "fi", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Informaatioteknologia", "language": "fi", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Information Technology", "language": "en", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Tietoj\u00e4rjestelm\u00e4tiede", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Information Systems Science", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "yvv.contractresearch.funding", "value": "0", "language": "", "element": "contractresearch", "qualifier": "funding", "schema": "yvv"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_7a1f", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "openAccess", "language": null, "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "bachelorThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.subject.oppiainekoodi", "value": "601", "language": "", "element": "subject", "qualifier": "oppiainekoodi", "schema": "dc"}, {"key": "dc.subject.yso", "value": "julkinen hallinto", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "tietoturva", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "pilvipalvelut", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://rightsstatements.org/page/InC/1.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}]
id jyx.123456789_71916
language fin
last_indexed 2025-02-18T10:55:38Z
main_date 2020-01-01T00:00:00Z
main_date_str 2020
online_boolean 1
online_urls_str_mv {"url":"https:\/\/jyx.jyu.fi\/bitstreams\/279a1355-3271-419a-bc07-ddce1f51d2ab\/download","text":"URN:NBN:fi:jyu-202009296001.pdf","source":"jyx","mediaType":"application\/pdf"}
publishDate 2020
record_format qdc
source_str_mv jyx
spellingShingle Hirvonen, Maria Julkishallinnon organisaation pilvipalvelujen tietoturvan arviointi tietoturvan arviointi Tietojärjestelmätiede Information Systems Science 601 julkinen hallinto tietoturva pilvipalvelut
title Julkishallinnon organisaation pilvipalvelujen tietoturvan arviointi
title_full Julkishallinnon organisaation pilvipalvelujen tietoturvan arviointi
title_fullStr Julkishallinnon organisaation pilvipalvelujen tietoturvan arviointi Julkishallinnon organisaation pilvipalvelujen tietoturvan arviointi
title_full_unstemmed Julkishallinnon organisaation pilvipalvelujen tietoturvan arviointi Julkishallinnon organisaation pilvipalvelujen tietoturvan arviointi
title_short Julkishallinnon organisaation pilvipalvelujen tietoturvan arviointi
title_sort julkishallinnon organisaation pilvipalvelujen tietoturvan arviointi
title_txtP Julkishallinnon organisaation pilvipalvelujen tietoturvan arviointi
topic tietoturvan arviointi Tietojärjestelmätiede Information Systems Science 601 julkinen hallinto tietoturva pilvipalvelut
topic_facet 601 Information Systems Science Tietojärjestelmätiede julkinen hallinto pilvipalvelut tietoturva tietoturvan arviointi
url https://jyx.jyu.fi/handle/123456789/71916 http://www.urn.fi/URN:NBN:fi:jyu-202009296001
work_keys_str_mv AT hirvonenmaria julkishallinnonorganisaationpilvipalvelujentietoturvanarviointi