Tietoturvan kypsyyden määrittäminen

Tämä pro gradu -tutkielma käsittelee tietoturvan kypsyyden määrittämistä ja määrittämiseen vaikuttavia keskeisiä tekijöitä. Teoriaosuudessa avataan teoreettista taustaa ja käsitteistöä, sekä käydään lävitse aikaisempia tutkimuksia aihepiiristä. Tutkimus sisältää myös empiirisen osuuden, jossa tehdää...

Täydet tiedot

Bibliografiset tiedot
Päätekijä: Joensuu, Markus
Muut tekijät: Informaatioteknologian tiedekunta, Faculty of Information Technology, Informaatioteknologia, Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Aineistotyyppi: Pro gradu
Kieli:fin
Julkaistu: 2023
Aiheet:
Linkit: https://jyx.jyu.fi/handle/123456789/87587
Kuvaus
Yhteenveto:Tämä pro gradu -tutkielma käsittelee tietoturvan kypsyyden määrittämistä ja määrittämiseen vaikuttavia keskeisiä tekijöitä. Teoriaosuudessa avataan teoreettista taustaa ja käsitteistöä, sekä käydään lävitse aikaisempia tutkimuksia aihepiiristä. Tutkimus sisältää myös empiirisen osuuden, jossa tehdään havaintoja puunjalostusyrityksen ISO 27001 ja TISAX auditointiin valmistavista työpajoista, tarkoituksena parantaa auditointiprosessia ja kypsyyden määrittämistä, olemassa olevaan tutkimustietoon peilaten. Empiirisessä osuudessa työpajoja analysoidaan toteutuneessa järjestyksessä, tehden havaintoja kypsyyden määrittämiseen vaikuttavista tekijöistä auditointitilanteeseen liittyen. Keskeisinä löydöksinä kypsyyden määrittämisessä mainitaan yksilöllisyyden huomioiminen, dokumentoinnin tärkeys ja usean eri viitekehyksen hyödyllisyys sen sijaan, että tarkoitukseen valittaisiin vain yksi. Dokumentaatio käsittää niin ohjeistuksen luomisen, kuin myös nykytilan määrittämisen funktion. Eri viitekehyksien käyttö tarjoaa laajemman skaalan kontrolleja ja ohjeistuksia turvallisuuden takaamiseksi. Kypsyys tulisi olla tarkasti mitattavissa määrällisesti, laadullisen määrittelyn lisäksi.