11.07.2015 Views

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

28Kuva 5. Tietoturvallisuuden hallintajärjestelmä [Valtiovarainministeriö, 2006a,s. 20].Tietoturvallisuuden hallinnan vaatimukset organisaatiossa saadaan selvillekartoittamalla ympäristökohtaiset tietoturvallisuusvaatimukset, kutenlainsäädäntö sekä organisaatiolle tärkeä tieto-omaisuus ja luokittelemalla.Tämän jälkeen tehdään uhkien kartoitus ja riskianalyysi, joista saadaan osavaatimuksista. Näiden vaatimusten perusteella voidaan valita organisaatiollesopivat tietoturvakontrollit ja laatia tietoturvatyötä koskevat suunnitelmat jaohjeet. Tämä on tietoturvallisuuden hallinnan prosessi kiteytettynä ja näin seon toteutettu myös tämän tutkimuksen kohdeorganisaatiossa.2.3.1. Tietoturvallisuuden hallinnan organisointi kunnassaTietoturvallisuuden hallinta on osa organisaation turvallisuusjohtamista, johonlukeutuvat lisäksi esimerkiksi ympäristöturvallisuus ja työturvallisuus.Turvallisuusasioiden hallintajärjestelmän tulisi sisältää tietyt elementit:tarvittavat järjestelmäelementit, johtamispiirteet ja laatujärjestelmäpiirteet.Näillä tarkoitetaan ennen kaikkea sitä, että asiat on ohjeistettu ja ohjeet ovatajantasaisia, ja että ohjeet ovat osa organisaation dokumenttienhallintaa.Turvallisuusasioiden hallintajärjestelmä muodostaa kokonaisuuden, johon

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!