11.07.2015 Views

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

524.3.1. Vaihe 1. Prosessin käynnistäminenProsessi käynnistyi resurssien kartoittamisella ja varaamisella projektiin.Resursseista tärkeimmät ovat henkilöresurssit: tietoturva-asiantuntemus jaorganisaation toiminnan tuntemus tulee ottaa huomioon henkilövalintojatehtäessä. Tietoturva-asiantuntemus voidaan hankkia ulkopuoliseltatoimittajalta, mutta organisaation toiminnan tuntemus löytyy vainorganisaation sisältä. Tietoturvaprojektin vetäjän (pääauditoijan) ominaisuudettakaavat pitkälti projektin onnistuneen toteutuksen: henkilön asenteet,esiintyminen, ammattitaito ja osaaminen vaikuttavat muun ryhmän jaorganisaation suhtautumiseen projektiin [Valtiovarainministeriö, 2003b].Tietojen tunnistaminen toteutettiin pilottikunnassa toimialoittain neljässäryhmässä. Kahden toimialan ryhmässä käytiin läpi ensimmäinen kierros, jonkajälkeen metodia hieman korjattiin ja se käytiin läpi vielä kahdella eritoimialalla. Muutoksen suorittajien tulee olla kehitettävän toiminnanasiantuntijoita ja heidät tulee vapauttaa riittävässä määrin omista töistään[Roukala, 1998]. Lisäksi projektille tulee saada johdon tuki. Eri toimialoiltaotettiin mukaan henkilöitä eri tietojenkäsittelytehtävistä, joilla siis oliorganisaation toiminnan asiantuntemusta. Projektin johtohenkilöt olivatlisäkseni talousjohtaja, joka oli käynnistänyt projektin, sekä atk-vastaava.Johdon tuki näkyi talousjohtajan aktiivisena osallistumisena projektiin.Aikataulusuunnittelu voi osoittautua ongelmalliseksi. Tässäesimerkkitapauksessa projekti käynnistettiin marraskuussa aloituskokouksella,mutta työryhmät saatiin koolle vasta loppukeväällä. Erilaiset kunnantalousarvioihin, tukipäätöksiin ym. liittyvät tehtävät sitoivat henkilökuntaasiten, että työryhmien saaminen koolle oli alkuvuodesta hankalaa, vaikka itsetyöryhmäkokoontumiseen tarvittiin aikaa vain muutama tunti.Tietoturvakartoituksen ajankohtaa kannattaakin pohtia tarkkaan ja sijoittaa seajankohtaan, jolloin operatiivinen toiminta organisaatiossa on hiljaisimmillaantai varata kartoitukseen pitempi ajanjakso. Palautekeskustelussatietohallinnossa todettiin, että käytännön työ menee aina kehittämistyön edelleja siksi aikatauluttaminen on aina vaikeaa.Rahallisia resursseja on hankala arvioida, ennen kuin tiedetään, mitäkehittämistoimenpiteitä tarvitaan. Kustannusarvio kannattaakin laatia siinävaiheessa, kun kehittämissuunnitelma on saatu valmiiksi ja aikataulutettu.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!