11.07.2015 Views

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

Saatavana elektronisessa muodossa - Tietojenkäsittelytieteiden ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

2Kuva 1. Tietoturvallisuuden hallinnan kehittämisen kriittiset menestystekijät[Björk, 2001, s. 49].Tietoturvallisuuden hallintaan on olemassa standardeja ja ohjeistoja, kutenISO/IEC 17799 -standardi, mutta niiden käytännönläheisyyttä ovat kritisoineetmm. Siponen [2006], Kajava [2003] ja Björk [2001] julkaisuissaan. Kajava [2003]toteaa, että standardit ovat yleensä vaikeasti saatavilla, ne ovat kalliita jatekijänoikeusasiat liittyvät niihin korostetusti. Björk [2001] puolestaan kaipaastandardeihin ohjeita siitä, miten eri hallintatoimenpiteitä konkreettisesti tulisitoteuttaa samoin kuin Siponenkin [2006].Standardeihin tutustuttuani voin todeta, että niitä on vaikea nähdäkonkreettisina työvälineinä; pikemminkin ne ovat tietohallinnon käyttööntoteutettuja suunnitteluvälineitä ja suuntaa antavia ohjeistoja, joissa käsitelläänkyllä kattavasti eri tietoturvallisuuden osa-alueet ja jotka tarjoavat toiminnallekehykset, mutta konkreettiset työmenetelmät ja dokumentointiohjeetpuuttuvat. VAHTI-ohjeet puolestaan sisältävät paljon viittauksia toisiindokumentteihin; toisin sanoen kokonaisvaltaisen prosessin läpiviemiseksi tuleeperehtyä useisiin eri ohjeistoihin, yksi dokumentti ei sisällä koko prosessinkuvausta. VAHTI-ohjeistoissa on myös paljon päällekkäisyyttä, mikähankaloittaa prosessin suunnittelua.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!