Tietosuoja ja -turvallisuus, 3 op
by Mikko Hyttinen
1. Tietoriskienhallinta
1.1. Riskianalyysi menetelmät
1.1.1. Kvantitatiiviset
1.1.2. Kvalitatiiviset
1.2. PK -yrityksen riskienhallinta
2. PCI -standardi
2.1. PCI-DSS
2.2. PA-DSS
2.3. PTS
2.4. Luottokunta.fi
3. Haittaohjelmat ja tietorikollisuus
3.1. CERT-FI
3.2. Haittaohjelma
3.3. Huijausviestit
3.4. Spyware -ohjelmat
3.5. Mainosohjelmat
3.6. Tietoverkkohyökkäykset
3.7. Roskaposti ja matkapuhelimen tietoturva
4. Salausmenetelmät ja PKI
4.1. Salausalgoritmit
4.1.1. Symmetriset
4.1.2. Epäsymmetriset
4.2. Tiivistefunktiot
4.3. Digitaalinen allekirjoitus
4.4. SSL ja WWW -salaus
4.5. VPN
4.6. Julkisenavaimen infrastruktuuri (PKI)
4.6.1. Epäsymmetrinen
4.6.2. Digitaalinen allekirjoitus
4.6.3. Varmenne
4.7. Steganografia
4.8. Salausohjelmat
4.8.1. EFS
4.8.2. Axcrypt
4.8.3. Dscrypt
4.8.4. TrueCrypt
5. Suojautuminen, tietoturvaohjeet ja sosiaalisen median tietoturva
5.1. Virukset, madot, troijalaiset ja haittaohjelmat
5.2. Suojautuminen
5.2.1. Palomuuri
5.2.2. DMZ
5.2.3. IDS/IDP
5.2.4. Virustorjunta
5.3. Sosiaalisen median tietoturvaopas
6. Yrityksen tietoturva
6.1. Tietoturvapolitiikka
6.2. Uhkien ja riskien kartoitus
6.3. Jatkuvuussuunnitelma
6.4. Tietoturvastrategia
6.5. Ohjeet ja säännöt
6.6. Valvonta työpaikalla
7. Peruskäsitteet ja hallinnollinen tietoturva
7.1. Käytettävyys (availability)
7.2. Eheys (integrity)
7.3. Luotettavuus (confidentiality)
7.4. Kiistämättömyys (nonrepudiation)
7.5. Todennus (authentication)
7.6. Pääsynhallinta (access controll)
8. ISO 17799 Standardi: (Informaatioteknologia. Turvallisuus. Tietoturvallisuuden hallintaa koskeva menettelyohje)
8.1. Turvallisuuspolitiikka
8.2. Tietoturvallisuuden organisoiminen
8.3. Suojattavien kohteiden hallinta
8.4. Henkilöstöturvallisuus
8.5. Fyysinen turvallisuus ja ympäristön turvallisuus
8.6. Tietoliikenteen ja käyttötoimintojen hallinta
8.7. Pääsyoikeuksien valvonta
8.8. Tietojärjestelmien hankinta, kehitys ja ylläpito
8.9. Tietoturvahäiriöiden hallinta
8.10. Liiketoiminnan jatkuvuuden hallinta
8.11. Vaatimustenmukaisuus
9. Tietosuoja ja lainsäädäntö
9.1. Sähköisen viestinnän tietosuoja
9.1.1. Suomen perustuslaki
9.1.2. Sähköisen viestinnän tietosuojalaki
9.1.3. Henkilötietolaki
9.1.4. Laki yksityisyyden suojasta työalamässä
9.1.5. Viestintämarkkina laki
9.1.6. Laki vahvasta sähköisestä tunnistamisesta ja sähköisistä allekirjoituksista
9.2. Viestintävirasto
9.2.1. Tietoturvaopas.fi
9.2.2. FICORA