Tietosuoja ja -turvallisuus, 3 op

Get Started. It's Free
or sign up with your email address
Tietosuoja ja -turvallisuus, 3 op by Mind Map: Tietosuoja ja -turvallisuus, 3 op

1. Tietoriskienhallinta

1.1. Riskianalyysi menetelmät

1.1.1. Kvantitatiiviset

1.1.2. Kvalitatiiviset

1.2. PK -yrityksen riskienhallinta

2. PCI -standardi

2.1. PCI-DSS

2.2. PA-DSS

2.3. PTS

2.4. Luottokunta.fi

3. Haittaohjelmat ja tietorikollisuus

3.1. CERT-FI

3.2. Haittaohjelma

3.3. Huijausviestit

3.4. Spyware -ohjelmat

3.5. Mainosohjelmat

3.6. Tietoverkkohyökkäykset

3.7. Roskaposti ja matkapuhelimen tietoturva

4. Salausmenetelmät ja PKI

4.1. Salausalgoritmit

4.1.1. Symmetriset

4.1.2. Epäsymmetriset

4.2. Tiivistefunktiot

4.3. Digitaalinen allekirjoitus

4.4. SSL ja WWW -salaus

4.5. VPN

4.6. Julkisenavaimen infrastruktuuri (PKI)

4.6.1. Epäsymmetrinen

4.6.2. Digitaalinen allekirjoitus

4.6.3. Varmenne

4.7. Steganografia

4.8. Salausohjelmat

4.8.1. EFS

4.8.2. Axcrypt

4.8.3. Dscrypt

4.8.4. TrueCrypt

5. Suojautuminen, tietoturvaohjeet ja sosiaalisen median tietoturva

5.1. Virukset, madot, troijalaiset ja haittaohjelmat

5.2. Suojautuminen

5.2.1. Palomuuri

5.2.2. DMZ

5.2.3. IDS/IDP

5.2.4. Virustorjunta

5.3. Sosiaalisen median tietoturvaopas

6. Yrityksen tietoturva

6.1. Tietoturvapolitiikka

6.2. Uhkien ja riskien kartoitus

6.3. Jatkuvuussuunnitelma

6.4. Tietoturvastrategia

6.5. Ohjeet ja säännöt

6.6. Valvonta työpaikalla

7. Peruskäsitteet ja hallinnollinen tietoturva

7.1. Käytettävyys (availability)

7.2. Eheys (integrity)

7.3. Luotettavuus (confidentiality)

7.4. Kiistämättömyys (nonrepudiation)

7.5. Todennus (authentication)

7.6. Pääsynhallinta (access controll)

8. ISO 17799 Standardi: (Informaatioteknologia. Turvallisuus. Tietoturvallisuuden hallintaa koskeva menettelyohje)

8.1. Turvallisuuspolitiikka

8.2. Tietoturvallisuuden organisoiminen

8.3. Suojattavien kohteiden hallinta

8.4. Henkilöstöturvallisuus

8.5. Fyysinen turvallisuus ja ympäristön turvallisuus

8.6. Tietoliikenteen ja käyttötoimintojen hallinta

8.7. Pääsyoikeuksien valvonta

8.8. Tietojärjestelmien hankinta, kehitys ja ylläpito

8.9. Tietoturvahäiriöiden hallinta

8.10. Liiketoiminnan jatkuvuuden hallinta

8.11. Vaatimustenmukaisuus

9. Tietosuoja ja lainsäädäntö

9.1. Sähköisen viestinnän tietosuoja

9.1.1. Suomen perustuslaki

9.1.2. Sähköisen viestinnän tietosuojalaki

9.1.3. Henkilötietolaki

9.1.4. Laki yksityisyyden suojasta työalamässä

9.1.5. Viestintämarkkina laki

9.1.6. Laki vahvasta sähköisestä tunnistamisesta ja sähköisistä allekirjoituksista

9.2. Viestintävirasto

9.2.1. Tietoturvaopas.fi

9.2.2. FICORA