Perustiedot
Numero16
NimiTietoturva
KuvausJärjestelmän tietoturvavaatimusten määrittely. Määritysten teossa on otettava huomioon järjestelmän käsittelemän tiedon asettamat vaatimukset sekä järjestelmän toiminnan kriittisyys sitä käyttävien organisaatioiden toiminnalle. Lisäksi vaatimuksissa tulee ottaa huomioon myös järjestelmän käsittelemiin tietoihin ja/tai toimialaan vaikuttavat lait, säädökset ja sopimukset (esim. tietosuojalaki, tekijänoikeuslaki, lisenssit jne.).
VastaavaPetteri Kivimäki
ResurssitIlja Sidoroff
Kesto 
RiippuvuudetTP 5 (tietoturva- ja tietosuojaperiaatteiden määrittelyt)

Tehtävät

NroTehtäväTuotosTekijäAikataulu (Jäädytetty)Aikataulu (Arvio/Tehty)Työmäärä (Arvio htp)
1

Palvelintason tietoturva

  • pääsynhallinta
  • varmuuskopiointi ja palauttaminen
  • levyjärjestelmän kahdennukset
  • valvonta
  • fyysinen tietoturva
Järjestelmän tietoturvavaatimuksetPetteri Kivimäki, Ilja Sidoroff 12/20135
2

Sovellustason tietoturva

  • käyttäjän tunnistus ja oikeuksien hallinta
  • tapahtumien jäljitettävyys
  • tietojen salaaminen
  • syötteiden validointi
Järjestelmän tietoturvavaatimuksetPetteri Kivimäki, Ilja Sidoroff 12/20135

Erityisesti huomioitavat asiat (poikkeamat, riskit), eteenpäin välitettävät asiat

Versiohistoria

Versio
Päivämäärä
Kommentti
119.3.2013Luotu työpakettikuvaus.
227.6.2013Tehtävät jaettu palvelin- ja sovellustason tietoturvaan.
32.7.2013Resurssit ja työmääräarviot päivitetty.
427.8.2013Aikatauluarviot päivitetty.

 

 

 

  • No labels