Tietoturvakonsulttina työskentely KPMG:llä
|
|
- Olavi Tamminen
- 8 vuotta sitten
- Katselukertoja:
Transkriptio
1 Tietoturvakonsulttina työskentely KPMG:llä Helsingin Yliopisto 28 Helmikuuta 2014
2 Agenda Agenda Työtehtävistä yleisesti Esimerkkejä Osaamisen/toiminnan kehittäminen 1
3 Turvallisuuden arviointi / auditointi Viitekehykset Suomen valtio (KATAKRI, Tietoturvatasot, VAHTI-ohjeet) Muut valtiot ja organisaatiot (NIST, SANS, CIS, OWASP) Toimittajat (Microsoft, Oracle) KPMG:n suositukset Asetetut vaatimukset Kohde Yksittäinen laite, Verkkoavaruus, Sovellus Organisaation toiminta Kumppanit Myynti Aloituspalaveri Walkthrough Auditointi Raportointi 2
4 Turvallisuuteen liittyvä konsultointi Sisältö mm. IT -järjestelmäkehitysprojekteissa avustaminen Arkkitehtuurikehityksessä avustaminen Turvallisuusjärjestelmien ja prosessien valinta ja rakentaminen (IDS, IDM, Lokienhallinta) Turvallisuuden hallintajärjestelmien kehittäminen Organisointi Kesto muutamasta päivästä pariin vuoteen Monesti alkaa nykytilan arvioinnilla Sisältö monesti päätetään lopullisesti toimeksiannon aikana 3
5 Esimerkkejä projekteista
6 Esimerkkejä projekteista (tyypillinen sovelluskehitysavustaminen) Asiakas: Julkispuolen toimija Kohde: Uusi kehitettävä järjestelmä, jossa Internetiin näkyvä osa sekä sisäiseen käyttöön tarkoitettu osa Miten projekti eteni: Aloituspalaveri Selvisi, että onkin kaksi erillistä järjestelmää Asiakkaan suunnittelu/vaatimusmäärittelyvaiheessa haastateltiin kehitysväkeä sekä käytiin läpi erilaisia määrityksiä ja kommentoitiin niitä Kehityskaaren aikana asiakkaalla oli kysymyksiä, joihin vastattiin Järjestelmien ollessa lähes valmiita, käytiin läpi sovelluskoodia Järjestelmien ollessa valmiita, tehtiin sekä sovelluksiin että ympäristöön murtotestaus Raportointi 5
7 Esimerkkejä projekteista (reagointikyvyn parantaminen) Asiakas: Infrastruktuurialan yritys Kohde: Organisaation verkko Miten projekti eteni: Asiakkaan kanssa keskusteltiin ongelmasta Selvisi, että he saavat raportteja eri haittaohjelmista verkon reunalla, mutta heillä ei ole aikaa/osaamista tutustua niihin KPMG käy säännöllisesti läpi raporteissa olevat havainnot sekä tutkii, ovatko ne ns. falsepositive havaintoja vai onko niiden kautta päästy murtautumaan Tämän lisäksi verkon reagointikyky ja turvallisuus ovat parantuneet tehtyjen toimenpiteiden ansiosta 6
8 Esimerkkejä projekteista (alihankkijoiden auditointi) Asiakas: Suuri pankki Kohde: Asiakkaan toimittajat Miten projekti eteni: UK:n toimisto aloitti projektin Tarkoituksena auditoida pankin 1000 suurinta toimittajaa Ongelmana auditoinnissa resurssien puute Yksittäisen alihankkijan läpikäynti kaksivaiheinen Ensin muutaman tunnin soitto, jossa asioita käytiin läpi Sitten päivän onsite-käynti Auditoijat monesta eri maasta varustettuna vaihtelevalla osaamistasolla QA tärkeässä roolissa 7
9 Mitä muita työtehtäviä pääsee tekemään Toiminnan / työkalujen kehittäminen Erilaisten tapahtumien järjestäminen Kouluttaminen Yleiset IT:hen liittyvät tehtävät (esim. arkkitehtuurikehittäminen) Tilintarkastukseen liittyvät tehtävät Tietoturvallisuuteen liittyvien julkaisujen tekeminen (esim. VAHTI-ohjeet) Oman turvallisuuden kehittäminen Yritysjärjestelyt Asiakasyhteistyö Tekemistä enemmän kuin aikaa -> oman ajankäytön hallinta avainasemassa 8
10 Osaamisen kehittäminen
11 Osaamisen/toiminnan kehittäminen Työssä oppiminen Ehdottomasti suurin osa oppimisesta on tätä Eri teknologioita, erilaisia asiakkaita, erilaisia toimeksiantoja Itseopiskelu Julkinen Internet Internet-oppimisympäristöt (luentomuotoiset ja murtodemoympäristöt) Kirjat Kisat Kurssit Itseopiskelu Työssä oppiminen 10
12 Osaamisen/toiminnan kehittäminen Kurssit KPMG:n järjestämät kurssit ja seminaarit Sisäiset kurssit (projektinhallinta, sisäiset työkalut, esimiestyö) Muille järjestetyt kurssit (IT ja tietoturva) Muiden järjestämät kurssit ja seminaarit Osallistuminen sovitaan esimiehen kanssa, säännölliset keskustelut Kisat / Muu toiminta Kuukausittainen Phrack the Phracker challenge Crazy Cola tehdasympäristö Kisat Kurssit Itseopiskelu Työssä oppiminen 11
13 Osaamisen/toiminnan kehittäminen Toiminnan kehittäminen / yhteinen toiminta Tiimipalaveri, säännölliset jutustelut Performance Development -kierros LANit, Tiimipäivät Erilaisia kerhoja, erilaisia tapahtumia 12
14 Millä taustalla KPMG:llä tehdään tietoturvaa Koulutus Yliopisto (teknillinen, kaupallinen tai lakitutkinto) Ammattikorkeakoulu (Turvallisuusalan koulutus tai tekninen koulutus) Monella omaa harrastuneisuutta tietoturvasta. Monella työkokemusta tietoturvasta, verkoista tai sovelluskehityksestä. Uusilla työntekijöillä vaihteleva määrä kokemusta. 13
15 Yhteenveto Auditointia ja konsultointia Monenlaisia yrityksiä, teknologioita, ratkaisuja ja toimintatapoja Projektissa useita toimijoita Toiminnassa tekniikan lisäksi vahvasti ihminen mukana 14
16 Kiitos Matti Järvinen Head of Technical Security Services
TeliaSonera. Marko Koukka. IT viikon seminaari 11.10. 2007 Identiteetin hallinta palveluna, Sonera Secure IDM
TeliaSonera Marko Koukka IT viikon seminaari 11.10. 2007 Identiteetin hallinta palveluna, Sonera Secure IDM Sisällysluettelo Identiteetinhallinta operaattorin näkökulmasta Identiteetinhallinnan haasteet
LisätiedotVIRTU ja tietoturvatasot
1 VIRTU ja tietoturvatasot VIRTU/HAKA seminaari 3.2.2010 Erja Kinnunen VK/VIP VIPin palvelut Tietoturvallisuuden viitekehys valtionhallinnossa Ei tietoturvallisuutta koskevaa erillislakia Valtioneuvoston
LisätiedotSähköiseen säilytykseen liittyvät organisaation auditoinnit
Sähköiseen säilytykseen liittyvät organisaation auditoinnit Arto Kangas, auditoija & konsultti Netum konsultointi Oy Torstai 29.11.2012 29.11.2012 Arto Kangas, SÄHKE-Expo 1 Arto Kangas Koulutus: Kauppatieteiden
LisätiedotOmavalvonta ja laadunhallintajärjestelmä. Elintarvikkeiden tarjoaminen julkisille keittiöille 16.8.12
Omavalvonta ja laadunhallintajärjestelmä Elintarvikkeiden tarjoaminen julkisille keittiöille 16.8.12 Omavalvonnan säädökset Elintarvikelain 23/2006 mukaisesti kaikilla elintarvikealan toimijoilla on oltava
LisätiedotSuorin reitti Virtu-palveluihin
Suorin reitti Virtu-palveluihin Haka- ja Virtu-seminaari 9.2.2011 Hannu Kasanen, Secproof Finland Secproof Finland Noin 15 hengen konsultointi- ja asiantuntijapalveluita tarjoava yritys Perustettu vuonna
LisätiedotVirtu tietoturvallisuus. Virtu seminaari 18.3.2014
Virtu tietoturvallisuus Virtu seminaari 18.3.2014 Sisältö Virtu edistää tietoturvallisuutta Tietoturvallisuus Valtorin palveluissa Tietoturvavaatimukset luottamusverkostoon liityttäessä 2 Kertakirjautuminen
LisätiedotTietoturvallisuuden ja tietoturvaammattilaisen
Tietoturvallisuuden ja tietoturvaammattilaisen haasteet Turvallisuusjohtaminen 2006 25.10.2006 Jari Pirhonen puheenjohtaja Tietoturva ry Turvallisuusjohtaja, CISSP, CISA Oy Samlink Ab Tieto lisää turvaa
LisätiedotTuntematon uhka Mikä se on ja miten siltä suojaudutaan
Tuntematon uhka Mikä se on ja miten siltä suojaudutaan Valtori Tietoturvaseminaari 2014 2.4.2014 Agenda Agenda Yritysesittely Tuntematon uhka -tutkimus Suojautumiskeinot 1 KPMG yrityksenä KPMG on maailmanlaajuinen
LisätiedotKasva tietoturvallisena yrityksenä
Kasva tietoturvallisena yrityksenä Yrityskoon kasvaessa asiakkaiden, toimittajien ja muiden sidosryhmien vaatimukset yrityksen tietoturvaa kohtaan lisääntyvät. Olemme paketoineet tietoturvapalvelumme pk-sektorin
LisätiedotSisäänrakennettu tietosuoja ja ohjelmistokehitys
Sisäänrakennettu tietosuoja ja ohjelmistokehitys Petri Strandén 14. kesäkuuta, 2018 Petri Strandén Manager Cyber Security Services Application Technologies Petri.stranden@kpmg.fi Petri vastaa KPMG:n Technology
LisätiedotMerlin Systems Oy. Kommunikaatiokartoitus päätöksenteon pohjaksi. Riku Pyrrö, Merlin Systems Oy 8.11.2007
Merlin Systems Oy Kommunikaatiokartoitus päätöksenteon pohjaksi Riku Pyrrö, Merlin Systems Oy 8.11.2007 Merlinin palvelujen toimittaminen ja Asiakasratkaisuyksikön tehtäväkenttä Merlin Asiakasratkaisut
LisätiedotToimintaohjeistus. Tietoturvallisuusohjeistus TIETOTURVASUUNNITELMAT
TIETOTURVALLISUUDEN KEHITTÄMINEN Opettaja: Tuija Kyrölä 040-5455465 tuija.kyrola@kolumbus.fi Toimintaohjeistus Tietoturvallisuusohjeistus I-TASO II-TASO III-TASO Ylin johto hyväksyy Konsernihallinto valmistelee
LisätiedotLC Profiler. - Oppimisympäristön keskeisiä piirteitä. Antti Peltonen, LC Prof Oy
LC Profiler - Oppimisympäristön keskeisiä piirteitä Antti Peltonen, LC Prof Oy Profiler - Sovelluksen kehityskaari... Ensimmäiset versiot oppimisympäristöstä 1995 ProTo -projekti 1997-98, Oulun yliopisto
LisätiedotVesihuolto päivät #vesihuolto2018
TEKNOLOGIAN TUTKIMUSKESKUS VTT OY Vesihuolto 2018 -päivät #vesihuolto2018 Kyber-turva-vesi-hanke Heimo Pentikäinen Teknologian tutkimuskeskus VTT Oy Esityksen sisältö: Perustiedot Hankkeessa laaditut ohjeet
LisätiedotTIETOTURVA LIIKETOIMINNAN MAHDOLLISTAJANA
TTL 60 vuotta Roadshow, Tampere 5.11.2013 TIETOTURVA LIIKETOIMINNAN MAHDOLLISTAJANA Antti Pirinen, Tietoturva ry Antti Pirinen Tietoturva ry Hallituksessa 2009 -> Sihteeri 2013 Työkokemus: 2012 -> KPMG:n
LisätiedotYhteisöllinen oppiminen ja asiakaslähtöinen toiminta avaimet tuottavuuteen ja kasvuun. Tekes-liideri aamukahvitilaisuus 27.5.
Yhteisöllinen oppiminen ja asiakaslähtöinen toiminta avaimet tuottavuuteen ja kasvuun Tekes-liideri aamukahvitilaisuus 27.5.2015, Tampere Yritys Lähtökohta Tarve kehittämiselle Esityksen sisältö Kehityshanke
LisätiedotVALTIONHALLINNON DIGITAALISEN TUR- VALLISUUDEN ASIANTUNTIJAPALVELU VAL-DIAS PALVELUKUVAUS. Auditointi- ja konsultointipalvelut
VALTIONHALLINNON DIGITAALISEN TUR- VALLISUUDEN ASIANTUNTIJAPALVELU PALVELUKUVAUS Auditointi- ja konsultointipalvelut PALVELUKUVAUS 2 (8) Sisällysluettelo 1 Sopimus... 3 2 palvelu... 3 3 Palvelun edut Asiakkaille...
LisätiedotLIIKETALOUDEN PERUSTUTKINTO, MERKONOMI 2013
LIIKETALOUDEN PERUSTUTKINTO, MERKONOMI 2013 Markkinointiviestinnän toimenpiteiden suunnittelu ja toteutus tutkinnon osa (MAVI) MÄÄRÄYS 20/011/2013 AMMATILLISEN PERUSTUTKINNON PERUSTEET Markkinointiviestinnän
LisätiedotTietoturvapolitiikka
Valtiokonttori Ohje 1 (6) Tietoturvapolitiikka Valtion IT -palvelukeskus Valtiokonttori Ohje 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Tietoturvallisuuden kattavuus ja rajaus Valtion IT-palvelukeskuksessa...
LisätiedotIdentiteetin merkitys seuraavan sukupolven tietoturva-arkkitehtuurissa. Janne Tägtström Security Systems Engineer
Identiteetin merkitys seuraavan sukupolven tietoturva-arkkitehtuurissa Janne Tägtström Security Systems Engineer Agenda Organisaatioiden IT-haasteet (tietoturva)valmiudet vastata haasteisiin Käytännön
LisätiedotLiiketalouden perustutkinto, merkonomi 2015. MARKKINOINTIVIESTINNÄN TOIMENPITEIDEN SUUNNITTELU JA TOTEUTUS MAVI 15 osp
Liiketalouden perustutkinto, merkonomi 2015 MARKKINOINTIVIESTINNÄN TOIMENPITEIDEN SUUNNITTELU JA TOTEUTUS MAVI 15 osp Määräyksen diaarinumero 59/011/2014 Markkinointiviestinnän toimenpiteiden suunnittelu
LisätiedotSähköinen työpöytä Suomen Pankissa
Sähköinen työpöytä Suomen Pankissa Ilkka Lyytikäinen Riku Honkanen Tietopalvelut SUOMEN PANKKI FINLANDS BANK BANK OF FINLAND 1 Lähtökohta Tieto siiloutunut sähköpostikansiot ja -liitteet levyhakemistot
LisätiedotSähköi sen pal l tietototurvatason arviointi
Sähköisen palvelun l tietototurvatason arviointi Kirsi Janhunen Arviointia tehdään monesta syystä Itsearviointi Sisäinen arviointi Sisäinen tarkastus Vertaisarviointi Ulkoinen arviointi Lähtökohtana usein
LisätiedotSOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTEL- MÄSTÄ
SOPIMUS ASIAKAS- JA POTILASTIETOJÄRJESTEL- MÄSTÄ Liite E Salassapito- ja tietoturvasitoumus 1 (5) VERSIOHISTORIA Päivä Versio Kuvaus Tekijä 3.0 Tarjouspyynnön liitteeksi Hanketoimisto 2 (5) Salassapito-
LisätiedotTEEMME KYBERTURVASTA TOTTA
TEEMME KYBERTURVASTA TOTTA Petri Kairinen, CEO (twitter: @kairinen) Pörssin Avoimet Ovet 1.9.2015 1.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 1.9.2015 Nixu 2015 2 DIGITAALINEN YHTEISKUNTA
LisätiedotTietoturvallisuuden hallintajärjestelmä pähkinänkuoressa
Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa Valtorin tietoturvaseminaari 2.4.2014 Pekka Ristimäki Johtava asiantuntija, CISM, CISSP, CRISC Valtori / Tietoturvapalvelut Mikä on hallintajärjestelmä?
LisätiedotRAKSAKYMPPI käytännöksi
RAKSAKYMPPI käytännöksi Perusteet Käyttö Hyödyt Kokemuksia Tarja Mäkelä VTT RATUKE-seminaari 20.9.2007 RAKSAKYMPPI -uutta ajattelua työturvallisuuteen Lisätietoja: Tarja Mäkelä VTT Puh. 020 722 3308, tarja.makela@vtt.fi
LisätiedotVerkkopalkan palvelukuvaus
27.1.2012 1 (6) Verkkopalkan palvelukuvaus 27.1.2012 2 (6) Sisällysluettelo 1 Johdanto... 3 2 Verkkopalkka-palvelun toiminta palkanmaksajalle... 3 3 Verkkopalkan käyttöönotto... 4 4 Verkkopalkka-palvelun
LisätiedotKLKH97 ICT-asiantuntijapalvelut
KLKH97 ICT-asiantuntijapalvelut Kohde: ICT-asiantuntijapalvelut. Useita palvelualueita, joilla useita eri toimittajia Hankintalain kynnysarvon (60.000 euroa alkaen 1.1.2017) ylittävissä hankinnoissa asiakas
LisätiedotValtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö
Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) 20.5.2014 Kimmo Janhunen SecICT-hankepäällikkö Hankkeen tausta Esityksen sisältö Valtion ympärivuorokautinen tietoturvatoiminto
LisätiedotTietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy.
Tietoturvallisuuden kokonaisvaltainen hallinta 3.12.2015 Heikki O. Penttinen Castilsec Oy Tietoturvallisuuden päätavoitteet organisaatioissa Tietoturvallisuuden oikean tason varmistaminen kokonaisvaltaisesti
LisätiedotVAPAAEHTOISTOIMINTA IKÄIHMISTEN HYVÄKSI. Turvallinen kunta seminaari 18.4.2013 Hamina Yrjö Heimonen Hyvinkään kaupunki
VAPAAEHTOISTOIMINTA IKÄIHMISTEN HYVÄKSI Turvallinen kunta seminaari 18.4.2013 Hamina Yrjö Heimonen Hyvinkään kaupunki IKÄÄNTYNEIDEN TURVALLISUUS Hyvinkään kaupungin turvallisuussuunnitelman 2013-2016 ja
Lisätiedotetaitava -ohjauksen uusilla urilla
etaitava -ohjauksen uusilla urilla Sari Riekko, Jyväskylän ammattiopisto Heli Kinnunen, Jyväskylän ammattikorkeakoulu, Ammatillinen opettajakorkeakoulu, etaitava etaitava on järjestelmä opettajan, opiskelijan
LisätiedotSisäänrakennettu tietosuoja ja ohjelmistokehitys
Sisäänrakennettu tietosuoja ja ohjelmistokehitys Petri Strandén 8. kesäkuuta, 2018 Agenda Ohjelmistokehitys Ohjelmistokehitys vs. konsultointi Vaatimukset Tietosuoja Tietosuoja ohjelmistokehityksessä kiteytettynä
LisätiedotTIKLI Tietojärjestelmien monialaisen oppimisympäristön kehittäminen ja pilotointi. Päivi Ovaska Projektipäällikkö, yliopettaja, TkT
TIKLI Tietojärjestelmien monialaisen oppimisympäristön kehittäminen ja pilotointi Päivi Ovaska Projektipäällikkö, yliopettaja, TkT TIKLI Taustaa Tietojärjestelmien käyttöönotto ja hyödyntäminen nähdään
LisätiedotConsultor Finland Oy. Paasitorni / Markus Andersson Toimitusjohtaja
Consultor Finland Oy Paasitorni / Markus Andersson Toimitusjohtaja Consultor Finland Oy Consultor (lat. kysyy neuvoja, on neuvoja, neuvonantaja) Consultor Finland Oy on (1) suomalainen edelläkävijä (2)
LisätiedotTutkinnon osa: Markkinointiviestinnän toimenpiteiden suunnittelu ja toteutus 15 osp Tavoitteet:
1(8) TYÖSSÄOPPIMINEN JA AMMATTIOSAAMISEN NÄYTTÖ Tutkinnon osa: Markkinointiviestinnän toimenpiteiden suunnittelu ja toteutus 15 osp Tavoitteet: Opiskelija osallistuu tuote- tai asiakasvastuualueen toimenpide-
LisätiedotLIIKETALOUDEN PERUSTUTKINTO, MERKONOMI 2013
LIIKETALOUDEN PERUSTUTKINTO, MERKONOMI 2013 Kansainvälisen kaupan laskutus ja reskontran hoito, tutkinnon osa (KVRE) MÄÄRÄYS 20/011/2013 AMMATILLISEN PERUSTUTKINNON PERUSTEET mercuria.fi Kansainvälisen
LisätiedotLiiketalouden perustutkinto, merkonomi 2015 KANSAINVÄLISEN KAUPAN LASKUTUS JA RESKONTRAN HOITO
Liiketalouden perustutkinto, merkonomi 2015 KANSAINVÄLISEN KAUPAN LASKUTUS JA RESKONTRAN HOITO Määräyksen diaarinumero 59/011/2014 Kansainvälisen kaupan laskutus ja reskontran hoito Ammattitaitovaatimukset
LisätiedotVastausten ja tulosten luotettavuus. 241 vastausta noin 10 %:n vastausprosentti tyypillinen
Vastausten ja tulosten luotettavuus Vastaukset 241 vastausta noin 10 %:n vastausprosentti tyypillinen Kansainväliset IT:n hallinnan hyvät käytännöt. Luotettavuusnäkökohdat Kokemukset ja soveltamisesimerkit
LisätiedotYrityksen jatkuvuussuunnitelma
Yrityksen jatkuvuussuunnitelma TIVA:n alueseminaari Ari Väisänen, Ernst & Young Oy Luennoitsijan taustaa Partner and Practice leader of IT Risk and assurance Services, Ernst & Young, 2007-2002-2007 IT-tarkastus
LisätiedotPilvipalveluiden arvioinnin haasteet
Pilvipalveluiden arvioinnin haasteet Tietoturvallisuus- ja jatkuvuuden hallinnan vaatimukset ICT-hankinnoissa, 12.5.2014 Laura Kiviharju Pilvipalvelut Pilvilaskenta (CloudComputing) tarkoittaa internetissä
LisätiedotAlkuraportti. LAPPEENRANNAN TEKNILLINEN YLIOPISTO TIETOJENKÄSITTELYN LAITOS CT10A4000 - Kandidaatintyö ja seminaari
LAPPEENRANNAN TEKNILLINEN YLIOPISTO TIETOJENKÄSITTELYN LAITOS CT10A4000 - Kandidaatintyö ja seminaari Alkuraportti Avoimen lähdekoodin käyttö WWW-sovelluspalvelujen toteutuksessa Lappeenranta, 30.3.2008,
LisätiedotLoppuyhteenveto. Valtorin asiakaspäivä Toimitusjohtaja Kari Pessi
Loppuyhteenveto Valtorin asiakaspäivä Toimitusjohtaja Kari Pessi Anna-Maija Karjalainen: Useiden ict-strategioiden yhdistäminen Sähköisestä asioinnista tulee tehdä ensisijainen asiointitapa. Digitalisointia
LisätiedotMERITEOLLISUUS SUOMESSA JA SEN TARJOAMAT MAHDOLLISUUDET. Tapio Karvonen 29.10.2015
MERITEOLLISUUS SUOMESSA JA SEN TARJOAMAT MAHDOLLISUUDET Tapio Karvonen 29.10.2015 Suomen meriklusteri MERITEOLLISUUDEN TOIMITTAJAT VARUSTAMOT MUUT MERENKULKUUN LIITTYVÄT ELINKEINOT LAIVANRAKENNUS JA OFFSHORE
LisätiedotKliinisten auditointien viranomaisvalvonta
Kliinisten auditointien viranomaisvalvonta Seminaari Kliinisten auditointien kehittäminen 19.1.2010 Eero Kettunen STUK Kliinisen auditoinnin tavoitteista Edistää hyvien käytäntöjen jalkautumista Läpinäkyvyyden
LisätiedotRajattomat tietoverkot ja niiden rooli pilvipalveluissa. Jukka Nurmi Teknologiajohtaja Cisco Finland
Rajattomat tietoverkot ja niiden rooli pilvipalveluissa Jukka Nurmi Teknologiajohtaja Cisco Finland Verkon avulla voidaan kehittää monia toimintoja Kauppa Urheilu / Viihde Käyttäjä Energiankulutus Koulutus
LisätiedotFederoinnin vaikeat käyttötapaukset palveluntarjoajille (SP)
Federoinnin vaikeat käyttötapaukset palveluntarjoajille (SP) Kim Westerlund johtava konsultti, Nixu We must defend the Customer from risks, but purely defensive approach may prevent us from seeing opportuni:es.
LisätiedotLuotettava identiteettien ja käyttövaltuuksien hallinta kyberturvallisuuden perustana. Sami Laaksonen, Propentus Oy
Luotettava identiteettien ja käyttövaltuuksien hallinta kyberturvallisuuden perustana Sami Laaksonen, Propentus Oy 3.12.2015 Propentus Oy Perustettu vuonna 2003 Toimipisteet Kouvolassa, Lahdessa ja Kotkassa
LisätiedotSidosryhmien merkitys taloushallinnon palvelukeskusten toiminnassa
Place for a picture Sidosryhmien merkitys taloushallinnon palvelukeskusten toiminnassa Jukka Rautavalta 1 First Name Last Name 25.5.2012 Fazer-konserni lyhyesti Vuonna 1891 perustettu perheyritys Ruokailupalveluja,
LisätiedotWiki korvaa intranetin. Olli Aro 3.6.2010
Wiki korvaa intranetin Olli Aro 3.6.2010 Olli Aro Metsäteollisuuden myynti- ja markkinointitoimia 15 v B2B integraatioita 8 v Verkkopalveluita 7 kk Kehittämiskonsulttina Harrastuksina Talvella hiihto ja
LisätiedotCase ISS: Työturvallisuusosaamista JA -asennetta Työturvallisuuspäivän seminaari Matti Paakala ja Vesa Suomalainen
Case ISS: Työturvallisuusosaamista JA -asennetta Työturvallisuuspäivän seminaari 26.4. Matti Paakala ja Vesa Suomalainen 1 ISS-konserni lyhyesti ISS Palvelut on osa kansainvälistä ISSkonsernia, joka toimii
LisätiedotMiten Tekes on mukana uudistamassa yrityksiä ICT:n avulla? Kari Penttinen
Miten Tekes on mukana uudistamassa yrityksiä ICT:n avulla? Kari Penttinen 16.4.2013 Tekniikka&Talous 5.4.2013 ManufacturingNet 4/17/201 Tekes uudistamassa digitaalista liiketoimintaa Käynnissä olevia ohjelmia:
LisätiedotVELI - verkottuva liiketoiminta -hanke
VELI - verkottuva liiketoiminta -hanke 1.9.2006-31.10.2007 Savonia yrityspalvelut Kasvua ja tehokkuutta verkostoitumalla - ratkaisuja pk-yritysten haasteisiin -seminaari 30.5.2007 Liiketalous, Iisalmi
LisätiedotHans Aalto/Neste Jacobs Oy
1 2 Automaation kehitystrendit - haasteita tietoturvallisuudelle Hans Aalto, Neste Jacobs Oy Osastonjohtaja/Automaatiosuunnittelu Suomen Automaatioseura, hallituksen puheenjohtaja 1.1.2005 alk. Neste Jacobs
LisätiedotHoitokontaktin kirjaamisen auditointi. Matti Liukko MHL-Palvelut oy Matti.liukko@kolumbus.fi +35850 5597850
Hoitokontaktin kirjaamisen auditointi Matti Liukko MHL-Palvelut oy Matti.liukko@kolumbus.fi +35850 5597850 Matti Liukko WONCA luokituskomitea ICPC, Kuntaliitto: DRG, RAVA, FIM Laatujohtaminen Kuntaliitto
LisätiedotTYÖNHAUN DOKUMENTIT OTTY RY:N SPARRAUSAAMU 23.11.2010 INSINÖÖRIT JA EKONOMIT TALO, SEMINAARILUOKKA
TYÖNHAUN DOKUMENTIT OTTY RY:N SPARRAUSAAMU INSINÖÖRIT JA EKONOMIT TALO, SEMINAARILUOKKA TYÖNHAUSSA TEHOKKAAT CV JA TYÖHAKEMUS Opit tunnistamaan osaamistasi ja kohdentamaan työnhakuasi Ura- ja rekryasiamiehet
LisätiedotVihreämmän ajan kuntaseminaari. Päättäjien Aamu
Vihreämmän ajan kuntaseminaari Päättäjien Aamu Agenda - 9:00-11:00 Kuntakentän haasteet ja niihin vastaaminen tietotekniikan keinoin IT:n ekologinen jalanjälki Virran- ja kustannusten säästö nykyaikaisin
LisätiedotTEEMME KYBERTURVASTA TOTTA
TEEMME KYBERTURVASTA TOTTA Heikki Roikonen, talousjohtaja Arvopaperin Rahapäivä, Helsinki, 17.9.2015 17.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 17.9.2015 Nixu 2015 2 DIGITAALINEN
LisätiedotSantaCare Managed WebSecurity Palvelu turvallista Web-liikennettä varten. Mikko Tammiruusu Security Consultant
SantaCare Managed WebSecurity Palvelu turvallista Web-liikennettä varten Mikko Tammiruusu Security Consultant 8.9.2009 Tietoturvatapahtumia SPAM:in kasvu McColo Tietoturvatapahtumia Top-5 botnets Tietoturvatapahtumia
LisätiedotPaikalla on useimmiten myös laatupäällikkö. Hän antaa auditoinnista palautteen asiantuntija auditoijalle.
Jyväskylän yliopisto 1(5) Auditoinnin menettelyohjeiden soveltamisala Laadunvarmistusjärjestelmä on organisaation, vastuunjaon, vakiintuneiden, mutta silti kehittyvien menettelytapojen, prosessien ja voimavarojen
LisätiedotTEEMME KYBERTURVASTA TOTTA
TEEMME KYBERTURVASTA TOTTA Petri Kairinen, CEO (twitter: @kairinen) Pörssin Avoimet Ovet 1.9.2015 1.9.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 1.9.2015 Nixu 2015 2 DIGITAALINEN YHTEISKUNTA
LisätiedotVarmista asiakastyytyväisyytesi. ValueFramelta tilitoimistojen oma toiminnanohjaus- ja asiakaspalvelujärjestelmä pilvipalveluna. Suuntaa menestykseen
Varmista asiakastyytyväisyytesi ValueFramelta tilitoimistojen oma toiminnanohjaus- ja asiakaspalvelujärjestelmä pilvipalveluna. Suuntaa menestykseen Haluatko kehittää toimintaasi? Me pystymme auttamaan.
LisätiedotIT-OSAAJA, TIETOJENKÄSITTELYN ERIKOISTUMISOPINNOT
IT-OSAAJA, TIETOJENKÄSITTELYN ERIKOISTUMISOPINNOT KOULUTUKSEN KOHDERYHMÄ SISÄLTÖ Koulutuksen tavoitteena on antaa opiskelijalle valmiudet uusien tietoteknisten menetelmien ja välineiden hyödyntämiseen.
LisätiedotAEO-Toimijapäivä. Toimitusketjujen uhkien analysointi ja riskienhallinta yhteistyössä sopimuskumppanien kanssa 12.3.2013.
AEO-Toimijapäivä Toimitusketjujen uhkien analysointi ja riskienhallinta yhteistyössä sopimuskumppanien kanssa 12.3.2013 Sami Hyytiäinen Johdanto Turvallisuus ja vaarattomuus toimitusketjussa Kuljetusketjun
LisätiedotLIIKETALOUDEN PERUSTUTKINTO, MERKONOMI 2013
LIIKETALOUDEN PERUSTUTKINTO, MERKONOMI 2013 Toiminnan kannattavuuden suunnittelu tutkinnon osa (KASU) MÄÄRÄYS 20/011/2013 AMMATILLISEN PERUSTUTKINNON PERUSTEET mercuria.fi Toiminnan kannattavuuden suunnittelu
LisätiedotCALL TO ACTION! Jos aamiaistilaisuudessa esillä olleet aiheet kiinnostavat syvemminkin niin klikkaa alta lisää ja pyydä käymään!
CALL TO ACTION! Jos aamiaistilaisuudessa esillä olleet aiheet kiinnostavat syvemminkin niin klikkaa alta lisää ja pyydä käymään! Monikanavaisen viestinnän mittaaminen: https://www.vapamedia.fi/mittaaminen/
LisätiedotYritysturvallisuuden johtamisen arviointi
Yritysturvallisuuden johtamisen arviointi Kiwa Rima Kiwa Inspecta Trust, Quality & Progress Mitä hyvä yritysturvallisuuden johtaminen on? Turvallisuuden johtaminen on tavoitteellista ja liiketoimintaa
LisätiedotSIILINJÄRVEN KUNTA SAVON KOULUTUSKUNTAYHTYMÄ. Ruoka- ja ravintolapalvelujen Aromi-tietojärjestelmän yhteiskäytön politiikka. Versio: 1.
SIILINJÄRVEN KUNTA SAVON KOULUTUSKUNTAYHTYMÄ Ruoka- ja ravintolapalvelujen Aromi-tietojärjestelmän yhteiskäytön politiikka Versio: 1.0 24.11.2014 Sisältö 1 JOHDANTO... 1 1.1 Kohderyhmä... 1 1.2 Versio-,
LisätiedotYrityskohtaiset LEAN-valmennukset
Yrityskohtaiset LEAN-valmennukset Lean ajattelu: Kaikki valmennuksemme perustuvat ajatukseen: yhdessä tekeminen ja tekemällä oppiminen. Yhdessä tekeminen vahvistaa keskinäistä luottamusta luo positiivisen
LisätiedotPaula Niemi SISÄINEN TARKASTUS KÄYTÄNNÖSSÄ
Paula Niemi SISÄINEN TARKASTUS KÄYTÄNNÖSSÄ Alma Talent Helsinki 2018 Copyright 2018 Alma Talent Oy ja Paula Niemi ISBN 978-952-14-3438-9 ISBN 978-952-14-3439-6 (sähkökirja) ISBN 978-952-14-3440-2 (verkkokirja)
LisätiedotYritysturvallisuuden johtamisen arviointi
Yritysturvallisuuden johtamisen arviointi Kiwa Rima Kiwa Inspecta Trust, Quality & Progress Mitä hyvä yritysturvallisuuden johtaminen on? Turvallisuuden johtaminen on tavoitteellista ja liiketoimintaa
LisätiedotTietoturvakoulutus Tietojenkäsittelyn koulutusohjelmassa
Esko Vainikka, yliopettaja, CISSP 8.2.2011 Tietoturvakoulutus Tietojenkäsittelyn koulutusohjelmassa Tiedon tärkeys Elämme tietointensiivisessä maailmassa, missä yritysten toiminta perustuu yhä enemmän
LisätiedotMiksipä Benchmarking?
Esityksen sisälmykset Miksipä Benchmarking? 1. yleistä (so. korkealentoista) benchmarkingista 2. kokemuksia yhdestä yritelmästä TieVie-asiantuntijakoulutus Turun lähiseminaari 18.3.2005 Markku Ihonen Benchmarking
LisätiedotLobistech-seminaari Case: HMT 11.4.2007
Lobistech-seminaari Case: HMT 11.4.2007 Tommi Sievers tommi.sievers@hmt.fi 044 381 0052 Sami Santalahti sami@nitro.fi 040 844 1751 www.nitro.fi 1 Aluksi Esityksen sisältö: 1. Yritysesittelyt 2. Tavoitetila
LisätiedotElisa Oyj Prior Konsultointi Oy
5G suomalaisten yritysten näkökulmasta Elisa Oyj Prior Konsultointi Oy 12.9.2019 Aineisto ja tiedonkeruu Yritystutkimuksen suunnittelusta, tiedonkeruusta, analyysista ja raportoinnista on vastannut Prior
LisätiedotKulttuurisesti kestävän kehityksen huomioiminen täydennyskoulutuksissa
Kulttuurisesti kestävän kehityksen huomioiminen täydennyskoulutuksissa Helsinki 24.01.2013 Risto Tenhunen Osuuskunta Eco-One & Erkka Laininen OKKA-säätiö Oppilaitosten kestävän kehityksen sertifiointi
LisätiedotKolmannen vuoden työssäoppiminen (10 ov)
Kolmannen vuoden työssäoppiminen (10 ov) 1. Palvelujen käyttöönotto ja tuki (5 ov) Ammattitaitovaatimukset tai tutkinnon suorittaja osaa asentaa ja vakioida työasemalaitteiston, sovellusohjelmat sekä tietoliikenneyhteydet
Lisätiedotwww.sisailmalahetti.fi
10 VUOTTA PUHDASTA SISÄILMAA www.sisailmalahetti.fi Sandbox Oy on valtakunnallisesti toimiva tamperelainen yritys, joka kehittää innovatiivisia ratkaisuja paremman sisäilman tuottamiseksi kiinteistöissä.
LisätiedotAsianajajaliiton tietoturvaohjeet. Asianajosihteeripäivät 4.4.2014 Asianajaja Hanna Räihä-Mäntyharju Asianajotoimisto Tempo Oy
Asianajajaliiton tietoturvaohjeet Asianajosihteeripäivät 4.4.2014 Asianajaja Hanna Räihä-Mäntyharju Asianajotoimisto Tempo Oy SISÄLTÖ Yleiskatsaus tietoturvaohjeisiin Sähköpostin käyttö Pilvipalveluiden
LisätiedotKASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ
KASVAVAN KYBERTURVAMARKKINAN PELINTEKIJÄ Petri Kairinen, CEO (twitter: @kairinen) Lupaavat pörssiyhtiöt tilaisuus 3.3.2015 3.3.2015 Nixu 2015 1 PIDÄMME DIGITAALISEN YHTEISKUNNAN TOIMINNASSA. 3.3.2015 Nixu
LisätiedotKotitalouksien internet-yhteyksien teknistaloudellinen mallinnus 2015-2025. Diplomityö seminaari 12.4.2016
Kotitalouksien internet-yhteyksien teknistaloudellinen mallinnus 2015-2025 Diplomityö seminaari 12.4.2016 Jimi Viitanen Johdanto Tutkimuskysymys Miten koti muodostavat yhteyden Internettiin? Minkälainen
LisätiedotLIIKETALOUDEN PERUSTUTKINTO, MERKONOMI 2013
LIIKETALOUDEN PERUSTUTKINTO, MERKONOMI 2013 Finanssipalvelut tutkinnon osa (FIPA) MÄÄRÄYS 20/011/2013 AMMATILLISEN PERUSTUTKINNON PERUSTEET mercuria.fi Finanssipalvelut Ammattitaitovaatimukset Opiskelija
LisätiedotTutkimus web-palveluista (1996) http://www.trouble.org/survey/
Tietoturva Internet kaupankäynnissä E-Commerce for Extended Enterprise 29.4.98 Jari Pirhonen (Jari.Pirhonen@atbusiness.com) AtBusiness Communications Oy http://www.atbusiness.com Tutkimus web-palveluista
LisätiedotIoT ja 3D-tulostus. Riku Immonen
IoT ja 3D-tulostus Riku Immonen Tekniikan kehitys teollisuudessa I Teollinen vallankumous Mekanisaatio (Kangaspuut 1784) - Höyrykone - Vesivoima - II Teollinen vallankumous Massatuotanto (Tuotantolinjat
LisätiedotFederointi-investoinnin tehokas hyödyntäminen Haka- ja Virtu-seminaarissa 17.1.2012
Federointi-investoinnin tehokas hyödyntäminen Haka- ja Virtu-seminaarissa 17.1.2012 Joonatan Henriksson, Nixu Oy joonatan.henriksson@nixu.com 050 342 3472 17.1.2012 Nixu 2012 Agenda Federoinnin hyödyt
LisätiedotArviointi uuden luomisessa Näkökulma työntekijänä ja luottamushenkilönä
Arviointi uuden luomisessa Näkökulma työntekijänä ja luottamushenkilönä Laadun varmistus päätöksenteon pohjana 10.3.2015 Kuntatalo, B 3.8 Turun kaupunki Hyvinvointitoimiala Laatuasiantuntija, terveyspalvelujen
LisätiedotCanorama 2008 projekti
Canorama 2008 projekti Canorama Oy on erikoistunut toimistojen työnkulun, tiedonhallinnan, tiedon säilyttämisen ja jakelun ratkaisuihin. Canorama tuottaa ja ylläpitää sekä kehittää ratkaisuja, jotka parantavat
LisätiedotMiksi auditoidaan? Pirkko Puranen FT, Ylitarkastaja
Miksi auditoidaan? Pirkko Puranen FT, Ylitarkastaja Vaatimus kudoslaitoksille: Fimean määräys 3/2014 Liite V 6. Laatukatselmus 6.1 Toiminnoille, joille lupaa haetaan, on oltava käytössä auditointijärjestelmä.
LisätiedotCanorama 2008 projekti
Canorama 2008 projekti Kajaanin ammattikorkeakoulun kaikkiin pääaineisiin liittyy projektiopintoja, jotka tehdään yhteistyössä toimeksiantajien kanssa. Tässä yksi esimerkki. Canorama Oy on erikoistunut
LisätiedotSOINTU ENNAKOIVUUTTA, TEHOKKUUTTA JA TURVALLISUUTTA KOTIHOITOON.
SOINTU ENNAKOIVUUTTA, TEHOKKUUTTA JA TURVALLISUUTTA KOTIHOITOON. MIKÄ ON SOINTU? Anturiteknologiaan perustuva kotihoidon järjestelmä Auttaa suunnittelemaan, ennakoimaan, priorisoimaan ja kehittämään kotihoidon
LisätiedotTyön ja perheen yhdistäminen silloin, kun perheessä on erityislapsi
Työn ja perheen yhdistäminen silloin, kun perheessä on erityislapsi Pia Lemmetty, Mamwork Oy Hoitovapaalla olevien asiantuntijoiden verkosto Oma erityishistoria Kolme lasta (s. -08, -09 ja -11) Esikoinen
LisätiedotLapsen varhaiskasvatussuunnitelma 3 Lapsen vasu osaksi varhaiskasvatuksen arjen pedagogiikkaa
Lapsen varhaiskasvatussuunnitelma 3 Lapsen vasu osaksi varhaiskasvatuksen arjen pedagogiikkaa Luennoitsija Noora Heiskanen KM, väitöskirjatutkija Jyväskylän yliopisto Osa 3 Osa 2 Osa 1 Videoluennolla pohdimme
LisätiedotEDISTYMISRAPORTTI - PS Virtuaaliyhteisöjen muodostaminen Versio 1.0
EDISTYMISRAPORTTI - PS Edited by Checked by Approved by Antti Tuomaala Harri Kauhanen i Sisällysluettelo DOKUMENTIN VERSIOT 1 1. PROJEKTIN TILA 2 2. SUORITETUT TEHTÄVÄT 3 Projektisuunnitelma 3 Vaatimusmäärittely
LisätiedotTilannetietoisuus läpinäkyvyys antaa välineet parempaan palveluun
Tilannetietoisuus läpinäkyvyys antaa välineet parempaan palveluun l Yrityksen kumppanien yhteydenpidon lisääminen Janne Ohtonen, Enterprise Architect, Affecto Finland Oy Yit Yrityksen kumppaniverkosto
LisätiedotValvontasuunnitelma 2015 Ilmailu
Valvontasuunnitelma 2015 Ilmailu Sisällysluettelo 1 Lentopaikkojen pidon valvonta... 1 2 Lennonvarmistusorganisaatioiden valvonta... 1 3 Siviili-ilmailun turvaamispalveluorganisaatioiden valvonta... 2
LisätiedotKLKH97 ICT-asiantuntijapalvelut
KLKH97 ICT-asiantuntijapalvelut Kohde: ICT-asiantuntijapalvelut. Useita palvelualueita, joilla useita eri toimittajia Hankintalain kynnysarvon (30.000 euroa) ylittävissä hankinnoissa asiakas tekee kevennetyn
LisätiedotTehoa toimintaan. ValueFramelta toiminnanohjaus, projektinhallinta ja asiakkuudenhallinta pilvipalveluna. Ohjaa toimintaasi
Tehoa toimintaan ValueFramelta toiminnanohjaus, projektinhallinta ja asiakkuudenhallinta pilvipalveluna Ohjaa toimintaasi Haluatko kehittää toimintaasi? Me pystymme auttamaan. Kaikki yhdestä järjestelmästä
LisätiedotKansainvälisen ISO/IEC 27001 sertifioinnin toteuttaminen CSC:llä
Kansainvälisen ISO/IEC 27001 sertifioinnin toteuttaminen CSC:llä Tietoturvapäällikkö Urpo Kaila CSC - Tieteen tietotekniikan keskus Korkeakoulujen IT-päivät 5.11.2013 Sisältö Turvallisuuskatsaus Miten
LisätiedotSähköposti (vrt. kirjeopisto) Skype. Useita julkisia ja. ratkaisujen hahmottelu, avoin kommentointi. Yksi tai useita. suljettuja keskustelualueita
Ominaisuus Kuvaus Viittaus muihin VLE / tuotteisiin Kontrolli- ominaisuuksia Pedagoginen tarkoitusperä Yksilötehtävät Tehtävien palautus Sähköposti (vrt. palautuksen valvonta ja testaus, opitun (Assignments)
Lisätiedot