T Yritysturvallisuuden seminaari. Enterprise Security Architecture, A Business Driven Approach. Esitys 1: luvut 1-4. Atte Kokkinen, 49302U
|
|
- Kauko Salminen
- 7 vuotta sitten
- Katselukertoja:
Transkriptio
1 T Yritysturvallisuuden seminaari Enterprise Security Architecture, A Business Driven Approach Esitys 1: luvut 1-4 Atte Kokkinen, 49302U
2 Sisältö Luku 1: Turvallisuuden merkitys Luku 2: Arkkitehtuurin merkitys Luku 3: Turvallisuusarkkitehtuurin malli Luku 4: Esimerkkitapauksen esittely 2
3 Luku 1: Turvallisuuden merkitys Käsiteltävät asiat: Käsitteen määrittely Ristiriita: bisnes-väki vs. turvaihmiset Turvatoimien mitoitus ja tarkoitus Mahdollistaja vs. kustannus? 3
4 Turvallisuus-käsite Monia merkityksiä, riippuu asiayhteydestä Kirjan kontekstissa: protection of the business Business laajassa merkityksessä, ei pelkkää liiketoimintaa 4
5 Turvallisuus-käsite Usein epäselvä ristiriitoja perinteinen kulttuuriero Ei pelkät tekniset ominaisuudet Suhteellinen käsite! Aina suhteessa riskiin ja suojeltavan asian arvoon 5
6 Riski Uhka (%) Haavoittuvuus Vahinko ( ) Riski Riskin pienentäminen Riskin poistaminen Riskin siirtäminen Riskin hyväksyminen Lähde: T luentokalvot
7 Turvatoimien mitoitus Riskien tunnistaminen ja priorisointi Riskeille oltava oma arviointiprosessinsa Tarkemmin kirjan luvussa 15 Tuloksena joukko toiminnan vaatimuksia Abstraktiona: Control Objectives Asenne Enablement Objectives Toimenpiteet mitoitettava riskien mukaan 7
8 Edistäjä vai estäjä? Uusia teknologioita uusia bisneksiä B2C sekä B2B Paljon riskejä ja haavoittuvuuksia Henkilökohtaisten tietojen vuotaminen Petolliset myyjät ja/tai ostajat Maksutietojen anastus Virheet ja väärinkäsitykset Kiistojen selvittelyn vaikeus, kenen vastuu Ei toimi turhautuminen, luottamuspula 8
9 Mahdollisuuksia Kaupankäynti Lisäarvopalvelut Valta kuluttajalle Suhteen suojaaminen Luottamuksen laajentaminen 9
10 Mitä tarvitaan? Teknologia yksin ei riitä! Toiminnan tarpeet ja riskit tunnettava Strateginen arkkitehtuuri Projektinhallinta Järjestelmien integrointi Turvallisuuspolitiikat ja käytännöt Turvallisuuskulttuuri ja -infra (koko firma) 10
11 Yhteenveto (tieto)turvallisuudesta Turvallisuuden tarkoitus suojella bisneksen tavoitteita ja voimavaroja Riskit ovat monimutkaisia Turvatoimien pitää pienentää riskiä ja siten mahdollistaa liiketoiminta, ei estää sitä Mahdollistaa lisäarvopalvelut Voimaannuttaa asiakkaan Suojelee ja laajentaa luottamusta 11
12 Luku 2: Arkkitehtuurin merkitys Käsiteltävät asiat: Käsitteen määrittely Referenssimallit / viitekehykset Vaatimukset ja lähestymistavat Hyvä arkkitehti ja 10 käskyä 12
13 Arkkitehtuuri käsitteenä Perinteinen merkitys Monimutkaisuuden hallinta, suuntaviivat Kerrosajattelu Modulaarisuus Vastaavasti tietojärjestelmien luomisessa Tavoitteet, ympäristö, tekniset kyvyt Vajavainen ymmärrys ei riitä Tällöin usein pelkkä tekninen tarkastelu 13
14 Referenssimalli / viitekehys Korkean tason referenssimalli liiketoimintajärjestelmien arkkitehtuurille Liiketoiminta-arkkitehtuuri Informaatioarkkitehtuuri Sovellusarkkitehtuuri Riskienhallintaarkkitehtuuri Infrastruktuuriarkkitehtuuri Johtamis- ja hallintoarkkitehtuuri 14
15 Infra-arkkitehtuurin referenssimalli Infrastruktuuri on monikerroksinen tekninen arkkitehtuuri Security Services Directory Services Applications Service Management Services Integration Information Transfer Data Processing Operational Services 15
16 Yritysturvallisuuden arkkitehtuuri Perinteisesti: ei arkkitehtuuria Yksittäisratkaisut tilanteisiin Kokonaiskustannukset ei hallinnassa Ratkaisu: arkkitehtuuri Kokonaisratkaisu toiminnan tarpeista lähtien Tarpeet toiminta- / yrityskohtaisia Usein ristiriitaiset tarpeet / vaatimukset Holistinen lähestymistapa edellytys 16
17 Ristiriitaiset vaatimukset Esimerkiksi tietoturvallisuudessa: Turvallisuus Kustannus Käytettävyys 17
18 Hyvä arkkitehti Kohtaa laaja-alaiset vaatimukset Fokus bisnekseen Luonteenlujuutta ja kommunikointikykyä Ylimmän johdon tuki Kymmenen käskyä: 18
19 Arkkitehdin 10 käskyä 1. Kuuntele ja opi 2. Johda diplomaattisesti 3. Keskity ydinosaamiseen ja verkotu 4. Muista toistettavuus 5. Tunne markkinat (eri ratkaisut) 6. Tunne bisnes (asiakkaan) 7. Hyväksytä suunnitelmat 8. Käytä maalaisjärkeä 9. Valitse parhaiten sopiva ratkaisu 10. Vältä väliaikaisia järjestelmiä 19
20 Arkkitehtuurin yhteenveto Tarkoituksena varmistaa monimutkaisen kokonaisuuden yhtenäisyys Keinoina referenssimallit ja niiden tasot Bisnesnäkökulmasta, huomioiden ristiriitaiset vaatimukset Ei tilkkutäkki-ratkaisuja Holistinen, yrityksen laajuinen näkemys Hyvän arkkitehdin tärkeät ominaisuudet 20
21 Luku 3: Turvallisuusarkkitehtuurin SABSA-malli Käsiteltävät asiat: SABSA-malli, kuusi tasoa Tasojen kuvaus, kuusi kysymystä SABSA-matriisi, 6 x 6 SABSA = Sherwood Applied Business Security Architecture 21
22 SABSA-malli (1/2) Kuusi arkkitehtuurin tasoa, verrattavissa talonrakennuksen tasoihin The Business View The Architect s View The Designer s View The Builder s View The Tradesman s View The Facilities Manager s View Contextual Security Architecture Conceptual Security Architecture Logical Security Architecture Physical Security Architecture Component Security Architecture Operational Security Architecture 22
23 SABSA-malli (2/2) Tasojen suhde toisiinsa Contextual Security Architecture Conceptual Security Architecture Logical Security Architecture Physical Security Architecture Component Security Architecture Operational Security Architecture 23
24 Kuusi kysymystä Joka tasolla käsitellään kuutta kysymystä: 1. Mitä suojellaan? 2. Miksi tehdään niin kuin tehdään? 3. Kuinka se tehdään? 4. Kuka tekee? 5. Missä näin toimitaan? 6. Milloin tehdään? 24
25 Turvallisuusarkkitehtuurin 1. Kontekstin taso tasojen kuvaus (1/2) Saadaan toiminnan vaatimukset Usein jätetään huomiotta ei voi toimia 2. Käsitteellinen taso Määrittelee periaatteet ja konseptit 3. Looginen taso Ylempien tasojen asiat esitetään loogisina abstraktioina 25
26 Turvallisuusarkkitehtuurin 4. Fyysinen taso tasojen kuvaus (2/2) Kuvaa teknologiamallin ja eri komponenttien toiminnalliset vaatimukset 5. Komponenttitaso Tuotteet ja työkalut (sekä HW että SW) 6. Operatiivinen taso Varmistaa toiminnan jatkuvuus Lisäksi ilmenemiset muilla tasoilla 26
27 SABSA-matriisi Assets (What) Motivation (Why) Contextual The Business Business Risk Model Conceptual Logical Physical Business Attributes Profile Business Information Model Business Data Model Control Objectives Process (How) Business Process Model Security Strategies and Architectual Layering People (Who) Business Organisation and Relationships Security Entity Model and Trust Framework Security Policies Security Services Entity Schema and Priviledge Profiles Security Rules, Practices and Procedures Security Mechanisms Users, Applications and the User Interface Location (Where) Business Geography Security Domain Model Security Domain Definitions and Associations Platform and Network Infrastructure Time (When) Business Time Dependencies Security-Related Lifetimes and Deadlines Security Processing Cycle Control Structure Execution Component Detailed Data Structures Security Standards Security Products and Tools Identities, Functions, Actions and ACLs Processes, Modes, Addresses and Protocols Security Step Timing and Sequencing Operational Assurance of Operational Continuity Operational Risk Management Security Service Management and Support Application and User Management Support Security of Sites, Networks and Platforms Security Operations Schedule 27
28 Luku 4: Esimerkkitapaus Pienten esimerkkien lisäksi yksi isompi case, johon palataan läpi kirjan Monet piirteet yhdistetty tähän esimerkkiin: Intergalactic Banking and Financial Services Inc. Lyhyt yleinen kuvaus Johtohenkilöiden haastatteluja 28
29 Esimerkin tarkoitus on: Luoda käytännöllinen kuvaus yrityksen turvallisuusarkkitehtuurin rakentamisesta Antaa lukijalle yleisen tason kehysrakenne, jota hän voi soveltaa mihin tahansa tapaukseen Myös eri aloille kuin IFBS 29
30 IBFS (1/2) Yritys ja henkilöt puhtaasti kuvitteellisia Yhteydet tosielämän henkilöihin sattumaa Todellisten tapausten yhdistelmänä luotu 30
31 IBFS (2/2) Globaali yritysryhmä, 84 maata omat ongelmansa: eri kulttuurit, kielet ja ajat Toimii kaikilla (?) pankki- ja finanssialan liiketoimintasektoreilla Monipuolinen (= -mutkainen) myyntiverkko Entuudestaan pieniä paikallisia websovelluksia Tarvitsee strategisen näkökulman 31
32 Kiitos! Keskustelua, kommentteja, kysymyksiä? 32
Teknologia-arkkitehtuurit. Valinta ja mallinnus
Teknologia-arkkitehtuurit Valinta ja mallinnus ENTERPRISE ARCHITECTURE - A FRAMEWORK TM DATA What FUNCTION How NETWORK Where PEOPLE Who When MOTIVATION Why T IM E SCOPE (CONTEXTUAL) List of Things Important
LisätiedotEnterprise Security Architecture, A Business Driven Approach Kappaleet 7 ja 8
Enterprise Security Architecture, A Business Driven Approach Kappaleet 7 ja 8 Chapter 7: Using this book as a practical guide -SABSA -mallin käyttöönotto yrityksessä -Näkökulmaa malliin erään suomalaisen
LisätiedotYritysarkkitehtuuri. Hypeä vai asiaa? Jari Isokallio. Copyright 2004 TietoEnator Corporation
Yritysarkkitehtuuri Hypeä vai asiaa? Jari Isokallio Tavoitteet esityksekselle Tämä esitys pohjautuu enemmän käytännön kokemukseen ja yritysarkkitehtuurimallien soveltamiseen kuin ko. mallien esittelyyn
LisätiedotIoT-platformien vertailu ja valinta erilaisiin sovelluksiin / Jarkko Paavola
IoT-platformien vertailu ja valinta erilaisiin sovelluksiin 10.3.2017 / Jarkko Paavola Prosessi state-of-the-art -tilan määrittelemiseksi Vaatimusmäärittely platformille Arkkitehtuuri Valittiin IIC:n (http://www.iiconsortium.org/)
LisätiedotSOA SIG SOA Tuotetoimittajan näkökulma
SOA SIG SOA Tuotetoimittajan näkökulma 12.11.2007 Kimmo Kaskikallio IT Architect Sisältö IBM SOA Palveluiden elinkaarimalli IBM Tuotteet elinkaarimallin tukena Palvelukeskeinen arkkitehtuuri (SOA) Eri
LisätiedotEnterprise Architecture TJTSE Yrityksen kokonaisarkkitehtuuri
Enterprise Architecture TJTSE25 2009 Yrityksen kokonaisarkkitehtuuri Jukka (Jups) Heikkilä Professor, IS (ebusiness) Faculty of Information Technology University of Jyväskylä e-mail: jups@cc.jyu.fi tel:
Lisätiedot7. Product-line architectures
7. Product-line architectures 7.1 Introduction 7.2 Product-line basics 7.3 Layered style for product-lines 7.4 Variability management 7.5 Benefits and problems with product-lines 1 Short history of software
LisätiedotArkkitehtuurimenetelmistä osana toiminnan kehittämistä. KAOS: Syksyn aloitustilaisuus 30.8.2011 Timo Itälä
Arkkitehtuurimenetelmistä osana toiminnan kehittämistä KAOS: Syksyn aloitustilaisuus 30.8.2011 Timo Itälä Taustani! Opettaja, Aalto Yliopisto, SoberIT! T-86.5141 Enterprise Systems Architecture, 2006-2010!
LisätiedotTietoEnator Pilot. Ari Hirvonen. TietoEnator Oyj. Senior Consultant, Ph. D. (Economics) presentation TietoEnator 2003 Page 1
TietoEnator Pilot Ari Hirvonen Senior Consultant, Ph. D. (Economics) TietoEnator Oyj presentation TietoEnator 2003 Page 1 Sallikaa minun kysyä, mitä tietä minun tulee kulkea? kysyi Liisa. Se riippuu suureksi
LisätiedotTietojärjestelmä uusiksi? Toimijaverkostot, niiden haasteet ja ratkaisut
Tietojärjestelmä uusiksi? Toimijaverkostot, niiden haasteet ja ratkaisut Samuli Pekkola Aki Alanne Taru Salmimaa Novi Research Center Tampereen teknillinen yliopisto Sisältö tausta, motiivi ja konteksti
LisätiedotT-110.5690 Yritysturvallisuuden seminaari
T-110.5690 Yritysturvallisuuden seminaari Enterprise Security Architecture (SABSA) Chapter 9: Contextual Security Architecture 15.10.2007 Jari Utriainen SABSA Matrix Chap. 9 Chap. 10 Chap. 11 Chap. 12
LisätiedotLiiketoimintajärjestelmien integrointi
Liiketoimintajärjestelmien integrointi Vierailuluento 2.3.2015 Esa Heikkinen Mystes Oy Agenda Liiketoimintajärjestelmien integrointi EAI: Enterprise Application Integration EAS: Enterprise Application
Lisätiedotitsmf Finland Conference 2016 Focus Markus Leinonen COBIT ja governance
itsmf Finland Conference 2016 Focus Markus Leinonen COBIT ja governance Markus Leinonen M.Sc. (Econ.), CIA, CISA Senior Manager, Internal Controls Cargotec Oyj 1984 1986 1992 1995 1997 1997 2002 2002 2008
LisätiedotKoulutuksen nimi Koulutuksen kuvaus Tavoite Esitiedot Alkaa Päättyy Viim.ilm.päivä
Tulevat ITIL Service Design (jatkokoulutus) paikka Jyväskylän yliopisto, Agora (Mattilanniemi 2) agb301 tausta ja tavoitteet ITIL on globaalisti hyödynnetty, ITalan parhaista käytännöistä
Lisätiedot7.4 Variability management
7.4 Variability management time... space software product-line should support variability in space (different products) support variability in time (maintenance, evolution) 1 Product variation Product
LisätiedotLiiketoimintaprosessien ja IT -palvelujen kytkentä Palveluntarjoaja katalysaattorina
Liiketoimintaprosessien ja IT -palvelujen kytkentä Palveluntarjoaja katalysaattorina Mikko Pulkkinen TietoEnator Oyj 6.9.2007, Helsinki Tavoitteiden kehittyminen ICT Palveluhallinnassa Primääritavoite
LisätiedotLiiketoiminta-arkkitehtuuri
Liiketoiminta-arkkitehtuuri CxO Academyn aamiaistilaisuus 15.5.2013 Tero Kulha Eeranka Oy Kokonaisarkkitehtuuritutkimus 2012 Kattavuus Organisointi Liiketoiminta Tieto Järjestelmä Teknologia 0% 50% 100%
LisätiedotLiiketoimintajärjestelmien integrointi
Liiketoimintajärjestelmien integrointi Vierailuluento 12.12.2016 Esa Heikkinen Mystes Oy Agenda Liiketoimintajärjestelmien integrointi EAI: Enterprise Application Integration EAS: Enterprise Application
LisätiedotKetterämpi Sonera Matka on alkanut!
Ketterämpi Sonera Matka on alkanut! Muutamme maailmaa Asiakkaidemme ehdoilla Anne Rahkonen New Generation Telco Agenda Sonera tänään Matkalla muutokseen Digitalisaation ytimessä Globaali verkko maailma
LisätiedotAgora Center - Monitieteiset projektit
Agora Center - Monitieteiset projektit Prof. Pasi Tyrväinen Agora Center Jyväskylän yliopisto 22.2.2018 Jyväskylän yliopisto 15 000 opiskelijaa kokonaisrahoitus 211 milj. euroa 152-vuotinen (Seminaari
LisätiedotAutomaatiojärjestelmän hankinnassa huomioitavat tietoturva-asiat
Automaatiojärjestelmän hankinnassa huomioitavat tietoturva-asiat Teollisuusautomaation tietoturvaseminaari Purchasing Manager, Hydro Lead Buyer, Industrial Control Systems 1 Agenda / esityksen tavoite
LisätiedotTietoturvallisuuden johtaminen
Tietoturvallisuuden johtaminen Juha Fiskari 10.11.2010 11/15/2010 Nixu Oy Agenda Tieto ja sen merkitys organisaatiolle Tiedon turvallisuuden hallinta & johtaminen Nixun näkymä Tiedon turvallisuuden hallinta
LisätiedotPalvelut yritysarkkitehtuurin keskiössä: OP-Pohjola-ryhmän matkakokemuksia
SOA sig syysseminaari 2008: EA ja SOA Palvelut yritysarkkitehtuurin keskiössä: OP-Pohjola-ryhmän matkakokemuksia Alustus keskustelulle 12.11.2008 Jouni Lähteenmäki Yritysarkkitehti, OP-Keskus Alustuksen
LisätiedotLIIKETOIMINNAN JATKUVUUDEN VARMISTAVAT PALVELURATKAISUT Simo Leisti Myyntijohtaja, IBM teknologiapalvelut
LIIKETOIMINNAN JATKUVUUDEN VARMISTAVAT PALVELURATKAISUT Simo Leisti Myyntijohtaja, IBM teknologiapalvelut MÄÄRITELMÄ LIIKETOIMINNAN JATKUVUUDELLE LIIKETOIMINNAN JATKUVUUDELLA TARKOITETAAN rapidly adapt
LisätiedotEnhancing our Heritage Toolkit. Työkalupakki
Enhancing our Heritage Toolkit Työkalupakki Hoito- ja käyttösuunnitelmien i vaikuttavuuden arviointia i EoH yleistä Arviointivälineitä i i i äja prosesseja kehitetty khi kohdevastaavien kanssa (alunperin
LisätiedotPARTNERSHIP MONITOR. POTRA-NIS Oy I I
Partnership Monitor PARTNERSHIP MONITOR Partnership Monitor on menetelmä teollisuusyrityksille tuottavuuden lisäämiseksi ja liiketoiminnan kasvattamiseksi hyvin toimivien asiakas- ja toimittajasuhteiden
LisätiedotKokonaisarkkitehtuurin omaksuminen: Mahdollisia ongelmakohtia ja tapoja päästä niiden yli
Kokonaisarkkitehtuurin omaksuminen: Mahdollisia ongelmakohtia ja tapoja päästä niiden yli Samuli Pekkola professori Tuotantotalouden ja tietojohtamisen laboratorio Tampereen (teknillinen) yliopisto Sisältö
LisätiedotEnterprise SOA. Nyt. Palvelukeskeisen yritysarkkitehtuurin rakentajan näkökulma
Enterprise SOA. Nyt. Palvelukeskeisen yritysarkkitehtuurin rakentajan näkökulma SOA sig tilaisuus 12.11.2007 Jouni Lähteenmäki OPK Tietohallinto / Yritysarkkitehtuuri Yritysarkkitehtuurin konteksti: OP-Pohjola-ryhmän
LisätiedotUbicom tulosseminaari
ITEA2 project #11011 2012 2015 Ubicom tulosseminaari Pertti Kortejärvi, Pohto Oy Helsinki 03.10.2013 Taustaa ja tavoitteita Nykyisin monien systeemien (teollisuusautomaatio, kommunikaatioverkot, jne.)
LisätiedotCollaborative & Co-Creative Design in the Semogen -projects
1 Collaborative & Co-Creative Design in the Semogen -projects Pekka Ranta Project Manager -research group, Intelligent Information Systems Laboratory 2 Semogen -project Supporting design of a machine system
LisätiedotRAIN RAKENTAMISEN INTEGRAATIOKYVYKKYYS
RAIN RAKENTAMISEN INTEGRAATIOKYVYKKYYS Loppuseminaari 11.12.2018 YIT:n pääkonttori, Helsinki RAIN hankkeen loppuseminaari 11.12.2018 Käyttäjälähtöinen tiedonhallinta (WP 4) Professori Harri Haapasalo OY
LisätiedotRAKENNETUN(OMAISUUDEN( DIGITALISAATIO
RAKENNETUN(OMAISUUDEN( DIGITALISAATIO TOMI%HENTTINEN Arkkitehti SAFA buildingsmart Finland,%puheenjohtaja ABOUT ME TOMI HENTTINEN M.Sc. (Archit.) SAFA buildingsmart Finland, Chair Gravicon Oy, Founder,
LisätiedotKatsaus ohjelmavalmisteluihin. Dr. Anssi Salonen 9.11.2010
Katsaus ohjelmavalmisteluihin Dr. Anssi Salonen 9.11.2010 Nykyiset tutkimusohjelmat 1. Yrityksen askeleet Tutkimuslaitokset 2. RYM askeleet 3. Ohjelmarakenne 4. Kokemukset ja oppi nykytilanteesta PRE SY
LisätiedotWhere Research Comes To Life TBRC TBRC. www.tbrc.fi 10.12.10 KOULUTUS- JA KEHITTÄMISKESKUS
Where Research Comes To Life www.tbrc.fi 10.12.10 KOULUTUS- JA KEHITTÄMISKESKUS 1 Agenda The Virtual Service Project Digital Business Ecosystem Information model 2 The Virtual Service Project 2011-2013
LisätiedotWP5: Järjestelmäintegraatio. Ilkka Tikanmäki ja Ville Roisko 26.03.2013
WP5: Järjestelmäintegraatio Ilkka Tikanmäki ja Ville Roisko 26.03.2013 WP5: Taustaa ja tavoitteita arkkitehtuurikuvaus HMI suunnitelma: käyttöliittymien vähentäminen rajapintamäärittely: sovellusten liittäminen
Lisätiedot.NET 2006 ja sen jälkeen
.NET 2006 ja sen jälkeen Ahti Haukilehto FC Sovelto Oyj Microsoft Regional Director, Finland Superior tools, niin mitkä? Visual Studio Team System Team Foundation Server DSL Tools 2 Visual Studio Team
LisätiedotPALVELUKULTTUURIN JA MINDSETIN KEHITTÄMINEN 3 STEP IT. 15.3.2013 2013 3 Step IT Group / Palvelukulttuuri / Artti Aurasmaa
PALVELUKULTTUURIN JA MINDSETIN KEHITTÄMINEN 3 STEP IT 1 Päivän kolme kysymystä Miksi, miten mitä? Mitä? Miten? Mitä? 1. 3 Step IT 3 minuutissa 2. Työntekijät ensin 3. Arvoista asenteeseen 4. PPPP -> SAVE
LisätiedotSosiaali- ja terveysalan toimialamalli tiedolla johtamisen avuksi
KOKONAISARKKITEHTUURI HYVINVOINTIPALVELUISSA - SEMINAARI 4.12.2012, KUOPIO Sosiaali- ja terveysalan toimialamalli tiedolla johtamisen avuksi Jaana Sinipuro, Senior Advisor, SAS Nordic CoE for Healthcare
LisätiedotTieto ja järjestelmät integroituvat asiakaslähtöisiksi palveluiksi. JHS-seminaari Jukka Ahtikari
Tieto ja järjestelmät integroituvat asiakaslähtöisiksi palveluiksi JHS-seminaari 5.4.2005 Jukka Ahtikari Yhteentoimivuus muodostuu eri osa-alueista Yhteentoimivat palvelut Organisatorinen käyttäjät, prosessit,
LisätiedotMIHIN SUUNTAAN ARVIOINTI KEHITTYY MAAILMALLA? Didaktiikan teemapäivä, , Turun yliopisto Petri Uusikylä, Suomen arviointiyhdistys
MIHIN SUUNTAAN ARVIOINTI KEHITTYY MAAILMALLA? Didaktiikan teemapäivä, 14.11.2018, Turun yliopisto Petri Uusikylä, Suomen arviointiyhdistys Oletko valmis kohtaamaan VUCA-maailman?. joka on: VOLATILE COMPLEX
LisätiedotSisäänrakennettu tietosuoja ja ohjelmistokehitys
Sisäänrakennettu tietosuoja ja ohjelmistokehitys Petri Strandén 14. kesäkuuta, 2018 Petri Strandén Manager Cyber Security Services Application Technologies Petri.stranden@kpmg.fi Petri vastaa KPMG:n Technology
LisätiedotTIEKE Verkottaja Service Tools for electronic data interchange utilizers. Heikki Laaksamo
TIEKE Verkottaja Service Tools for electronic data interchange utilizers Heikki Laaksamo TIEKE Finnish Information Society Development Centre (TIEKE Tietoyhteiskunnan kehittämiskeskus ry) TIEKE is a neutral,
LisätiedotKOMPETENSSIT. Koulutus Opiskelija Tuuttori. Business Information Technologies. NQF, Taso 6 - edellyttävä osaaminen
Koulutus Opiskelija Tuuttori Business Information Technologies NQF, Taso 6 - edellyttävä osaaminen Ammattikorkeakoulututkinto ja alempi korkeakoulututkinto Hallitsee laaja-alaiset ja edistyneet oman alansa
LisätiedotTärkeimpien ICS- tietoturvastandardien soveltaminen Fortumissa. Tietoturvaa teollisuusautomaatioon (TITAN) Seminaari, 9.11.2010.
Tärkeimpien ICS- tietoturvastandardien soveltaminen Fortumissa Tietoturvaa teollisuusautomaatioon (TITAN) Seminaari, 9.11.2010. Jarmo Huhta Term to be used in Fortum: ICS Today many different names used
LisätiedotInnovaatiivinen hallinta Saimaan ja Atlantin rannalla. Case: I-SSHP & Walter Reed Army Medical Center
Innovaatiivinen hallinta Saimaan ja Atlantin rannalla Case: I-SSHP & Walter Reed Army Medical Center Vain sitä voi hallita, mitä voi mitata Mitä yhteistä? Walter Reed Army Medical Center, Washington DC,
LisätiedotInnovation Platform Thinking Jukka P. Saarinen Mika M. Raunio Nadja Nordling Taina Ketola Anniina Heinikangas Petri Räsänen
Innovation Platform Thinking 17.6.2015 Jukka P. Saarinen Mika M. Raunio Nadja Nordling Taina Ketola Anniina Heinikangas Petri Räsänen Motivation for platform thinking... Normal project with different phases:
LisätiedotStrategiset kyvykkyydet robotiikan aikakaudella
Strategiset kyvykkyydet robotiikan aikakaudella Paula Kilpinen, Toimitusjohtaja, HRM Partners, Tutkijatohtori, Aalto-yliopiston Kauppakorkeakoulu, Johtamisen laitos CEOs top concerns Improving organizational
LisätiedotCIO muutosjohtajana yli organisaatiorajojen
CIO muutosjohtajana yli organisaatiorajojen 03.06.2009 Antti Koskelin CIO Konecranes Group 2009 Konecranes Plc. All rights Konecranes overview Business Agenda CIO Agenda Mindset for modern CIO Konecranes
LisätiedotLangattomat ubi-teknologiat sovelluksia ja liiketoimintamahdollisuuksia. Juha Miettinen Ohjelmajohtaja Jokapaikan tietotekniikan klusteriohjelma
Langattomat ubi-teknologiat sovelluksia ja liiketoimintamahdollisuuksia Juha Miettinen Ohjelmajohtaja Jokapaikan tietotekniikan klusteriohjelma Sisältö Jokapaikan tietotekniikan osamisklusteri? UBI-sovellusmarkkina
LisätiedotHP OpenView ratkaisut toiminnan jatkuvuuden turvaajina
HP OpenView ratkaisut toiminnan jatkuvuuden turvaajina - Käytännön esimerkkejä ITIL ja ITSM mukaisista IT palveluhallinnan toteutuksista ja mahdollisuuksista Ville Koskinen Sales Specialist, HP Software
LisätiedotKAOS 2015: Integraatioiden standardointi suunnittelumallien avulla. Ilkka Pirttimaa, Chief ICT Architect, Stockmann ICT
KAOS 2015: Integraatioiden standardointi suunnittelumallien avulla Ilkka Pirttimaa, Chief ICT Architect, Stockmann ICT 1 2 Integraatioiden nykytila 2015 Standardoidut: Integraatiotyökalut Suunnittelumallit
LisätiedotProjektin tavoitteet
VBE II, vaihe 1: 2005-2006 Data yrityksistä ja rakennushankkeista TUT Tekniset ratkaisut RAK (VRLab)+ARK iroom validointi Työpajat Seminaarit Esitelmät Osallistuvat yritykset VTT Käyttöönotto- ja hyötymallit,
LisätiedotIP-verkkojen luotettavuus huoltovarmuuden näkökulmasta. IPLU-II-projektin päätösseminaari Kari Wirman
IP-verkkojen luotettavuus huoltovarmuuden näkökulmasta IPLU-II-projektin päätösseminaari Network Message Formatting Huoltovarmuus ja sen turvaaminen Huoltovarmuus: Väestön toimeentulo, välttämättömän talouden
Lisätiedotja itsenäisen harjoittelun jälkeen Microsoftin koe Luennot ja käytännön harjoitukset lähiopetusjaksolla
KOULUTUSTIEDOTE 1(6) SHAREPOINT-SOVELLUSKEHITYS Tavoite Osallistujat saavat kattavat tiedot ja taidot osallistua SharePointsovelluskehitysprojekteihin. Osallistujilla on valmiudet suorittaa koulutuksen
LisätiedotLIIKENNEDATA HYÖTYKÄYTTÖÖN
LIIKENNEDATA HYÖTYKÄYTTÖÖN 6AIKA PILOTTI - LIIKENTEEN REAALIAIKAISET RAJAPINNAT LIIRA 27.01.2016 Jukka Lintusaari (esitys) Tampereen Yliopisto Jukka.lintusaari@uta.fi (040-1901332) Marko Luomi projekrpäällikkö
LisätiedotMuutoksen hallittu johtaminen ja osaamisen varmistaminen
KPMG Muutoksen hallittu johtaminen ja osaamisen varmistaminen Riskienhallinta on keskeinen osa muutoshallintaa Henkilöstöriskien tunnistaminen ja merkitys muutoksen johtamisessa ADVISORY SERVICES Muutoksen
LisätiedotHELSINKI AREA TESTBED. Martti Mäntylä, HIIT 12.3.2003
HELSINKI AREA TESTBED Martti Mäntylä, HIIT 12.3.2003 Pääkaupunkiseudun innovaatioympäristö Pääkaupunkiseudulla hyvät lähtökohdat uusien ICTyritysten syntymiseen Innovaatioympäristöä täytyy kehittää edelleen:
LisätiedotPerinteisesti käytettävät tiedon (datan) tyypit
Perinteisesti käytettävät tiedon (datan) tyypit Relaatiot Dokumentit Nämä muodostavat yhdessä vain 20% kaikesta käyttökelposesta datasta LAITEDATA Datallasi on kerrottavaa sinulle. Kuunteletko sitä? Mitä
LisätiedotEnterprise Architectures
Enterprise Architectures, Paavo Kotinurmi, Matti Hämäläinen 1 In the early days... Input Output Automation of manual tasks Payroll Bookkeeping Order entry Invoicing Statistics Data Program Computer 2 The
LisätiedotPALVELUKULTTUURI KASVUN MOOTTORINA. 16.10.2013 2013 3 Step IT Group / Palvelukulttuuri / Artti Aurasmaa
PALVELUKULTTUURI KASVUN MOOTTORINA 1 Päivän kolme kysymystä Miksi, miten, mitä? Mitä? Miten? Mitä? 1. Oravanpyörästä ulkoilemaan 2. Työntekijät ensin 3. Arvoista asenteeseen 4. Kasvun Kasvot Miksi? 2 KASVUN
LisätiedotFROM VISION TO CRITERIA: PLANNING SUSTAINABLE TOURISM DESTINATIONS Case Ylläs Lapland
FROM VISION TO CRITERIA: PLANNING SUSTAINABLE TOURISM DESTINATIONS Case Ylläs Lapland Tiina Merikoski, Landscape Architect (M.Sc) Aalto University School of Science and Technology Department of Architecture
LisätiedotJussi Jyrinsalo Neuvottelutoimikunta Fingridin toiminta kansainvälisessä ympäristössä
Jussi Jyrinsalo Neuvottelutoimikunta 12.3.2018 Fingridin toiminta kansainvälisessä ympäristössä Mikä on ENTSO-E? ENTSO-E = European Network of Transmission System Operators Jäsenenä 42 kantaverkkoyhtiötä
LisätiedotSR307 Tietoturvatekniikat ISO/IEC JTC 1/SC 27 IT Security Techniques. Tietoturvallisuuden hallinta ISO/IEC 27000. Reijo Savola Johtava tutkija VTT
SR307 Tietoturvatekniikat ISO/IEC JTC 1/SC 27 IT Security Techniques Tietoturvallisuuden hallinta ISO/IEC 27000 Reijo Savola Johtava tutkija VTT FORUM 2013, 30.10.2013 SISÄLTÖ Työohjelma ja organisaatio
LisätiedotTEOLLINEN KILPAILUKYKY PALAAKO TUOTANTO SUOMEEN?
TEOLLINEN KILPAILUKYKY PALAAKO TUOTANTO SUOMEEN? 8.2.2016 Professori Jussi Heikkilä, jussi.heikkila@tut.fi Tuotannon strateginen ja operatiivinen johtaminen Tuotannon operatiivisen johtamisen keskeiset
LisätiedotTietohallintomalli Kokemukset ja yhteensopivuus kansainvälisiin käytäntöihin Katri Riikonen, Head of CIO Innovation Center
Tietohallintomalli Kokemukset ja yhteensopivuus kansainvälisiin käytäntöihin Katri Riikonen, Head of CIO Innovation Center Miksi Tietohallintomallia tarvitaan? Tietohallinnon tulee auttaa liiketoimintaa
LisätiedotKyberturvallisuudessa on kyse luottamuksesta digitalisaation hyötyihin
Kyberturvallisuudessa on kyse luottamuksesta digitalisaation hyötyihin 28.2.2017 Jarno Limnéll Professori, kyberturvallisuus, Aalto-yliopisto Kyberturvallisuusjohtaja, Insta Group Oy. Dosentti, Tampereen
LisätiedotHeidi Kantell- Yancik WORKSHOP/CASE: LähiTapiola: IT- palveluiden hallinta monitoimilajaympäristössä
itsmf Finland Conference 2013 TOP10 The Sounds of IT Service Management Heidi Kantell- Yancik WORKSHOP/CASE: LähiTapiola: IT- palveluiden hallinta monitoimilajaympäristössä LähiTapiola- ryhmä Suomalainen,
LisätiedotSFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet
SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet Yleisesittely Julkaisutilaisuus 12.6.2014 Teknologiajohtaja Aki Siponen, Microsoft Oy SFS-ISO/IEC 27002:2013 tietoturvallisuuden
LisätiedotJohtamisen haaste kokonaisarkkitehtuuri menestyksen mahdollistajako?
Johtamisen haaste kokonaisarkkitehtuuri menestyksen mahdollistajako? JÄRJESTÄJÄ SAVO Q AIKA 14.11.2018 Kokonaisarkkitehtuurin määrittelyä Tekijä(t) Armour, F. & Kaisler, S. 2017. Introduction to Enterprise
LisätiedotMiten strategiset muutokset saadaan parhaiten aikaan - Tunnista myös kompastuskivet
Miten strategiset muutokset saadaan parhaiten aikaan - Tunnista myös kompastuskivet Maarika Maury Kissconsulting Creative Commons Dreamstime Free Stock Photos KISSCONSULTING Perustettu vuonna 1990 Muutosloikka
LisätiedotYmpäristöinnovaatioiden mahdollisuudet
Ympäristöinnovaatioiden mahdollisuudet Venla Virkamäki Tutkija Suomen ympäristökeskus 10.12.2013 Liiketoimintaa ympäristöstä Tilastokeskus Sisältö 1. Haaste 2. Mahdollisuus 3. Ratkaisu Kohti kestävää ympäristöpolitiikkaa
LisätiedotSähkönjakeluverkon hallinnan arkkitehtuuri. Sami Repo
Sähkönjakeluverkon hallinnan arkkitehtuuri Sami Repo Miksi? Energiansäästö Muut lämmitysmuodot korvautuvat lämpöpumpuilla Nollaenergiarakentaminen (ZEB) Sähköautot Lämmityskuormien ohjaaminen hinnan perusteella
LisätiedotKustannustehokkuutta tietoturvallisuutta vaarantamatta
Kustannustehokkuutta tietoturvallisuutta vaarantamatta IBM Internet Security Systems Kaisa Puusola, Security Sales Manager Kaisa.puusola@fi.ibm.com Agenda IBM Internet Security Systems Tietoturvallisuuden
LisätiedotJ u k k a V i i t a n e n R e s o l u t e H Q O y C O N F I D E N T I A L
Digitaliseen alustatalouden tiekartasto J u k k a V i i t a n e n R e s o l u t e H Q O y 0 6. 0 4. 2 0 1 7 Alustatalouden vaikutukset yhteiskuntaan j a kansantalouteen A l u s t a t a l o u d e n m u
LisätiedotSMART BUSINESS ARCHITECTURE
SMART BUSINESS ARCHITECTURE RAJATTOMAN VERKON ALUSTA Mihail Papazoglou, järjestelmäasiantuntija Agenda Markkinatrendit Miksi Smart Business Architecture? LAN Security Yhteenveto 2010 Cisco Systems, Inc.
LisätiedotTietoturvallisuuden ja tietoturvaammattilaisen
Tietoturvallisuuden ja tietoturvaammattilaisen haasteet Turvallisuusjohtaminen 2006 25.10.2006 Jari Pirhonen puheenjohtaja Tietoturva ry Turvallisuusjohtaja, CISSP, CISA Oy Samlink Ab Tieto lisää turvaa
LisätiedotInternet of Things. Ideasta palveluksi IoT:n hyödyntäminen teollisuudessa. Palvelujen digitalisoinnista 4. teolliseen vallankumoukseen
Internet of Things Ideasta palveluksi 17.4.2015 IoT:n hyödyntäminen teollisuudessa Palvelujen digitalisoinnista 4. teolliseen vallankumoukseen We are where our clients are CGI in Finland and globally Close
LisätiedotKäytön avoimuus ja datanhallintasuunnitelma. Open access and data policy. Teppo Häyrynen Tiedeasiantuntija / Science Adviser
Käytön avoimuus ja datanhallintasuunnitelma Open access and data policy Teppo Häyrynen Tiedeasiantuntija / Science Adviser 1 Käytön avoimuus Suunnitelmassa tulisi kuvata ainakin seuraavat asiat: (Kriteerit,
LisätiedotAugmented Reality (AR) in media applications
Augmented Reality (AR) in media applications Maiju Aikala, Tatu Harviainen, Pekka Siltanen & Caj Södergård VTT Technical Research Centre of Finland Research questions Is it possible to create more addictive
LisätiedotITKE54 Kehittämismenetelmät ja arkkitehtuurit liiketoiminnassa. ITK E54 v. 2004
ITKE54 Kehittämismenetelmät ja arkkitehtuurit liiketoiminnassa Jukka Heikkilä Ville Seppänen Elektroninen liiketoiminta Tietojenkäsittelytieteiden laitos Informaatioteknologian tiedekunta Jyväskylän yliopisto
LisätiedotTietoturvallinen liikkuva työ. Juha Tschokkinen
Tietoturvallinen liikkuva työ Juha Tschokkinen Legacy environment Customers Partners Azure Windows Server Active Directory Microsoft Azure Active Directory Public cloud Cloud BYO On-premises VPN Classic
LisätiedotVBE II, vaihe 1:
VBE II, vaihe 1: 2005-2006 Data yrityksistä ja rakennushankkeista TUT Tekniset ratkaisut RAK (VRLab)+ARK iroom validointi Työpajat Seminaarit Esitelmät Osallistuvat yritykset VBE Kansainvälinen verkosto
LisätiedotTavaraliikenteen telematiikka-arkkitehtuuri Tavaraliikenteen TelemArk
Tavaraliikenteen telematiikka-arkkitehtuuri Tavaraliikenteen TelemArk FITS Hankealue 1: Palveluiden edellytykset Hankeryhmän kokous 24.1.2002 SysOpen Oyj ja Insinööritoimisto Logisma Oy 1 Hankeryhmän kokous
LisätiedotFimecc - Mahdollisuus metallialalle. Fimecc, CTO Seppo Tikkanen
Fimecc - Mahdollisuus metallialalle Fimecc, CTO Seppo Tikkanen Fimecc Oy FIMECC Oy on metallituotteet ja koneenrakennusalan strategisen huippuosaamisen keskittymä. Tehtävänä on valmistella ja koordinoida
LisätiedotMaster-opinnot Haaga-Heliassa. Avoin AMK infoilta Koulutusasiantuntija Sanna Heiniö
Master-opinnot Haaga-Heliassa Avoin AMK infoilta 20.8.2019 Koulutusasiantuntija Sanna Heiniö Koulutukset uudessa Master-OPSissa NYKYISET 1. Degree Programme in Aviation and Tourism Business, Master of
LisätiedotBimodaalisuus IT Palvelunhallinnassa Case UPM
Bimodaalisuus IT Palvelunhallinnassa Case UPM Kuka on Johanna Manager, IT Service Managmement UPM:lla ja osana IT Strategy and Governance tiimiä Vastuulla Palvelunhallinnan maturiteetti UPM IT:ssä BBA
LisätiedotKuluttajat ja uuden teknologian hyväksyminen. Kuluttajan ja markkinoijan suhde tulevaisuudessa Anu Seisto, VTT
Kuluttajat ja uuden teknologian hyväksyminen Kuluttajan ja markkinoijan suhde tulevaisuudessa Anu Seisto, VTT 2 Miksi kuluttaja / käyttäjänäkökulma on mielenkiintoinen? Jokainen käyttäjä havainnoi teknologian
LisätiedotEnterprise Security Architecture. Luvut T Yritysturvallisuuden seminaari Mats Malmstén
Enterprise Security Architecture Luvut 13-14 T-110.5690 Yritysturvallisuuden seminaari Mats Malmstén Luku 13: Component Security Architecture Standardien hyöty ASN.1 ja XML muiden standardien pohjana Suurimmat
LisätiedotYritysturvallisuuden johtamisen arviointi ja hallintamalli
[presentation title] via >Insert >Header & Footer Yritysturvallisuuden johtamisen arviointi ja hallintamalli Kiwa Inspecta Yritysturvallisuus? Elinkeinoelämän keskusliiton (EK) yritysturvallisuusmalli
LisätiedotTURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA
TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA Turvallinen ohjelmistokehitys seminaari 30.9.2008 1 Turvallisuusvaatimukset ohjelmiston hankinnassa Tehtävä/toiminta liittyvä toiminnot/prosessit
LisätiedotOhjelmistoarkkitehtuuriin vaikuttavia tekijöitä. Kari Suihkonen
Ohjelmistoarkkitehtuuriin vaikuttavia tekijöitä Kari Suihkonen Ohjelmistoarkkitehtuuriin vaikuttavia tekijöitä Tuote Ohjelmisto Ulkoiset tekijät Sisäiset tekijät 2 Hissin ohjausjärjestelmä ohjelmistotuotteena
LisätiedotSmart cities - nyt ja huomenna
Smart cities - nyt ja huomenna Älykaupungin standardit Jari Reini 14.04.2015 Standardisointi - Miksi? Minimoidaan päällekkäistä kehittämistyötä, ohjataan tietojärjestelmien kehittämistä ja saadaan aikaan
LisätiedotKuinka tehostat asiakashankintaa ja myyntiä markkinoinnin automaatiolla? Copyright Element AB, 2015. All rights reserved.
Kuinka tehostat asiakashankintaa ja myyntiä markkinoinnin automaatiolla? B2B Merkittävä markkinaosuus Pohjoismaissa. Element toteuttanut yli 200 Lead-to-Revenue Management -projektia alkaen vuodesta 2009
LisätiedotJTC1 SC7 kuulumiset: Keskeiset työkohteet ja tulokset. SFS:n IT-seminaari 12.12.2013 Risto Nevalainen, Senior Advisor FiSMA
JTC1 SC7 kuulumiset: Keskeiset työkohteet ja tulokset SFS:n IT-seminaari 12.12.2013 Risto Nevalainen, Senior Advisor FiSMA Change in SC7: New SC40 will start in December 2013 JTC1 kokous päätti perustaa
LisätiedotHieman lisää malleista ja niiden hyödyntämisestä
Hieman lisää malleista ja niiden hyödyntämisestä Ohjelmistojen mallintaminen Kesä 2012 (Avoin yliopisto) Toni Ruokolainen, 23.8.2012 Mallit Mallit ovat todellisuuden abstraktioita, jotka on muodostettu
LisätiedotTietoturvan ja -etosuojan suhde sovelluskehityksessä. An6 Vähä- Sipilä Tietoturva ry SFS:n seminaari 26.11.2013 avs@iki.
Tietoturvan ja -etosuojan suhde sovelluskehityksessä An6 Vähä- Sipilä Tietoturva ry SFS:n seminaari 26.11.2013 avs@iki.fi, TwiHer @an6vs TIETOTURVAN JA TIETOSUOJAN OLEMUKSIEN EROT Tietoturva LuoHamuksellisuus
LisätiedotKuinka rakentaa globaaleja verkostoja - kommenttipuheenvuoro
Suomalaiset pk-yritykset kasvavat globaalissa taloudessa 25.11.2008 Kuinka rakentaa globaaleja verkostoja - kommenttipuheenvuoro Tuija Mainela, professori, KTT Oulun yliopisto, Markkinoinnin laitos Kansainvälistyminen
LisätiedotTietohallinnon liiketoimintalähtöinen toiminnanohjaus IT-ERP
Tietohallinnon liiketoimintalähtöinen toiminnanohjaus IT-ERP 27.9.2007 Juha Berghäll Efecte Oy juha.berghall@efecte.fi / +358 40 589 5121 Kuka puhuu? z Juha Berghäll z Country Manager Finland z Laaja kokemus
LisätiedotThe Enterprise Architecture Journey
The Enterprise Architecture Journey Aalto IT architecture team Petri Mustajoki IT Architect Aalto-yliopisto on teknisten tieteiden, kauppatieteiden ja taideteollisen alan monialainen tiede- ja taideyhteisö.
LisätiedotT Tietojärjestelmien hankinta ja johtaminen
T-86.2010 Tietojärjestelmien hankinta ja johtaminen Arkkitehtuurinäkökulmia 24.3.2015 Kari Hiekkanen 1 Arkhitekton [ἀρχιτέκτων] Architectura [Latin] firmitas, utilitas, venustas symmetria, ordinatio, proportio,
Lisätiedot