Analytiskt Flashcards

(5 cards)

1
Q

Hur strukturerar du ett case om en kunds IT-risker?

A

1 Klargör kundens verksamhet och mål.

2 Identifiera nyckelsystem och processer.

3 Identifiera riskområden (t.ex. data, tillgångar, leverantörer).

4 Analysera kontroller och deras effektivitet.

5 Föreslå prioriterade åtgärder.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Om en kund vill granska sina molntjänster – vad tittar du på?

A

Dataskydd, åtkomstkontroller, backup, leverantörens säkerhetscertifieringar (t.ex. SOC 2, ISO 27001), incidenthantering och avtalade servicenivåer.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Hur skulle du bedöma risker med AI och automatisering?

A

Genom att analysera datakvalitet, modellens transparens, bias, systemtillgångar, samt beroenden mellan automatiserade processer och mänskliga kontroller.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hur kan man mäta effektiviteten i interna IT-kontroller?

A

Genom testning av kontroller (design & operating effectiveness), granskning av loggar, intervjuer, och jämförelser mot standarder som ISO 27001 eller CoBiT.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Vad är skillnaden mellan IT-styrning och IT-kontroller?

A

IT-styrning: Strategiskt — hur IT stödjer affärsmål och hanterar risker.

IT-kontroller: Operativt — specifika processer eller aktiviteter som minskar risker (t.ex. åtkomsthantering, loggning).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly