Vad är information?
Data med mening. Kunskap som kommuniceras. Kan lagras i datorer, skickas via kommunikation.
Vad menas med att information är säkert (och som också är målet med informationssäkerhet)?
Vad innebär att information är konfidentiellt?
Den avslöjas inte eller görs tillgänglig för obehöriga.
Vad innebär att information är tillgängligt?
Den är tillgänglig för behöriga användare, i förväntad utsträckning och inom önskad tid.
Hur kan information skyddas?
Vilka krav finns på informationssäkerheten?
Externa och interna krav.
En bra informationssäkerhet handlar om att hitta en bra balans som tar hänsyn till:
Ge exempel på interna aktörer som påverkar informationssäkerheten i en organisation.
beslutande, kravställande, säkerhetsstödjande, införande och anställda.
Ge exempel på externa aktörer som påverkar informationssäkerheten i en organisation.
köpande, levererande, övervakande, opinionsbildande, konkurrerande och hotande.
Informationssäkerhetsarbete följer en modell i fem steg, vilka?
Förbereda, analysera, utforma, införa, följa upp och förbättra.
En verksamhetsanalys svara på två frågor, vilka?
2. vilka är kraven/behovet av informationssäkerhet när det gäller de tillgångarna?
När man identifierar kritiska tillgångar kan man ha tre olika fokusområden, vilka?
Ge exempel på externa krav på informationssäkerhet.
lagar, förordningar, föreskrifter, avtal
Ge exempel på interna krav på informationssäkerhet.
behov som verksamheten har, interna policyer mm.
Vad innebär informationsklassificering?
Att avgöra säkerhetskraven för en informationstillgång.
Vad är målen med en informationsklassificering?
Vilka olika fokus finns vid en riskanalys av informationssäkerhet?
- en enskild informationstillgång.
Vilka metodsteg finns vid en riskanalys?
Vad innebär risk, i en riskanalys?
en kombination av hur allvarligt en händelse kan störa verksamheten(konsekvensen) och hur troligt det är att händelsen ska inträffa. K x S = R
steg 1 i en riskanalys innebär:
steg 2 i en riskanalys innebär:
steg 3 i en riskanalys innebär:
steg 4 i en riskanalys innebär:
steg 5 i en riskanalys innebär: