Vilka är de fyra delar som ingår i ett systematiskt informationssäkerhetsarbete?
Identifiera & analysera
Utforma
Använda
Följ upp & förbättra
Vilka delar ingår i Identifiera & analysera?
Verksamhet
Omvärld
Risk
Gap
Vilka delar ingår i Utforma?
Organisation
Mål
Styrdokument
Handlingsplan
Klassningsmodell
Vilka delar ingår i Använda?
Utbildning & kommunikation
Klassa information
Genomföra & efterleva
Granska
Övervaka
Vilka styrdokument kan det finnas?
Policy
Riktlinjer/föreskrifter
Anvisningar
Instruktioner/rutinbeskrivningar
Vad är målet med policyn?
Vad är föreskrifter?
Vad är riktlinjer?
Vad är Anvisningar?
Vad är instruktioner/rutinbeskrivningar?
Vad bör en policy innehålla för att räknas som fullständig (checklista)?
Vad ska en policy innehålla enligt ISO27001?
Vad är informationssäkerhet?
Varför ska man följa en standard?
● Ger förtroende
● Systematiskt arbetssätt
● Beprövat
Vad ingår i ett systematiskt arbetssätt?
->Plan->Do->Check->Act->
Nämn några exempel på standarder inom informationssäkerhet
Varför ska man följa en standard?
Vad ingår i omvärldsanalys?
Vad ingår i verksamhetsanalys?
Vilka punkter ingår i riskanalys?
När ska en riskanalys göras?
Hur kan man hantera risker?
Vad är resultatet av riskanalyser?
Vad är en gapanalys?