Del 14: ISO- 27001 Flashcards

(17 cards)

1
Q

Hva er formålet med ISO 27001

A

Å tydeliggjøre krav knyttet til etablering, implementering, vedlikehold og kontinuerlig forbedring av ledelsessystemer for informasjonssikkeerhet (ISMS)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hva er en standard?

A

En spesifisert eller etablert norm for hvordan noe skal være. Kan være formalisert (dokumentert og godkjent) eller formalisert (forventet/anerkjent praksis)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Hvorfor har vi standarer?

A

De gir en refereansee for kvalitet og funksjonalitet, reduserer kostnader, forbedrer miljø og sikkerheet og fremmer bærekraft.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hva er forddeler med standaarer for forbrukere og samfunnet?

A

Forbrukere kan reklamere ved avvik, og samfunnet kan forby produkter som ikke oppfyller krav. Standarder sikrer også kompatibilitet på tvers av leverandører.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Hva er ISO?

A

En internasjonal, uavhengig, ikke-statlig organisasjon for standardisering, etablert i 1947, med rådgiverstatus for FN.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hvilken rolle har Norge i ISO?

A

Standard Norge er det norske medlemmet i ISO.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Hvordan foregår standardiseringsprosessen i ISO?

A
  1. Et problem identifiseres
  2. Arbeeidsgrupper oprettes
  3. Diskusjon og kompromiss
  4. Standard utarbeiddees
  5. Godkjennes internasjonalt og nasjonalt
  6. Oversettes og adopteres som norsk standard
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Hva er formålet med et Informasjonssikkerhetsstyringssystem (ISMS)

A

Å bevare konfidensialitet, integritet og tilgjengelighet ved hjelp av risikostyring – skaper tillit og må være integrert i organisasjonen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Hvilke krav stilles i et ISMS?

A

Det må være strukturert, dokumentert og tilgjengelig – kan være papirbasert, men ikke bare «i hodet» til ledelsen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Hva er ISMS- sertifisering?

A

En ekstern aktør bekrefter at ISMS-et opfyller kravene i ISO-27001. Ofte helt nødvendig for offentlige anbud og samarbeid.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Hva handler steg 1 i ISMS om – Organisasjonens kontekst?

A

Forstå interne og eksterne behov
Kartlegge interessenters krav og forventninger
Bestemme hva ISMS-et skal dekke (omfang)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Hva handler steg 2 i ISMS om – Lederskap?

A

-Ledelsen må støtte og forplikte seg til ISMS
-Lage og kommunisere en infosikkerhetspolicy
-Sørge for ressurser
-Fordele og kommunisere ansvar og roller
-Jobbe for kontinuerlig forbedring

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Hva handler steg 3 i ISMS om – Planlegging?

A

-Identifisere risikoer og muligheter
-Lage mål og tiltak for informasjonssikkerhet
-Dokumentere risikovurderinger
-Målene skal være relevante og målbare

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Hva handler steg 4 i ISMS om – Støtte?

A

-Skaffe nødvendige ressurser og kompetanse
-Øke bevissthet blant ansatte
-Sørge for god kommunikasjon
-Holde dokumentasjonen oppdatert og nyttig

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Hva handler steg 5 i ISMS om – Drift?

A

-Planlegge og kontrollere sikkerhetsprosesser
-Gjennomføre risikovurderinger regelmessig
-Håndtere sikkerhetsrisikoer med konkrete tiltak

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Hva handler steg 6 i ISMS om – Prestasjonsevaluering?

A

-Måle og analysere om ISMS fungerer
-Gjennomføre intern revisjon
-Ledelsen vurderer systemets egnethet og effekt

17
Q

Hva handler steg 7 i ISMS om – Forbedring?

A

-Finne og rette opp avvik
-Justere planer og prosesser
-Jobbe kontinuerlig for å forbedre ISMS