Del 14: ISO- 27001 Flashcards
(17 cards)
Hva er formålet med ISO 27001
Å tydeliggjøre krav knyttet til etablering, implementering, vedlikehold og kontinuerlig forbedring av ledelsessystemer for informasjonssikkeerhet (ISMS)
Hva er en standard?
En spesifisert eller etablert norm for hvordan noe skal være. Kan være formalisert (dokumentert og godkjent) eller formalisert (forventet/anerkjent praksis)
Hvorfor har vi standarer?
De gir en refereansee for kvalitet og funksjonalitet, reduserer kostnader, forbedrer miljø og sikkerheet og fremmer bærekraft.
Hva er forddeler med standaarer for forbrukere og samfunnet?
Forbrukere kan reklamere ved avvik, og samfunnet kan forby produkter som ikke oppfyller krav. Standarder sikrer også kompatibilitet på tvers av leverandører.
Hva er ISO?
En internasjonal, uavhengig, ikke-statlig organisasjon for standardisering, etablert i 1947, med rådgiverstatus for FN.
Hvilken rolle har Norge i ISO?
Standard Norge er det norske medlemmet i ISO.
Hvordan foregår standardiseringsprosessen i ISO?
- Et problem identifiseres
- Arbeeidsgrupper oprettes
- Diskusjon og kompromiss
- Standard utarbeiddees
- Godkjennes internasjonalt og nasjonalt
- Oversettes og adopteres som norsk standard
Hva er formålet med et Informasjonssikkerhetsstyringssystem (ISMS)
Å bevare konfidensialitet, integritet og tilgjengelighet ved hjelp av risikostyring – skaper tillit og må være integrert i organisasjonen.
Hvilke krav stilles i et ISMS?
Det må være strukturert, dokumentert og tilgjengelig – kan være papirbasert, men ikke bare «i hodet» til ledelsen.
Hva er ISMS- sertifisering?
En ekstern aktør bekrefter at ISMS-et opfyller kravene i ISO-27001. Ofte helt nødvendig for offentlige anbud og samarbeid.
Hva handler steg 1 i ISMS om – Organisasjonens kontekst?
Forstå interne og eksterne behov
Kartlegge interessenters krav og forventninger
Bestemme hva ISMS-et skal dekke (omfang)
Hva handler steg 2 i ISMS om – Lederskap?
-Ledelsen må støtte og forplikte seg til ISMS
-Lage og kommunisere en infosikkerhetspolicy
-Sørge for ressurser
-Fordele og kommunisere ansvar og roller
-Jobbe for kontinuerlig forbedring
Hva handler steg 3 i ISMS om – Planlegging?
-Identifisere risikoer og muligheter
-Lage mål og tiltak for informasjonssikkerhet
-Dokumentere risikovurderinger
-Målene skal være relevante og målbare
Hva handler steg 4 i ISMS om – Støtte?
-Skaffe nødvendige ressurser og kompetanse
-Øke bevissthet blant ansatte
-Sørge for god kommunikasjon
-Holde dokumentasjonen oppdatert og nyttig
Hva handler steg 5 i ISMS om – Drift?
-Planlegge og kontrollere sikkerhetsprosesser
-Gjennomføre risikovurderinger regelmessig
-Håndtere sikkerhetsrisikoer med konkrete tiltak
Hva handler steg 6 i ISMS om – Prestasjonsevaluering?
-Måle og analysere om ISMS fungerer
-Gjennomføre intern revisjon
-Ledelsen vurderer systemets egnethet og effekt
Hva handler steg 7 i ISMS om – Forbedring?
-Finne og rette opp avvik
-Justere planer og prosesser
-Jobbe kontinuerlig for å forbedre ISMS