Leksjon 9: Funksjonsbasert riskovurdering Flashcards

(22 cards)

1
Q

Hva er funskjonsbasert risikovurdering?

A

En metode som starter med virksomhetens funksjoner/leveranser og vuderer hvilke trusler og sårbarheter som kan hindre disse.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hva er den tradisjonelle definisjonen av risiko?

A

Risiko = sannsynlighet x konsekvens

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Hva er risiko ifølge trefaktormodellen?

A

Forholdet mellom trussel, verdi og sårbarhet- brukt ved vurdering av tilsiktede hendelser.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hva er viktig i en risikovurdering?

A

Forstå stystemet, kjenne verdiene, ha tverrfaglig kompetansee og ledelsesforankring

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Hva er standarisert risikovurdering?

A

Bruk av standariserte metoder/standarer for systematisk å evalure risiko

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

4 viktige spørsmål i vurdering av usikkerhet

A
  1. Er hendelsen forstått?
  2. brukees grove forenklinger
  3. Finnes data/erfaringer?
  4. Er det enighet blant eksperter?
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Hva inneholder en god risikovurdering?

A

Systembeskrivelse, metode, trusler, konsekvenser, sårbarheter, tiltak

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Hva viser et sløyfediagram?

A

Sammenhenger mellom trussler, verdi, sårbarheter, kosekvens og sannsylighet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Hva er en verdi i en riskovurdering?

A

Noe virksomheten må beskytte, f.eks helse, infrastruktur, data.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Hva er kritske samfunnsfunksjoner?

A

Funksjoner som MÅ fungere for at samfunnet skal gå rundt (helse, transport, strøm osv..

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Hva betyr resiliens?

A

Evne til å oppretthold eller gjenopprette funskjon etter hendelse.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Hva er risikoapetitt?

A

Hvor mye man tåler- lav for persondata, høyere for mindre viktige ressurser.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Hva er gjenværrende risko?

A

Risiko som består etter tiltak er gjort.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Hva er riskohåndtring?

A

Prosess for å identifisere, vurdeere og redusere risko til et akseptabelt nivå.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Hva er riskoforsvar?

A

Hindre at riskoen inntreffer.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Hva er risikooverføring?

A

Overføre risko, f.eks via forskiring

17
Q

Hva er riskobegrensning?

A

Redusere konsekvenseene hvis riskoen intreffer.

18
Q

Hva er riskoakseptanse?

A

Akseptere riskoen hvis den er lav nok til å tåles.

19
Q

Riskoterminering

A

Betyr å ffjerne riskoen fullstendig, f.eks. ved å slutte med en aktivitet eller funksjon som skaper risikoen.
Eksempel: Hvis en server er sårbar og ikke kan sikres, kan man terminere bruken av den.

20
Q

Hva er kvantitativ risikohåndtering?

A

En metode som bruker tall og beregninger (statistikk, sannsynlighet, kost/nytte) for å vurdere risiko.
– Eksempel: “Det er 5 % sjanse for tap på 1 million kroner.”

21
Q

Hva er kvalitativ risikohåndtering?

A

En metode som bruker beskrivelser og vurderinger med ord, som “lav”, “middels” og “høy” risiko.
– Brukes ofte når man ikke har nok data for tallbaserte analyser.