LW 14 - #11.1 Flashcards

(42 cards)

1
Q

preventieve maatregelen

A

maatregelen die tot doel hebben te voorkomen dat bedreigingen tot verstoringen leiden. (eerstelijnsmaatregelen)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Organisatorische maatregelen zijn gericht op:

A

Configuratie-, onderhoud- en wijzigingsprocessen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Logische maatregelen zijn gericht op:

A

Cryptografie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

waarvoor zorgt het proces configuration management

A

voor het bijhouden van wat de samenstelling en de status is van de IT infrastructuur en de informatiesystemen die er gebruik van maken

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

CI - configuration item

A

de kleinste eenheid die individueel wordt beheerd

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

wat zijn mogelijke configuration items?

A

software (applicaties en licenties)
hardware
documentatie
procedures

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

CMDB - configuration management database

A

het overzicht van alle CI’s vormt tevens het overzicht van de totale IT infrastructuur en de informatiesystemen die er gebruik van maken

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

aan een CI kan een bepaald pakket beveiligingsmaatregelen gekoppeld worden.
op welke manier gebeurt dit?

A

door een CI een classificatie te geven

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

wat is een classificatie van een CI?

A

een aanduiding van de gewenste vertrouwelijkheid, integriteit en/of beschikbaarheid van de CI

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

wie bepaalt de classificatie en waarom?

A

de ‘klant’ van de beheerorganisatie

- hij kan namelijk als enige bepalen hoe belangrijk informatie of informatiesystemen zijn voor bedrijfsprocessen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

aan wie is het om de classificatie te koppelen aan de juiste CI’s?

A

de beheerorganisatie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

wat moet de beheerorganisatie doen?

A

per classificatieniveau een pakket beveiligingsmaatregelen implementeren dat voor dat niveau geldt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

het actueel houden van de CMDB is een belangrijke activiteit zodat er een goed overzicht kan worden gehouden van de informatieobjecten die in gebruik zijn in de organisatie.

Door middel van welke manieren kan dit gerealiseerd worden?

A

handmatig proces

automatische analyse met gespecialiseerde tooling

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

wat moet er nog meer gekoppeld zijn aan een CMDB zodat die veranderingen ook actueel blijven?

A

change managementprocessen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

availability management (beschikbaarheidsbeheer)

A

houdt zich bezig met de beschikbaarheid van IT-componenten

  • de beschikbaarheid wordt geborgd door continuïteit, onderhoudbaarheid en veerkracht
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

continuïteit

A

in welke mate de dienst de afgesproken functionaliteit biedt gedurende een aangegeven tijdsduur

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

onderhoudbaarheid

A

een indicatie van het gemak waarmee men onderhoud kan plegen aan een dienst

18
Q

veerkracht

A

het vermogen van een IT dienst om op de juiste wijze te blijven functioneren ondanks het niet goed functioneren van een of meerdere subsystemen

19
Q

capacity management

A

is verantwoordelijk voor de optimale inzet van IT middelen

20
Q

waaruit worden de eisen van de prestaties en capaciteit van de IT-middelen afgeleid?

A

uit de kwalitatieve en kwantitatieve normen die binnen het proces service level management opgesteld worden.

21
Q

de meeste activiteiten binnen het proces capacity management hebben een relatie met het aspect beschikbaarheid

welke activiteiten?

A

prestatiebeheer, middelenbeheer, vraagbeheer, werklastbeheer, applicatiedimensionering, modellering

22
Q

prestatiebeheer

A

het bewaken en verbeteren van prestaties ten aanzien van de doorvoercapaciteit en responsietijd

23
Q

middelenbeheer

A

het bieden van inzicht in de IT infrastructuur en het gebruik ervan

24
Q

vraagbeheer

A

een sturende activiteit om het gebruik van IT diensten te beïnvloeden

25
werklastbeheer
het bepalen en bewaken van wat een systeem te verwerken krijgt via applicaties
26
applicatiedimensionering
het begroten van de voor een applicatie benodigde middelen
27
modellering
het opstellen van beveiligingsscenario's en het uitvoeren van 'what if' analyses mbv modellen
28
change management (wijzigingsbeheer)
richt zich op het beheersen en beheren van alle wijzigingen op of van CI's uit de informatiesystemen en de IT infrastructuur - nieuwe beveiligingsmaatregelen worden ingebracht, samen met de wijzigingen op de CI's (activiteiten zijn sterk gerelateerd aan beveiliging)
29
change
gecontroleerde wijziging op een component uit een informatiesysteem of IT infrastructuur
30
hoe worden wijzigingen geïnitieerd?
door een Request For Change RFC
31
waardoor worden de RFC's beoordeeld en geautoriseerd?
Change Advisory Board CAB
32
wat wordt er bij normale testen gedaan?
er wordt onderzocht of er een bepaalde functionaliteit aanwezig is
33
wat wordt er bij het testen van de beveiliging gedaan?
het richt zich niet alleen op de aanwezigheid van een beveiligingsfunctionaliteit maar ook op de afwezigheid van andere, ongewenste functionaliteiten. dat zijn namelijk de gaten in de beveiliging van het systeem
34
wie dient er deel te nemen aan het beoordelingsproces van de CAB als een change invloed kan hebben op de informatiebeveiliging?
security manager
35
wat is van belang bij het change managementproces?
de organisatie dient na te denken over de verschillende deelaspecten van het proces en de activiteiten op het gebied van informatiebeveiliging die hierbij van belang zijn
36
release and deployment management
verzorgt het versiebeheer van de software en de distributie ervan
37
wat is de input voor het proces Release and Deployment management?
een geautoriseerde RFC van het proces change management
38
wat beheert het Release and Deployment Management?
de Definition Software Library (DSL)
39
Definition Software Library (DSL)
- het overzicht van het geregistreerde geheel van geautoriseerde software - ook de vindplaatsen worden vastgelegd; verwijzing naar de broncode, het depot, de leverancier en de installatiebestanden - de DSL hoeft geen database te zijn; het kan worden opgenomen in de CMDB
40
patch management
het proces dat ervoor zorgt dat de programmatuur is bijgewerkt tot de nieuwst bruikbare versies [ kan gezien worden als onderdeel van change management - het heeft een sterke relatie met het proces kwetsbaarheidsbeheer ]
41
patches
patches zijn doorgaans kleine programma's die aanpassingen maken om fouten of kwetsbaarheden op te lossen of verbeteringen aan te brengen in bestaande programmatuur en/of apparatuur
42
noem belangrijke maatregelen die gewaarborgd moeten worden voor een effectief patch managementproces
- het maken van back-ups | - het testen van patches op niet-kritische systemen