LW 16 - #13 Flashcards
(37 cards)
responsieve maatregelen
maatregelen die tot doel hebben de negatieve invloed van een gedetecteerde verstoring te minimaliseren
Incident Management & Service Desk
Gericht op het administreren, volgen en beheersen van
incidenten. (incident control)
melden en behandelen van informatiebeveiligingsincidenten
- wordt uitgevoerd door helpdesk/servicedesk
servicedesk
de loketfunctie waar de registratie en bewaking van alle incidenten plaatsvindt
waar worden incidenten die regelmatig optreden en waarvoor een structurele oplossing nodig is aangemeld?
problem management
bij ernstige incidenten kan er snel worden ingegrepen door een soort ‘digitale brandweer’
wie?
- CERT (computer emergency response team)
- CSIRT (computer security incident response team)
bij het inschakelen van een CERT/CSIRT moeten een aantal randvoorwaarden worden ingevuld
- adequate logging en monitoring van de IT omgeving (zodat er voorzien kan worden van alle relevante informatie)
- binnen CERT/CSIRT voldoende expertise aanwezig
- CERT/CSIRT heeft op voorhand voldoende mandaat gekregen om doortastend op te treden waarbij mogelijk ingrijpende hinder binnen de org onstaat
- voldoende documentatie over de IT omgeving
problem management
Gericht op het oplossen van de incidenten die binnen het proces Incident Management niet direct opgelost konden worden.
terugkerende incidenten worden aangeduid als..
problems
indien de oorzaak van een problem is vastgesteld wordt een (onderkende fout) gedefinieerd
known error
wat wordt er gegenereerd voor het oplossen van een known error in een IT omgeving
request for change RFC
RFC
RFC’s vormen de input voor het proces change management dat zich richt op het doorvoeren van wijzigingen (changes)
Business Continuity Management
Gericht op het plannen voor en reageren op de verstoringen van
de IT-dienstverlening.
uitwijken (business continuity/disaster recovery)
het terugvallen op een reservefaciliteit als de eigen faciliteit niet meer beschikbaar is
technische uitwijk
technische componenten van de informatievoorziening staan centraal
functionele uitwijk
de dienstverlening wordt elders operationeel gemaakt
-verplaatsen van personeel, het inrichten van ruimten voor personeel, realiseren van faciliteiten die het personeel nodig heeft
welke verschillende soorten uitwijkfaciliteiten zijn er?
empty shell
cold redundant faciliteit
hot redundant faciliteit
empty shell
Dit is een lege ruimte die voorbereid is om de benodigde IT-infrastructuur in onder te brengen
cold redundant faciliteit
In dit geval is een volledige IT-infrastructuur, met alle benodigde applicaties en gegevensverzamelingen, beschikbaar om ingezet te worden. De informatiesystemen die uit moeten wijken, kunnen direct worden opgestart. Alleen de actuele gegevens dienen vanaf een back-up ingevoerd te worden.
hot redundant faciliteit (mirroring)
In dit geval is de volledige IT- infrastructuur, met alle benodigde applicaties en gegevensverzamelingen, in tweevoud aanwezig.
− Verreweg het duurst.
wat kan men doen om te kiezen welke informatiesystemen in aanmerking moet komen voor welke uitwijkvoorziening
selectietraject volgen
na het selecteren van een uitwijkvoorziening kan gestart worden met de implementatie ervan -> daarvoor wordt een uitwijkplan(calamiteitenplan/continuiteitsplan) opgesteld
uit welke 2 delen bestaat het?
- een gedetailleerde beschrijving van de zaken die van tevoren geregeld moeten worden zoals de back-upprocedures, uitwijkfaciliteit etc
- uitwijkscenario, waarin de activiteiten beschreven worden die in het geval van een uitwijk uitgevoerd dienen te worden
back-up
Een back-up is een reservekopie van een verzameling gegevens. Indien de originele gegevensverzameling in het ongerede geraakt is, kan de back-up gebruikt worden in plaats van de originele gegevensverzameling. Een back-up kan ook betrekking hebben op programmatuur waarvan een reservekopie is gemaakt.
welke 4 soorten backups zijn er?
volledige backup
partiële backup
incrementele backup
differentiele backup
Volledige back-up
Een bepaalde verzameling programmatuur of een gegevensverzameling wordt in het geheel gekopieerd.