SÄK Flashcards
(120 cards)
Informationssäkerhet: Vad är det som ska blir säkert?
Informationen, eftersom det är en tillgång
Var finns informationen?
Överallt, oftast fokuserat på IT-system
Vad är informationen?
Data med mening. Kunskap som kommuniceras. Kan lagras i datorer, skickas via kommunikation
Vad är informationssäkerhetens mål?
Att hålla informationen hålls hemlig för obehöriga(Sekretess), att informationen skall vara riktig(Riktighet), Att informationen är tillgänglig för den som är behörig och behöver den(Tillgänglighet). - (Finns de som lägger till Spårbarhet)!
konfidentialitet/Sekretess?
Information och IT-system inte avslöjas eller görs tillgängliga för obheöriga
Riktighet?
Inte förändras eller system inte felaktigt förändras av misstag eller av obehöriga.
Tillgänglighet?
Att information och IT-system är tillgängliga för behöriga användare, i förväntas utsträckning och inom önskad tid.
Nämn några säkerhetsåtgärder:
Lösenord, kryptering, backupper osv
Skydd går att dela in i tre kategorier
Logiska, fysiska och administrativa
Vad finns det för hot?
Misstag, hackers, strömmen slutar funka, olyckor.
Hur ska man utforma skyddet?
Utefter vad som man tror kan inträffa, vilka hot det finns.
Säkerhetsekonomi, vad innebär det?
Att för mycket informationssäkerhet är för jobbigt och dyrt och för lite är för jobbigt och dyrt
Informationssäkerhet handlar om att hitta en bra balans som tar hänsyn till:
Informationens värde, hot och risker(vad kan faktiskt hända med denna info) samt externa och interna krav(måste va tillgänglig för)
Vad handlar informationssäkerhet mer om än informationssäkerhet?
Om management-/styrningsfrågor
Mål med informationssäkerhet?
Sekretess, riktighet, tillgänglighet och (spårbarhet)
Vad är en aktör?
En organisation, en grupp eller individ - inom eller utanför organisationen
Interna aktörer är:
beslutande, kravställande, säkerhetsstödjande, införande och anställda. ex. ledningen, systemägare
Externa aktörer är:
köpande(kunder), leverande, övervakande(finansinspektionen inom bank), opionsbildande, konkurrerande(“denna banken tar jag den är säkrare”), och hotande(inte bara externa)
Alla aktörer påverkar hur vi sköter säkerheten. Men behöver kontrolleras och styras. Hur gör man det?
Policyer och riktlinjer inom ett företag - ta fram och kommunicera dessa!
Vems stöd behöver man för att åstadkomma någonting?
Ledningens engagemang.
Vilka steg finns det för Modell för Informationssäkerhetsarbete?
Förbereda, analysera, utforma, införa, följa upp och förbättra
Förbereda:
Introduktion, ledningens engagemang och projektplanering
Analysera:
Verksamhet, risk och GAP
Utforma:
Åtgärder, processer och styrdokument