1/22
Looks like no tags are added yet.
Name | Mastery | Learn | Test | Matching | Spaced |
|---|
No study sessions yet.
Hva handler ISO/IEC 27K serien om?
Samling av standarder for å bygge et ISMS
Tittel ISO/IEC 27001
Ledelsessystem for informasjonssikkerhet
Formål ISO/IEC 27001
setter krav for EIVK gjennom APD
Tittel ISO/IEC 27002
Informasjonssikkerhetstiltak
Formål ISO/IEC 27002
beskriver sikkerhetstiltak som kan bli brukt i organisasjoner
Tittel ISO/IEC 27000
ISMS Oversikt
Formål ISO/IEC 27000
definerer begreper, gir oversikt over standarder og beskriver ISMS
Formål ISO/IEC 27005
forstå og administrere risiko på en systematisk og omfattende måte
Tittel ISO/IEC 27005
Risikostyring for informasjonssikkerhet
ISMS består av
policyer, retningslinjer og tilhørende ressurser og aktiviteter
ISMS gir
en systematisk tilnærming av informasjonssikkerhet
ISMS er basert på
en risikovurdering og hva som anses som forsvarlig risiko
Hva er NSMs grunnprinsipper for IKT-sektoren
et gratis sett med prinsipper og underliggende tiltak for å hjelpe norske virksomheter å beskytte informasjonssystemer mot uautorisert tilgang, skade eller misbruk
Hva står NSM for
Norges sikkerhetsmyndighet
Hva kan NSM grunnprinsipper brukes til
Redusere cybersikkerhetsrisiko og styrke sikkerhetsprofilen til organisasjonen
Hva er NIST Cyber Security Framework
et gratis sett med prinsipper og underliggende tiltak for å hjelpe virksomheter å beskytte informasjonssystemer mot uautorisert tilgang, skade eller misbruk
Hva står NIST for
National Institute of Standards and Technology
Hva kan NIST Cyber Security Framework brukes til
kan brukes som et verktøy for vurdering , implementering av beste praksis, risikostyring og samsvar med standarder
Steg i NIST Cyber Security Framework IPDRR
Identify, Protect, Detect, Respond, Recover
Steg i NSM grunnprinsipper IBOH
Identifisere og kartlegge, Beskytte og opprettholde, Oppdage, Håndtere og gjenopprette
De 4 fasene i ISMS KRDE
Kartlegging og organisering, risikovurdering og håndtering, drift og hendelseshåndtering, evaluering og forbedring
elementer som utgjør god/dårlig sikkerhetskultur
holdninger, adferd, ansvar og kommunikasjon
hvordan forbedre sikkerhetskultur
forklare viktigheten, involvere ledelsen og bruke ulike metoder