Risicobeheersing en IT
5 belangrijke vragen over Risicobeheersing en IT
Virtual private network
Informatiebeveiliging heeft vier algemene doelen, welke?
- het beschermen van de vertrouwelijkheid van informatie, zodat alleen personen toegang hebben tot de informatie, die daar ook toe gerechtigd zijn.
- het waarborgen van de integriteit van informatie, zodat de informatie die wordt verstrekt juist, accuraat en volledig is.
- het waarborgen van de beschikbaarheid van informatie, zodat informatie beschikbaar is wanneer gebruikers haar nodig hebben
- het waarborgen van de authenticiteit van informatie, zodat steeds met een redelijke mate van zekerheid de herkomst kan worden vastgesteld.
IT beheersingsmaatregelen worden door organisaties en particulieren pc-gebruikers gebruikt om zich te wapenen tegen IT-risico's. Van welke maatregelen kan gebruik worden gemaakt?
- Recovery-maatregelen (noodscenario)
- Software-updates en patches
- Elektronische handtekening en electronische certificaten
- Virtual private networks
- Secure servers: financiele gegevens bij het online aanschaffen van een product worden op een streng beveiligde server bewaard, waardoor de organisatie niet al haar servers even streng hoeft te beveiligen.
- Encryptie: bij encryptie wordt een bestand gecodeerd zodat het niet meer leesbaar is zonder dat het bericht wordt gedecodeerd. Om een bericht te coderen wordt door de verzender gebruikgemaakt van een codeersleutel.
- Toegangscontrole: fysiek en logische toegangsbeveiliging
- Back-up maatregelen
- Firewalls
- Antivirussoftware: hieronder vallen: Worm, Trojan horse en Hoax
- Hogere cijfers + sneller leren
- Niets twee keer studeren
- 100% zeker alles onthouden
Informatie moet betrouwbaar zijn. Zijn de invoergegevens niet betrouwbaar, dan koppen ook de uitkomsten niet. Dit wordt ook wel garbage in, garbage out genoemd. Iedere beheersingsmaatregel heeft zijn eigen belang. Noem elke beheersingsmaatregel en beschrijf deze.
- Belang van fysieke beveiligingsmaatregelen: deze richten zich vooral op de beveiliging van de apparatuur en programmatuur en op de bescherming tegen gevolgen van brand, water en inbraak.
- Belang van invoercontroles: er moet duidelijk omschreven zijn welke functionarissen tot de invoer bevoegd zijn. Er zijn verschillende soorten controles: ingebouwde controles, geprogrammeerde controles, autorisatie controles, logische controles op nummers, redelijkheidscontrole en logische controle op waarde.
- Belang van organisatorische maatregelen: automatisering biedt de mogelijkheid andersoortige en nieuwe controlemaatregelen in het stelsel van interne controle op te nemen, waardoor de zwakke punten kunnen worden gecompenseerd. Deze controle maatregelen zijn van organisatorische aard.
In Nederland bestaat de Wet bescherming persoonsgegevens, wat betreft dit?
De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:
- Een unieke studie- en oefentool
- Nooit meer iets twee keer studeren
- Haal de cijfers waar je op hoopt
- 100% zeker alles onthouden