Termen en definities - Beoordelen van veiligheidsrisico's

12 belangrijke vragen over Termen en definities - Beoordelen van veiligheidsrisico's

Waar ziet ISO/IEC 27005 op toe? Wat zijn de eisen?

Risicomanagement.

1. Vaststellen welke risico's de organisatie loopt.
2. De wettelijke eisen waaraan de organisatie moet voldoen.
3. De maatregelen die de organisatie heeft getroffen om hieraan te voldoen.

Welke 3 belangrijke uitgangspunten zijn er voor het bepalen van de beveiligingseisen ten aanzien van informatiebeveiliging?

  1. De risico's die de organisatie loopt, rekening houdend met de algemenen business strategie en doelstellingen
  2. Wettelijke, statutaire en contractuele eisen waaraan een organisatie moeten voldoen
  3. De set van principes, doelstellingen en zakelijke vereisten voor informatieverwerking, opslag, communicatie en archivering die een organisatie heeft ontwikkeld om de processen te ondersteunen

Waar ziet ISO/IEC 27002 op toe? Wat omvat het?

Risicobeoordeling.

1.   Een business impact analyse.
2.  Een dreigingen en kwetsbaarheden analyse.

Moet periodiek worden aangepakt.
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Wat zijn de vier hoofddoelen van een risicoanalyse? Wat is het resultaat?

1. Het identificeren van de waarde van bedrijfsmiddelen (assets).
2. Het vaststellen van kwetsbaarheden en dreigingen.
3. Het vaststellen van het risico dat dreigingen werkelijk worden.
4. Het vinden van een evenwicht in de kosten van het incident en de kosten van de beveiligingsmaatregel.

Het resultaat is een kosten-batenverhouding.

Welke onderdelen omvat een risicobeoordeling?

  1. Business impact; analyse een systematische aanpak om de impact van incidenten in te schatten
  2. Dreigingen en kwetsbaarheden analyse; waarbij de verwachte dreigingen en kwetsbaarheden aan de hand van de risicocriteria worden beoordeeld om de gevolgen van incidenten te bepalen

Wat is het verschil tussen een kwalitatieve en een kwantitatieve risicoanalyse?

Een kwantitatieve risicoanalyse is het berekenen van de kans op een dreiging vanuit risicowaardering. Hieruit worden financiële gevolgen onttrokken.

Een kwalitatieve risicoanalyse gaat uit van scenario's en wordt bekeken op gevoel. Deze kun je het beste in een groep uitvoeren.

Wat wordt bedoeld met risicoanalyse binnen informatiebeveiliging?

Dit is het proces van definiëren en analyseren van de gevaren voor personen, organisatie en overheidsinstellingen dat uitgaat van potentiele natuurlijke en door de mens veroorzaakte gebeurtenissen

Welke 4 doelen heeft een risicoanalyse?

  1. Identificeren van de waarden van de bedrijfsmiddelen (assets)
  2. Vaststellen van kwetsbaarheden en dreigingen
  3. Vaststellen risico's dat dreigingen werkelijkheid worden en daarmee het bedrijfsproces verstoren
  4. Balans vinden tussen de kosten van een incident en de kosten van een beveiligingsmaatregel (kosten-baten)


Er bestaan kwantitatieve en kwalitatieve risicoanalyses

Wat doet een kwantitatieve risicoanalyse?

Hierbij probeer je op basis van risicowaardering te berekenen hoe groot de kans is dat een dreiging een incident wordt en wat de financiële gevolgen zijn als het zich voordoet. Helaas is niet alles even gemakkelijk aan waarde te koppelen. Hardware bv wel, maar imago weer niet.

Wat doet een kwalitatieve risicoanalyse?

Hierbij ga je uit van scenario's en verzonnen situaties. Hier worden de kansen dat een dreiging uitkomt 'bekeken' op gevoel. Dan wordt gekeken naar het bedrijfsproces waarop de dreiging betrekking heeft en naar de beveiligingsmaatregelen die al zijn genomen. Met als uitkomst een subjectief dreigingsgevoel. Hierop worden vervolgens maatregelen getroffen om de risico's in te perken

Wat is een SLE en hoe wordt deze berekend?

Single Loss Expectancy, de verwachting van verlies wanneer een incident 1x voor komt?
SLE= Inventariswaarde x blootstellingfactor(EF= Exposure factor)

Wat is ALE en hoe wordt deze berekend?


Annualized Loss Expectancy de schade op jaarbasis.
ALE = SLE x ARO (Annualized Rate of Occurrency (Jaarlijkse Schade Verwachting )

ARO is de geschatte frequentie waarmee een specifieke bedreiging voor komt bereik ligt tussen 0 en 1 waarbij 0 niet en 1 gebeurt minimaal 1x per jaar of vaker (1x per 10 jaar wordt dan 0,1)

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo