Beveiliging van IT infrastructuur - Bedreigingen voor en beveiliging van informatiesystemen - Maatregelen

5 belangrijke vragen over Beveiliging van IT infrastructuur - Bedreigingen voor en beveiliging van informatiesystemen - Maatregelen

Welk ISO nummer wordt gebruikt om de maatregelen te vinden en toe te passen?

ISO 27002

Wat houdt Human resources security in binnen ISO 27002?

ISO 27002 onderkent het belang om medewerkers te trainen in bewustwording omtrent risico's en beveiliging. Een organisatie moet beleid ontwikkelen omtrent human resources security.

Welke eisen worden gesteld aan de Acces control in binnen ISO 27002?

- Limiteer gebruikerstoegang tot het netwerk en monitor het gebruik van netwerkdiensten.
- Beperk en controleer toewijzing en gebruik van toegangsrechten.
- Controleer de allocatie van wachtwoorden en verander default wachtwoorden van leveranciers.
- Review gebruikers toegangsrechten met regelmatige intervallen en na wijzigingen.
- Verzeker dat gebruikers de wachtwoordpolicies van de organisatie gebruiken.  
- Beperk toegang tot informatie en applicaties gebaseerd op een toegang controle policy.
- Controleer toegang tot systemen en applicaties middels een veilige log in procedure.
- Password managementsystemen moet kwalitatief hoogwaardige wachtwoorden afdwingen.
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Binnen ISO 27002 vallen er twee richtlijnen onder Physical and environmental security, welke zijn dit?

- Secure areas: Duidelijke afscherming van het pand met barrières, inclusief fysieke toegangscontrole en toegangsprocedures ter bescherming van het terrein.
- Equiment: Onder equipment wordt voornamelijk ICT-apparatuur verstaan, plus ondersteunde apparatuur zoals stroom, airconditioning en bekabeling. Deze apparatuur beveiliging en onderhouden te worden. De apparatuur en informatie daarover mag niet zonder toestemming het pand verlaten. Apparatuur die niet gebruikt wordt, dient ook beveiligd te worden.

Wat houdt communications security in, binnen ISO 27002?

Communications security betreft de informatie die over het netwerk wordt verstuurd. ISO 27002 onderkent daarbinnen 2 categorieën: 
- Netwerk security management:
Netwerken en netwerkdiensten moeten worden beveiligd.
- Information transfer:
Er dienen procedures en afspraken te zijn omtrent het verspreiden van informatie van en naar derde partijen.

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo