Beveiliging van IT infrastructuur - Bedreigingen voor en beveiliging van informatiesystemen - Informatiebeveiliging tegen de bedreigingen

7 belangrijke vragen over Beveiliging van IT infrastructuur - Bedreigingen voor en beveiliging van informatiesystemen - Informatiebeveiliging tegen de bedreigingen

Wat houdt ISO 27000 in en waarvoor dient ISO 27000 toe?

De code voor informatiebeveiliging ISO 27000 beschrijft normen en maatregelen, die van belang zijn voor het realiseren van een afdoend niveau van informatiebeveiliging. De code wordt uitgebracht door het Nederlandse Normalisatie-instituut (NEN) die weer samenwerkt met het internationale standaardisatie organisatie ISO.

Wat biedt de ISO 27000 code?

De ISO 27000 code voor informatiebeveiliging biedt een norm en een uitgebreide verzameling maatregelen voor een goede implementatie ('best practices') van informatiebeveiliging. De code voor informatiebeveiliging bestaat uit meerdere delen waaronder:
- De norm (NEN ISO 27000, voorheen BS 7799-2); waar moet een goede beveiliging aan voldoen. Certificering gebeurt tegen de norm.
- De 'code of practice' (NEN ISO 27002, voorheen NEN ISO 17799:2005). De 'code of practice' geeft handreikingen voor de implementatie van maatregelen in de organisatie.

Wat is het belang van informatiebeveiliging?

Het belang van informatiebeveiliging wordt steeds groter. Informatiebeveiliging moet voorkomen dat onze economische kritische bedrijfsinformatie in vreemde handen komt. Bovendien moet er garantie kunnen worden geboden voor de betrouwbaarheid en beschikbaarheid van bedrijfsinformatie. Bedrijven en overheden kunnen door gebruik te maken van de normen van de ISO 27001 informatiebeveiliging en de ISO 27002 handreikingen een informatiebeveiligingsplan samenstellen om daarmee de risico's te beperken.
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Wat is ISO 27001?

ISO 27001 is een ISO-standaard voor informatiebeveiliging. In 2013 is een nieuwe versie uitgekomen en die is tevens in het Nederlands vertaald. De structuur is volledig gewijzigd en komt nu overeen met de nieuwe te verwachten andere ISO-standaarden als ISO 9001 (kwaliteit), ISO 14001 (environment), etc. Deze internationale norm is van toepassing op alle type organisaties.
De ISO norm 27001 specifieert eisen voor het vaststellen, implementeren, uitvoeren, controleren, beoordelen, bijhouden en verbeteren van een gedocumenteerd Information Security Management System (ISMS) in het kader van de algemene bedrijfsrisico's voor de organisatie.

Wat zijn de drie kern begrippen van informatiebeveiliging?

- Vertrouwelijkheid, gegevens kunnen alleen worden ingezien door partijen die daartoe expliciet bevoegd zijn.
- Integriteit, er kan op worden vertrouwd dat de gegevens volledig en juist zijn, en dat ze alleen kunnen worden gewijzigd of verwijderd door partijen die daartoe expliciet bevoegd zijn.
- Beschikbaarheid, de gegevens zijn beschikbaar op het moment dat ze nodig zijn.

Met welke twee (onder verdeelt in drie) specifieke stukken wetgeving houden wij ons vooral bezig?

- ePrivacy directive (wetgeving voor telecomproviders)
- GDPR (Europese privacy wetgeving)
- AVG (Nederlandse privacy wetgeving), een vertakking van de europese GDPR wetgeving.

Voor wie gelt ePrivacy directive en wat houdt het in?

De e-privacyrichtlijn regelt voornamelijk de verwerking van persoonsgegevens en bescherming van de persoonlijke levenssfeer (privacy) in de sector elektronische communicatie. De richtlijn tracht een hoge mate van privacy te garanderen bij de communicatie via openbare netwerken, ongeacht welke technologie ook gebruikt wordt.

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo