Samenvatting Rosie En Boaz
- Deze + 400k samenvattingen
- Een unieke studie- en oefentool
- Nooit meer iets twee keer studeren
- Haal de cijfers waar je op hoopt
- 100% zeker alles onthouden
Lees hier de samenvatting en de meest belangrijke oefenvragen van Samenvatting Rosie en Boaz
-
1 Samenvatting Rosie en Boaz
Dit is een preview. Er zijn 12 andere flashcards beschikbaar voor hoofdstuk 1
Laat hier meer flashcards zien -
Uitleggen wat wordt verstaan onder (security)beleid;
Beleid is het streven naar een bepaald doel, met bepaalde middelen in een bepaald tijdsbestek. Security beleid is een leidraad voor de toekomstige bedrijfsvoering op het gebied van security, het geeft de doelstellingen aan en levert de strategie om deze doelstellingen te bereiken. -
Aangeven wat de rol is van de verbeterde beleidscyclus (PDCA) en het security managementsysteem (SMS) bij de totstandkoming van securitybeleid;
De huidige situatie + de ontwikkelingen, trends, kansen en bedreigingen>>>> opstellen beleid>>>> maatregelen+ budget+ beleidsplan>>>>>> uitvoeren beleidsplan= nieuwe gewenste situatie
Door het inrichten en onderhouden van een security managementsysteem wordt het mogelijk de security doelstellingen efficiënt en effectief te realiseren.
Het security managementsysteem bevat tenminste de volgende elementen: een vastgesteld securitybeleid, risico-identificatie en – analyse, securitymaatregelen en –voorzieningen en afspraken over de interne en externe securityorganisatie.
Het PDCA-model biedt de security managers gereedschap om ook binnen het security managementsysteem kwaliteit te realiseren. -
Aangeven wat de beoogde securitydoelen zijn bij het ontwerpen van securitybeleid;
Doelen van het beleid zouden kunnen zijn: voorkomen, afschermen, afschrikken, tegenhouden, detectie, vertragen en interventie -
Omschrijven welke onderwerpen aan bod komen binnen het (ICT) securityplan;
Wat moet worden beveiligd?
Waartegen moet worden beveiligd?
Met welke middelen kan dit het beste gebeuren?
Wat zijn de kosten (en opbrengsten)?
Wie moet wanneer wat doen (tijdsplanning)? -
Omschrijven wat de 5 stappen van de veiligheidsketen inhouden in relatie tot (security)beleid;
Proactie: inrichten van het bedrijfsproces: beleidsplan
Preventie: voorkomen van directe oorzaken van onveiligheid: toegangscontrole
Preparatie: voorbereiden op het optreden bij een incident: ontruimingsplan
Respons: bestrijden en beperken van de nadelige gevolgen van een security incident en hulpverlenen: blusmiddelen
Nazorg: terugkeer naar de normale situatie: uitwijklocatie -
- Onderscheid maken tussen verschillende typen schadecomponenten in samenhang met het securityincident
Letselschade, indirecte schade, directe schade -
- Uitleggen wat de nut en noodzaak is van meldingen en stuurinformatie
Door meldingen en stuurinformatie krijg je inzichten in incidententrends, kosten van incidenten en nieuwe risico’s. met de Meldingen kun je OBEC verder invullen. Je kunt ROI er ook mee berekenen. -
- Uitleggen op welke wijze een securitymanagement incidentregistratiesysteem ingericht kan worden
Excel>>> voorkomende kosten en incidenten
Professioneel systeem>>>> veel makkelijker om hiermee dwarsdoorsneden mee te maken van de database dan met excel.
Organisatie, incidenten op aantal, type, kosten, locatie, maand, dag, uur enz…
Dagrapport>>> onhandig voor overzicht -
Kan de student onderscheid maken tussen de verschillende processtappen die doorlopen moeten worden bij het inrichten van securitybeleid en 'integrated security system'
1.Securityplan maken
2.Afhankelijkheidsanalyse
3.Dreigingsanalyse
4.Kwetsbaarheidsanalyse
5.Risicoanalyse
6.Kosten- en batenanalyse
7.Maatregelen implementeren
8.Vorm geven aan de organisatie
9.Afstemmen met hulpdiensten -
Aangeven op welke wijze securitymaatregelen gecategoriseerd kunnen worden.
Personeel, logisch en fysiek
OBE
- Hogere cijfers + sneller leren
- Niets twee keer studeren
- 100% zeker alles onthouden