Beheer van security - Organizational security policies

8 belangrijke vragen over Beheer van security - Organizational security policies

Wat is karakterestiek aan een goede security policy

Een security policy moet generiek genoeg zijn om ook nieuwe situaties te dekken, zodat de policy niet steeds aangepast dient te worden

Waaraan moet een security policy voldeon

De policy moet realistisch zijn
De policy moet bondig, duidelijk en direct zijn
Een policy moet groeien en geaccepteerd worden

Wat houdt het Data sensitivity policy in

Alle data wordt geclassificeerd in 4 niveaus
  • sensitive
  • personal or protected
  • company confidential
  • open
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Veronderstel dat de kans op een denial-of-service-aanval, waarbij een systeem compleet onbereikbaar wordt, gelijk is aan 20%, en dat met een geslaagde aanval een verlies gepaard gaat van 500.000 euro. Bereken de risk exposure

RE = P(OU)xL(OU)=0,20x500.000 = 100.000 euro

De kans op onbevoegde toegang tot het systeem is 20% per jaar. Die kans wordt verkleind met 75%, dus tot 5%, met een speciaal programma. De kosten van dat programma zijn 100.000 euro op jaarbasis. De kosten om de gegevens te reconstrureen na binnendringing bedragen 1.000.000 euro. Wat zijn de waarden van de risk exposure (REvoor) en de risk exposure (REna)

REvoor= P(OUvoor)xL(OUvoor)= 0,20x1000000=200.000
REna = P(OUna)xL(OUna) = 0,05x1000000=50.000

Het tekstboek noemt ene 7-tal onderwerp[en dat aan bod moet komen in het securityplan. Welke horen daarbij?

beleidbeschrijving van de huidige toestandmaatregelen die worden aanbevolente nemen maatregelen bij een incident

beleidbeschrijving van de huidige toestandmaatregelen die worden aanbevolen
(zie blz 510 vh tekstboek)

Wat geldt voor de 2 onderstaande beweringen?
  1. Security policy moet voorzien in de antwoorden op de vragen: wie heeft toegang tot welke middelen en op welke wijze?
  2. Security policy is er op gericht alle gebruiker te informeren over de doelstellingen van en de beperkingen bij het gebruik van een systeem

beide zijn waar

Wat is het essentiele  verschil tussen een incident response plan en een business continuiteitsplan

Het business continuiteitsplan richt zich op de vraag wat er moet gebeuren om de business weer operationeel te krijgen na een incident. Het incident response plan richt zich op het afhandelen van het incident zelf

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo