11 Sikkerhetskultur Flashcards
Hva er definisjonen (ISACA/NSM) av sikkerhetskultur?
Hva er målsettingen?
Hvilke 7 dimensjoner av sikkerhetskultur (opererer Roer og Petric med) ?
HAKKONA
Hvilke 2 typer sosial manipulering har vi lært om?
Hva skiller de fra hverandre?
Tekno-sosial-manipulering:
Gjennom epost, telefon, sms, etc
Ansikt-til-ansikt-sosial-manipulering
Hvilke 4 typer phishing-angrep har vi lært om og hva er de ulike?
Hvilke 6 punkter inngår i D. Graggs forsvar mot fysisk sosial manipulering? FBFODA
Hvordan pleier man å oversette uttrykkene
“IS governance”
og
“IS management” ?
Hva er ISMS?
IS governance = styring av informasjonssikkerhet
IS management =ledelse av informasjonssikkerhet
ISMS: Styringssystem for informasjonssikkerhet
Hva er ISO/IEC 27K-serien?
Hva er:
ISO/IEC 27000
ISO 27001
ISO 27002
ISO/IEC 27K-serien: IT-sikkerhetsstandarder
ISO/IEC 27000: Oversikt/ordliste for IS + ISMS
ISO 27001: Krav (til IS)
ISO 27002: Tiltak (for IS)
De fleste ISO/IEC-standarder må kjøpes
Hvilke institutter for IS (3) finner vi i USA ?
NIST
SANS institute
CIS
Hvilke institutter finner vi for IS i Norge?
NSM (nasjonal sikkerhetsmyndighet)
DigDir
Datatilsynet
Hva er ISMS?
Hvilke 4 faser består ISMS av?
Information Security Management System
Syklusen er kun en visuell fortolkning av
ISMS som beskrevet i ISO/IEC 27000
Syklus (KORHDHEF - død til koret)
1) Kartlegging og Organisering
2) Risikovurdering og Håndtering
3) Drift og Hendelseshåndtering
4) Evaluering og Forbedring
Hva kjennetegner ISO/IEC 27002?
Tiltaksbank for informasjonssikkerhet
93 tiltak i 4 kategorier
Organisatoriske tiltak
Personellsikkerhet
Fysiske tiltak
Teknologiske tiltak
Hvilke 6 sikkerhetsfunksjoner opererer NIST CSF med og i hvilken rekkefølge?
NIST Cyber Security Framework 2.0
GIPDRR
Govern
Identify
Protect
Detect
Respond
Recover
Hvilke 4 kategorier som inneholder 21 prinsipper og 118 tiltak finner man i NSM?
IKBOO-HG
1) Identifisere og Kartlegge
2) Beskytte og Oppretteholde
3) Oppdage
4) Håndtere og Gjenopprette
Hvilke 6 trinn har man i CMMI - capability maturity model integration?
0 Fraværende - Kaos
1 Tilfeldig - Brannslukking
2 Fragmentert - Usammenhengende
3 Formalisert - Ledelsesforankring
4 Systematisert - Risikostyring
5 Optimalisert - målbart