Deel 2 - Enterprise systemen en de IT organisatie Flashcards

1
Q

Wat is IT Governance?

A

IT governance is de beheersing van de kosten, risico’s, kwaliteit en toegevoegde waarde van de IT binnen de intern en extern gestelde kaders door de hoogste leiding van de organisatie.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wat zijn IT General Controls?

A

IT General Controls (ITGC) zijn de beheersmaatregelen die een organisatie heeft getroffen om ervoor te zorgen dat de IT-systemen betrouwbaar en integer zijn.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Wat zijn IT Application Controls?

A

IT Application controls betreffen geautomatiseerde controles in de software zelf om de kans op fouten te reduceren. Hierbij gaat het om hoe het systeem is ingericht.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Wat zijn voorbeelden van ITGC’s?

A
  • Logische toegangsbeveiliging
  • Change management
  • Continuïteitsbeheer
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Welke soorten IT Application Controls zijn er?

A
  • Brondata controles
  • Input controles (data entry)
  • Processing controles
  • Data transmissie controles
  • Output controles
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Welke soorten IT controles zijn er?

A
  • Automated controls (sterk, test of 1)
  • Manual IT controls (deels geautomatiseerd, door mensen mogelijk gemaakt)
  • User controles (geen IT afhankelijkheid)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Wat zijn de drie categorieën van datalekken?

A
  • Inbreuk op vertrouwelijkheid
  • Inbreuk op integriteit
  • Inbreuk op beschikbaarheid
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Welke principes zijn van belang bij informatiebeveiliging?

A
  • Beschikbaarheid: systemen en netwerken moeten up and running zijn
  • Integriteit: berichten en gegevens kunnen niet worden aangepast zonder dat dit traceerbaar is
  • Vertrouwelijkheid: voorkomen van het verstrekken van gegevens aan niet geautoriseerde individuen of systemen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Wat zijn de kenmerken van Identity and access management (Manguic, 2012)?

A
  • Identificatie - wie ben je? - gebruikersnaam
  • Authenticatie - ben je het echt? - wachtwoord
  • Autorisatie - wat mag je? - autorisatietabellen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Wat zijn de twee hoofdkenmerken van een ERP-systeem (Sneller & Bots, 2009)?

A
  • Centrale database, data-integratie en hergebruik

- Ondersteuning best practice procesinrichting

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Wat zijn de voordelen van GRC tooling?

A

GRC-tooling vereenvoudigt risico- en complianceprocessen om risicobewustzijn, samenwerking, transparantie en aansprakelijkheid te bevorderen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Wat wordt bij een IT audit getoetst?

A
  • Exclusiviteit (beperkt tot gerechtigden)
  • Integriteit
  • Controleerbaarheid (audittrial)
  • Continuïteit
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Wat is de definitie van outsourcing (Strikwerda)?

A

Levering van gespecialiseerde diensten (ondersteunende processen) door een externe partij op basis van een dienstverleningsovereenkomst tegen vooraf overeengekomen tarieven.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Wat is de definitie van Shared Service Center (SSC)?

A

Een resultaatverantwoordelijke eenheid in de interne organisatie voor het leveren van gespecialiseerde diensten aan de operationele eenheden, op basis van een dienstverleningsovereenkomst tegen een verrekenprijs.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Wat zijn de vier verschillende soorten cloud deployeert models?

A
  • Private cloud
  • Community cloud
  • Public cloud
  • Hybrid cloud
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Welke drie cloud dienstleveringsmodellen zijn er?

A
  • SaaS
  • PaaS
  • IaaS
17
Q

Uit welke drie categorieën bestaan de 34 principes van ITIL?

A
  • General management
  • Service management
  • Technical management
18
Q

Wat is Business Continuity Management?

A

Management proces waarbij wordt gekeken naar potentiële bedreigingen voor een organisatie en oplossingen hiervoor, zodat de belangen van de stakeholders, reputatie en het merk worden beschermd in de toekomst. Bestaat uit recovery time objective en recovery point objective.