Definujte a vysvětlete základní pojmy - (aktiva, hrozba, ochrana, bezpečnost, zranitelnost, riziko, incident a dopad) Flashcards

1
Q

Aktiva

A

Cokoliv cenného: data, služby, hardware, software…

Aktiva představují hodnotné objekty, informace, systémy nebo zdroje, které organizace nebo jednotlivec vlastní a které je třeba chránit. Mohou mít fyzickou (hardware, zařízení) nebo nehmotnou povahu (data, know-how, reputace). Hodnota aktiva je definována jeho významem pro organizaci, a to z hlediska finančního, provozního, právního nebo strategického.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hrozba

A

Možnost ztráty aktiv

Hrozba je potenciální událost nebo činnost, která by mohla poškodit aktiva organizace nebo narušit jejich dostupnost, důvěrnost či integritu. Mohou být úmyslné nebo neúmyslné.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Ochrana

A

Opatření ke snížení rizika, četnosti nebo velikosti ztrát.

Ochrana (nebo opatření) zahrnuje všechny mechanismy, postupy, technologie a strategie, které jsou zavedeny za účelem zmírnění rizik spojených s hrozbami. Ochrana může být preventivní (zabránit útoku), detekční (odhalit probíhající útok) nebo reaktivní (řešit důsledky útoku). Příklady zahrnují firewally, šifrování, bezpečnostní politiky a školení zaměstnanců.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Bezpečnost

A

Stav, kdy riziko ztráty aktiv nepřesahuje určitou míru.

Bezpečnost je stav, kdy jsou aktiva chráněna proti hrozbám tak, aby jejich důvěrnost, integrita a dostupnost nebyly narušeny. V oblasti informačních technologií zahrnuje bezpečnost komplexní přístup zahrnující technologie, procesy a lidské faktory pro zajištění odolnosti vůči útokům či incidentům.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Zranitelnost

A

Místo bez dostatečné ochrany.

Zranitelnost je slabina v systému, procesu nebo ochraně, kterou může útočník zneužít. Zranitelnosti mohou být technického charakteru (chybné konfigurace, nezabezpečené sítě) nebo procesního (nedostatečné kontroly přístupů, absence školení). Příklady zahrnují nezáplatovaný software, slabá hesla nebo nedostatečnou segmentaci sítě.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Riziko

A

PRAVDĚPODOBNOST využití zranitelného místa.

Riziko představuje pravděpodobnost, že hrozba zneužije zranitelnost a způsobí škodu na aktivech. Riziko se obvykle kvantifikuje na základě pravděpodobnosti a závažnosti dopadu. Řízení rizik zahrnuje identifikaci, analýzu a minimalizaci rizik prostřednictvím zavádění adekvátních opatření.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Incident

A

Realizace hrozby.

Incident je bezpečnostní událost, která porušuje bezpečnostní politiku organizace nebo ohrožuje její aktiva. Incidenty mohou být plánované (útoky) nebo nahodilé (lidské chyby). Typické incidenty zahrnují únik dat, neautorizovaný přístup, šíření malwaru nebo narušení dostupnosti služeb.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Dopad

A

Důsledek útoku, rozsah škod.

Dopad představuje důsledky, které incident nebo realizace rizika způsobí na organizaci. Může zahrnovat finanční ztráty, narušení provozu, ztrátu reputace, právní postihy nebo ohrožení života. Dopad je důležitou složkou při hodnocení rizika a určuje, jaké ochranné opatření jsou adekvátní.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly