Föreläsningsfrågor Flashcards

1
Q

Verksamhetsanalys
Vad är det främsta syftet med en verksamhetsanalys i samband med informationssäkerhetsarbetet?

A

Syftet är främst att identifiera informationstillgångar och krav på informationssäkerheten.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Vad innebär det att en viss informationstillgång klassats på ett visst sätt i samband med så kallad informationsklassning?

A

Att informationssäkerhetskraven är fastställda

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Vilken av följande aktiviteter är normalt inte en del av en riskanalys?

A

Klassificera informationstillgången

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Vad är målet med informationssäkerheten i en affärsdrivande verksamhet?

A

En balans mellan säkerhet och skydd.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Vilken informationssäkerhetsaspekt är den viktigaste?

A

Det varierar beroende på vad som är viktigast för kunden/användaren.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Vad innebär riktighet inom informationssäkerhet?

A

Det innebär att information eller system inte felaktigt förändras av misstag eller av obehörig.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Vad innebär konfidentialitet inom informationssäkerhet?

A

Konfidentialitet innebär att information och IT-system inte avslöjas eller görs tillgängliga för obehöriga.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Vad innebär tillgänglighet inom informationssäkerhet?

A

Tillgänglighet innebär att information och IT-system enbart är tillgängliga för behöriga användare, i förväntad utsträckning och inom önskad tid.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Vad menas med logiskt skydd?

A

Åtgärder som brandväggar, behörighetskontrollsystem och antivirusprogram.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Vad innebär informationstillgångar?

A

Med informationstillgångar avses en organisations informationsrelaterade tillgångar, vilka utgör ett värde och därmed är skyddsvärda.
“guldet”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly