Informacijska sigurnost Flashcards

1
Q

Što se utvrđuje ZIS-om?

A

1) pojam is
2) mjere i standardi is
3) područja is
4) nadležnosti tijela za donošenje i provođenje mjera i standarda

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Na koga se primjenjuje ZIS?

A

1) državna tijela
2) tijela lokalnih i regionalnih samouprava
3) pravne osobe s javnim ovlastima (koje u svom krugu koriste klasificirane i neklasificirane podatke)
4) pravne osobe ili fizičke koje ostvare pristup i postupaju s klasificiranim i neklasificiranim podacima

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Koja su područja IS-a?

A

1) sigurnosna provjera
2) fizička sigurnost
3) sigurnost podataka
4) sigurnost is
5) sigurnost poslovne suradnje

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Što predstavljaju područja informacijske sigurnosti?

A

Područja IS-a predstavljaju

  • podjelu na 5 PODRUČJA
  • s ciljem: sustavne i učinkovite realizacije donošenja, primjene i nadzora mjera i standarda IS
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Što je informacijska sigurnost?

A

Informacijska sigurnost - stanje POVJERLJIVOSTI, CJELOVITOSTI i RASPOLOŽIVOSTI podataka, koje se postiže primjenom propisanih mjera i standarda informacijske sigurnosti te organizacijskom podrškom za poslove PLANIRANJA, PROVEDBE, PROVJERE i DORADE mjera i standarda

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Mjere IS?

A
  • opća pravila zaštite podataka koja se realiziraju na fizičkoj, tehničkoj ili organizacijskoj razini
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Standardi IS?

A
  • organizacijske i tehničke procedure i rješenja namijenjena sustavnoj i ujednačenoj provedbi propisanih mjera informacijske sigurnosti
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Što je informacijski sustav?

A
  • komunikacijski, računalni ili drugi elektronički sustav u kojem se podaci obrađuju, pohranjuju ili prenose, tako da budu dostupni i upotrebljivi za ovlaštene korisnike
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Što se utvrđuje mjerama i standardima informacijske sigurnosti?

A
  • KRITERIJ za zaštitu (NE)KLASIFICIRANIH podataka u tijelima i pravnim osobama na koje se ZIS primjenjuje
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Za kakve podatke se utvrđuju mjere i standardi informacijske sigurnosti?

A

(NE)KLASIFICIRANE podatke

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Kako se mjere i standardi informacijske sigurnosti utvrđuju?

A
Sukladno
1) °tajnosti
2) n
3) species
4) ugrozama za
klasificirane i neklasificirane podatke na određenoj LOKACIJI
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Što obuhvaćaju mjere i standardi informacijske sigurnosti?

A

1) NADZOR pristupa i postupanja s klasificiranim podacima
2) POSTUPANJE prilikom neovlaštenog otkrivanja i gubitka klasificiranih podataka
3) PLANIRANJE mjera prilikom izvanrednih situacija
4) USTROJAVANJE posebnih fondova podataka za podatke klasificirane u RH ta za klasificirane podatke koje je predala druga država, MO ili institucija s kojom RH surađuje

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Tko donosi mjere informacijske sigurnosti a tko standarde za provedbu mjera?

A

1) propisivanje UREDBOM -> donosi Vlada RH

2) pravilnicima -> čelnici središnjih državnih tijela za IS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Što je sigurnosna provjera?

A
  • područje informacijske sigurnosti u okviru kojeg se utvrđuju mjere i standardi informacijske sigurnosti koji se primjenjuju na osobe koje imaju pristup klasificiranim podacima
  • potreban je certifikat
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Što je fizička sigurnost?

A
  • područje informacijske sigurnosti u okviru kojeg se utvrđuju mjere i standardi informacijske sigurnosti za zaštitu objekta, prostora i uređaja u kojem se nalaze klasificirani podaci
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Što je sigurnost podataka?

A
  • područje informacijske sigurnosti za koje se utvrđuju mjere i standardi informacijske sigurnosti koje se primjenjuju kao opće zaštitne mjere za prevenciju, otkrivanje i otklanjanje štete od gubitka ili neovlaštenog otkrivanja klasificiranih i neklasificiranih podataka
17
Q

Što je sigurnost informacijskog sukkstava?

A
  • područje informacijske sigurnosti u okviru kojeg se utvrđuju mjere i standardi informacijske sigurnosti klasificiranih i neklasificiranih podataka koji se obrađuje, pohranjuje ili prenosi u informacijski sustav te zaštite i raspoloživosti informacijskog sustava u procesu planiranja, projektiranja, izgradnje, uporabe, održavanja i prestanka rada informacijskog sustava
18
Q

Što je sigurnost poslovne suradnje?

A
  • područje informacijske sigurnosti u kojem se primjenjuju propisane mjere i standardi informacijske sigurnosti za provedbu natječaja ili ugovora s klasificiranom dokumentacijom koji obvezuju pravne i fizičke osobe iz ovog zakona
  • certifikat
19
Q

Koje je središnje državno tijelo za informacijsku sigurnost?

A

1) Ured Vijeća za nacionalnu sigurnost

2) Zavod za sigurnost informacijskog sustava

20
Q

Što radi središnje državno tijelo za informacijsku sigurnost?

A

KOORDINIRA i USKLAĐUJE donošenje i primjenu mjera i standarda IS-i u RH i pri razmjeni K/N podataka između RH i strane zemlje i organizacija

21
Q

Koji je zadatak Zavoda za sigurnost informacijskih sustava?

A

On je za tehnička područja sigurnosti i informacijskih sustava u TIJELIMA i PRAVNIM osoba

22
Q

Što je Nacionalni CERT i kako je ustrojen?

A

CERT je nacionalno tijelo za PREVENCIJU i ZAŠTITU od računalnih UGROZA sigurnosti JAVNIH informacija sustava u RH

Nacionalni CERT je ustrojen u CERTU. Ravnatelj CARNET-a imenuje pomoćnika za upravljanje CERT-om

23
Q

Tko obavlja poslove nadzora informacijske sigurnosti?

A

Savjetnici (za informacijsku sigurnost)

24
Q

Kome Savjetnici za informacijsku sigurnost podnose izvješća?

A

1) Čelniku tijela ili pravne osobe

2) središnjem državnom tijelu za informacijsku sigurnost