Input/output Flashcards

1
Q

Identifikation av tillgångar(Identification of assets)

A

Input: Scope and boundaries, aktörer, funktion, plats.

Output: Lista med tillgångar som ska riskhanteras tillsammans med relaterade affärprocesser och deras betydelse (importance level).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Identifikation av hot (Identification of threats)

A

Input: Information om hot från tidigare incidenter, tillgångsägare, användare och hotkataloger.

Output: Hot, typ av hot och källa.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Identifikation av sårbarheter (Identification of vulnerabilities)

A

Input: En lista med hot, relaterade tillgångar och deras kontroller.

Output: En lista med sårbarheter relaterade till tillgångar, hot och kontroller. Samt sårbarheter som saknar hot för granskning.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Identifikation av existerande kontroller (Identification of existing controls)

A

Input: Dokumentation av kontroller, riskbehandlingsplaner.

Output: En lista med alla existerande och planerade kontroller, deras implementation och användningsstatus.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Identifikation av konsekvenser (Identification of consequences)

A

Input: En lista med tillgångar, affärsprocesser, hot och sårbarheter relaterade till tillgångarna och deras relevans.

Output: Lista av incidentscenarios med konsekvenser relaterat till tillgångar och affärsprocesser.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Riskanalys (Risk analysis)
Utvärdering av konsekvenser (Assessment of consequences)

A

Input: Lista med incidentscenarios, inkluderande hot, sårbarheter, påverkade tillgångar och konskvenser till tillgångarna och affärsprocesser.

Output: En lista med granskade konsekvenser för ett incidentscenario relaterat till tillgångar och impact criteria.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Riskanalys (Risk analysis) Utvärdering av incidentsannolikhet (Assessment of incident likelihood)

A

Input: Lista med incidentscenarios, inkluderande hot, tillgångar, sårbarheter och konsekvenser mot tillgångar och affärsprocesser. Även en lista av kontroller, deras effektivitet och implementationsstatus.

Output:Sannolikheten av incidentscenarion (Kvantitativt eller kvalitativt)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Riskanalys (Risk analysis)
Fastställande av risknivå för riskscenario (Risk determination)

A

Input: Lista av risker med relaterade risknivåer och riskutvärderingskriterium(Risk evaluation critera).

Output: En lista av prioriterade risker enligt riskutvärderingskriterium i relation till inicdentscenarios som ledde till riskerna.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Riskutvärdering (Risk evaluation)

A

Input: Risk, Incident Scenario, Konsekvens, Sannolikhet, Risknivå

Output: Riskutvärdering enligt riskutvärderingskriterium, Riskacceptans enligt riskacceptanskriterium

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Riskbehandling (Information security risk treatment)

A

Input: Risk, Incident Scenario, Risknivå, Existerande kontroller

Output: Riskhanteringsplan

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Riskacceptans (Information security risk acceptance)

A

Input: Riskbehandlingsplan med incidentscenarior som ska accepteras av chefer.

Output: Beslutet att acceptera risken samt ansvar för beslutet dokumenterat.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

IS riskkommunikation och konsultation (IS risk communication and consultation)

A

Input: Allt från föregående aktiviteter.

Action: Information about risk should be exchanged and/or shared between the decision-maker and other stakeholders.

Output: Kontinuerlig förståelse för organisationens ISRM-process och resultat.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

IS riskövervakning och granskning (IS risk monitoring and review)

A

Övervakning och granskning av riskfaktorer (Monitoring and review of risk factors
Input: Allt från föregående aktiviteter.

Action: Risker och deras faktorer (dvs. tillgångarnas värde, effekter, hot, sårbarheter, sannolikhet för förekomst) bör övervakas och ses över för att identifiera eventuella förändringar i organisationens sammanhang i ett tidigt skede och för att behålla en överblick över den fullständiga riskbilden.

Output: Kontinuerlig anpassning av riskhanteringen till organisationens affärsmål och till kriterierna för riskacceptanskriterium.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Riskhanteringsövervakning, granskning och förbättringar (Risk management monitoring, review and improvement)

A

Input: Allt från föregående aktiviteter.

Action: Processen för hantering av informationssäkerhetsrisker bör kontinuerligt övervakas, ses över och förbättras vid behov och på lämpligt sätt.

Output: Kontinuerlig relevans av processen för hantering av informationssäkerhetsrisker i förhållande till organisationens affärsmål eller uppdatering av processen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly