IT-Governance - ISO27001-002 Flashcards
Hvad er IT-Governance?
Det refererer til et sæt af regler, processer og strukturer, der er etableret for at styre og kontrollere IT-aktiviteter i en organisation.
Hvad er en ISO-standard?
Det er en internationalt anerkendt standard.
Hvad er ISO-27001?
- Det er det stratetiske værktøj.
- Det er en guideline.
- Sætter rammer op for hvilke ting man kan implementere i et ISMS.
Hvad er en asset list i sammenhæng med ISO27001?
Det er en liste af værdifulde ressourcer som virksomheden kan benytte og skal beskytte.
(Asset listen hjælper organisationer med at forstå værdien og vigtigheden af hvert asset, vurdere risici og implementere passende sikkerhedskontroller.)
Hvilke assets kunne være i en asset list?
- Hardware.
- Software.
- Intellektuel ejendom.
- Kundedata.
- (Medarbejder).
Hvad er den administrerende direktørs rolle i ISO-27001?
- Ansvarlig for implementeringen og effektiviteten af ISMS.
- Lave en sikkerhedskomité.
- Udpege en IT-security manager.
Hvad er formålet med ISO-27001-retningslinjer for medarbejdersikkerhed?
Det handler ikke om medarbejdernes fysiske sikkerhed, men snarere om at beskytte virksomhedens aktiver, informationer og systemer mod potentielle risici fra medarbejderne.
Hvorfor er asset management og klassificering vigtig i ISO-27001?
Nemmere at finde ud af hvilke assets der skal fokuseres på både i forhold til vigtigheden af assetet og hvor stor en ricisi den har.
Hvad er rollen for en databeskyttelsesansvarlig (DPO) i ISO-27001?
De sikrer overholdelse af den generelle GDPR i organisationen.
Hvad er rollen for en IT-sikkerhedschef i ISO-27001?
Han er ansvarlig for at overvåge og administrere organisationens it-sikkerhedspraksis.
Hvad er ISO-27002?
- Det er det operationelle værktøj.
- Det er hvordan man implementere ISO-27001.
Hvad er ISO-27005?
Den giver vejledning om implementering af risikostyring i en organisation.
Hvad er ISMS implementeringsprocessen?
- Definition af det ønskede sikkerhedsniveau og strategier (politik).
- Organisering af de nødvendige ressourcer, roller og ansvar for implementering af ISMS.
- Uddelegere opgaver og tildele ansvar til passende personer eller teams.
- Udførelse af en risikovurdering for at identificere og vurdere potentielle risici for informationssikkerheden.
- Implementering af risikostyringspraksis baseret på risikovurderingen, herunder udvælgelse af relevante kontrolmål og kontroller.
- Brug af Statement of Applicability (SoA) og ISO-27002 som centrale dokumenter til at guide implementeringsprocessen og spore fremskridt.
Hvad er ISMS frameworket?
Den refererer til Information Security Management Architecture frameworket, som giver en struktureret tilgang til design og implementering af informationssikkerhedsstyringssystemer.
Det hjælper organisationer med at tilpasse deres sikkerhedspraksis til forretningsmål, lovmæssige krav og bedste praksis i branchen.
Hvad er attack surfaces?
Det er alle de mulige steder man kan angribe, f.eks. et inputsfelt.