LW 14 - #11.1 Flashcards

1
Q

preventieve maatregelen

A

maatregelen die tot doel hebben te voorkomen dat bedreigingen tot verstoringen leiden. (eerstelijnsmaatregelen)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Organisatorische maatregelen zijn gericht op:

A

Configuratie-, onderhoud- en wijzigingsprocessen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Logische maatregelen zijn gericht op:

A

Cryptografie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

waarvoor zorgt het proces configuration management

A

voor het bijhouden van wat de samenstelling en de status is van de IT infrastructuur en de informatiesystemen die er gebruik van maken

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

CI - configuration item

A

de kleinste eenheid die individueel wordt beheerd

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

wat zijn mogelijke configuration items?

A

software (applicaties en licenties)
hardware
documentatie
procedures

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

CMDB - configuration management database

A

het overzicht van alle CI’s vormt tevens het overzicht van de totale IT infrastructuur en de informatiesystemen die er gebruik van maken

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

aan een CI kan een bepaald pakket beveiligingsmaatregelen gekoppeld worden.
op welke manier gebeurt dit?

A

door een CI een classificatie te geven

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

wat is een classificatie van een CI?

A

een aanduiding van de gewenste vertrouwelijkheid, integriteit en/of beschikbaarheid van de CI

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

wie bepaalt de classificatie en waarom?

A

de ‘klant’ van de beheerorganisatie

- hij kan namelijk als enige bepalen hoe belangrijk informatie of informatiesystemen zijn voor bedrijfsprocessen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

aan wie is het om de classificatie te koppelen aan de juiste CI’s?

A

de beheerorganisatie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

wat moet de beheerorganisatie doen?

A

per classificatieniveau een pakket beveiligingsmaatregelen implementeren dat voor dat niveau geldt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

het actueel houden van de CMDB is een belangrijke activiteit zodat er een goed overzicht kan worden gehouden van de informatieobjecten die in gebruik zijn in de organisatie.

Door middel van welke manieren kan dit gerealiseerd worden?

A

handmatig proces

automatische analyse met gespecialiseerde tooling

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

wat moet er nog meer gekoppeld zijn aan een CMDB zodat die veranderingen ook actueel blijven?

A

change managementprocessen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

availability management (beschikbaarheidsbeheer)

A

houdt zich bezig met de beschikbaarheid van IT-componenten

  • de beschikbaarheid wordt geborgd door continuïteit, onderhoudbaarheid en veerkracht
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

continuïteit

A

in welke mate de dienst de afgesproken functionaliteit biedt gedurende een aangegeven tijdsduur

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

onderhoudbaarheid

A

een indicatie van het gemak waarmee men onderhoud kan plegen aan een dienst

18
Q

veerkracht

A

het vermogen van een IT dienst om op de juiste wijze te blijven functioneren ondanks het niet goed functioneren van een of meerdere subsystemen

19
Q

capacity management

A

is verantwoordelijk voor de optimale inzet van IT middelen

20
Q

waaruit worden de eisen van de prestaties en capaciteit van de IT-middelen afgeleid?

A

uit de kwalitatieve en kwantitatieve normen die binnen het proces service level management opgesteld worden.

21
Q

de meeste activiteiten binnen het proces capacity management hebben een relatie met het aspect beschikbaarheid

welke activiteiten?

A

prestatiebeheer, middelenbeheer, vraagbeheer, werklastbeheer, applicatiedimensionering, modellering

22
Q

prestatiebeheer

A

het bewaken en verbeteren van prestaties ten aanzien van de doorvoercapaciteit en responsietijd

23
Q

middelenbeheer

A

het bieden van inzicht in de IT infrastructuur en het gebruik ervan

24
Q

vraagbeheer

A

een sturende activiteit om het gebruik van IT diensten te beïnvloeden

25
Q

werklastbeheer

A

het bepalen en bewaken van wat een systeem te verwerken krijgt via applicaties

26
Q

applicatiedimensionering

A

het begroten van de voor een applicatie benodigde middelen

27
Q

modellering

A

het opstellen van beveiligingsscenario’s en het uitvoeren van ‘what if’ analyses mbv modellen

28
Q

change management (wijzigingsbeheer)

A

richt zich op het beheersen en beheren van alle wijzigingen op of van CI’s uit de informatiesystemen en de IT infrastructuur

  • nieuwe beveiligingsmaatregelen worden ingebracht, samen met de wijzigingen op de CI’s

(activiteiten zijn sterk gerelateerd aan beveiliging)

29
Q

change

A

gecontroleerde wijziging op een component uit een informatiesysteem of IT infrastructuur

30
Q

hoe worden wijzigingen geïnitieerd?

A

door een Request For Change RFC

31
Q

waardoor worden de RFC’s beoordeeld en geautoriseerd?

A

Change Advisory Board CAB

32
Q

wat wordt er bij normale testen gedaan?

A

er wordt onderzocht of er een bepaalde functionaliteit aanwezig is

33
Q

wat wordt er bij het testen van de beveiliging gedaan?

A

het richt zich niet alleen op de aanwezigheid van een beveiligingsfunctionaliteit maar ook op de afwezigheid van andere, ongewenste functionaliteiten. dat zijn namelijk de gaten in de beveiliging van het systeem

34
Q

wie dient er deel te nemen aan het beoordelingsproces van de CAB als een change invloed kan hebben op de informatiebeveiliging?

A

security manager

35
Q

wat is van belang bij het change managementproces?

A

de organisatie dient na te denken over de verschillende deelaspecten van het proces en de activiteiten op het gebied van informatiebeveiliging die hierbij van belang zijn

36
Q

release and deployment management

A

verzorgt het versiebeheer van de software en de distributie ervan

37
Q

wat is de input voor het proces Release and Deployment management?

A

een geautoriseerde RFC van het proces change management

38
Q

wat beheert het Release and Deployment Management?

A

de Definition Software Library (DSL)

39
Q

Definition Software Library (DSL)

A
  • het overzicht van het geregistreerde geheel van geautoriseerde software
  • ook de vindplaatsen worden vastgelegd; verwijzing naar de broncode, het depot, de leverancier en de installatiebestanden
  • de DSL hoeft geen database te zijn; het kan worden opgenomen in de CMDB
40
Q

patch management

A

het proces dat ervoor zorgt dat de programmatuur is bijgewerkt tot de nieuwst bruikbare versies

[ kan gezien worden als onderdeel van change management - het heeft een sterke relatie met het proces kwetsbaarheidsbeheer ]

41
Q

patches

A

patches zijn doorgaans kleine programma’s die aanpassingen maken om fouten of kwetsbaarheden op te lossen of verbeteringen aan te brengen in bestaande programmatuur en/of apparatuur

42
Q

noem belangrijke maatregelen die gewaarborgd moeten worden voor een effectief patch managementproces

A
  • het maken van back-ups

- het testen van patches op niet-kritische systemen