LW 14 - #11.1 Flashcards
preventieve maatregelen
maatregelen die tot doel hebben te voorkomen dat bedreigingen tot verstoringen leiden. (eerstelijnsmaatregelen)
Organisatorische maatregelen zijn gericht op:
Configuratie-, onderhoud- en wijzigingsprocessen
Logische maatregelen zijn gericht op:
Cryptografie
waarvoor zorgt het proces configuration management
voor het bijhouden van wat de samenstelling en de status is van de IT infrastructuur en de informatiesystemen die er gebruik van maken
CI - configuration item
de kleinste eenheid die individueel wordt beheerd
wat zijn mogelijke configuration items?
software (applicaties en licenties)
hardware
documentatie
procedures
CMDB - configuration management database
het overzicht van alle CI’s vormt tevens het overzicht van de totale IT infrastructuur en de informatiesystemen die er gebruik van maken
aan een CI kan een bepaald pakket beveiligingsmaatregelen gekoppeld worden.
op welke manier gebeurt dit?
door een CI een classificatie te geven
wat is een classificatie van een CI?
een aanduiding van de gewenste vertrouwelijkheid, integriteit en/of beschikbaarheid van de CI
wie bepaalt de classificatie en waarom?
de ‘klant’ van de beheerorganisatie
- hij kan namelijk als enige bepalen hoe belangrijk informatie of informatiesystemen zijn voor bedrijfsprocessen
aan wie is het om de classificatie te koppelen aan de juiste CI’s?
de beheerorganisatie
wat moet de beheerorganisatie doen?
per classificatieniveau een pakket beveiligingsmaatregelen implementeren dat voor dat niveau geldt
het actueel houden van de CMDB is een belangrijke activiteit zodat er een goed overzicht kan worden gehouden van de informatieobjecten die in gebruik zijn in de organisatie.
Door middel van welke manieren kan dit gerealiseerd worden?
handmatig proces
automatische analyse met gespecialiseerde tooling
wat moet er nog meer gekoppeld zijn aan een CMDB zodat die veranderingen ook actueel blijven?
change managementprocessen
availability management (beschikbaarheidsbeheer)
houdt zich bezig met de beschikbaarheid van IT-componenten
- de beschikbaarheid wordt geborgd door continuïteit, onderhoudbaarheid en veerkracht
continuïteit
in welke mate de dienst de afgesproken functionaliteit biedt gedurende een aangegeven tijdsduur