Security Flashcards

1
Q

Waarvoor hebben we security nodig?

A
  1. Stakeholders
  2. Regelingen van de overheid
  3. Noodzakelijke gebruikerstoegang
  4. Legitieme toegangseisen
  5. Contractuele verplichtingen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Waar staat de afkorting BIV voor?

A
  1. Beschikbaarheid
  2. Integriteit
  3. Vertrouwelijkheid
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Benoem de verschillende vormen van risicobehandeling

A
  1. Preventieve maatregelen
  2. Detectieve maatregelen
  3. Repressieve maatregelen
  4. Herstelmaatrgelen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Waarvoor dienen preventieve maatregelen?

A

Voorkomen dat een dreiging leidt tot een beveiligingsincident

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Waarvoor dienen detectieve maatregelen?

A

Stellen je op de hoogte dat er een beveligingsincident heeft plaatsgevonden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Waarvoor dienen repressieve maatregelen?

A

Beperken van negatieve gevolgen van het beveiligingsincident

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Waarvoor zijn herstelmaatregelen?

A

Verhelpen van de negatieve gevolgen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Hoe verhoog je compliance?

A
  1. Training
  2. Consequent beleid
  3. Meet de voordelen van veiligheid
  4. Stel veiligheidseisen aan leveranciers
  5. Bouw een gevoel van urgentie op
  6. Lopende communicatie
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Wat is de definitie van counter measures?

A

Maatregel of actie die wordt ondernomen om een andere tegen te gaan of te compenseren

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Benoem software countermeasures

A
  1. Personal firewall
  2. Application firewall
  3. Anti-virus software
  4. Pop-up blockers
  5. Spyware detection removal programs
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Wat is SETA?

A

Security Education Training en Awareness

Richt zich op alle gebruikers in organisatie met specifieke programmas.
De verantwoordelijkheid voor het programma valt onder de CISO

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Wat is een framework?

A
  1. Geven aan wat belangrijk is en bieden overzicht in een vakgebied
  2. Geven voorbeelden hoe je deelaspecten kunt uitwerken
  3. Bieden methoden om deelaspecten te ontwikkelen
  4. Bieden tools, best practices en voorbeeld uitwerkingen
  5. Geven of zijn zelf standaard voor bepaald vakgebied
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Benoem een aantal frameworks

A
  1. NIST Key framework attributes
  2. COBIT 5 Framework
  3. DAMA en DMBOK en data security
  4. ISO27000 series
  5. ISO31000 series
How well did you know this?
1
Not at all
2
3
4
5
Perfectly