Tillämpning F8-9 Flashcards

1
Q

Vad används internationellt för att styra informationssäkerhet?

A

Standarden ISO 27001

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Vilka slutsatser kan dras från 27001?

A
  • Standarden använder systemteoretiksa begrepp och ser styrningen och verksamheten som system.
  • Standarden tar fasta på vikten av att identifiera krav och regler, både informella och formella (institutionell teori).
  • Standarden tar upp kommunikation på olika nivåer, från teknik till kommunikation mellan människor (semiotik/socioteknik).
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Vad innebär systemintegration?

A

flera system kopplas samman för att fungera tillsammans. viktigt att bestämma vilket IT-system som “är master” för varje typ av information. semiotik är här viktigt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hur kan incidenthantering ses från ett semiotiskt synsätt?

A
  • pragmatik: den som tar emot incidentrapporten agerar utifrån fastställda riktlinjer.
  • semantik: begreppet incident är förstått av alla, så man inte missar att rapportera om det.
  • syntax: hur en incidentrapport ska se ut.
  • empiri: säkra kommunikationsvägar vid rapportering.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Vad behövs för att ändra ett beteende (en institution)?

A

förståelse, förankring och utbildning

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hur kan systemteori användas i praktiken?

A

ta reda på: vad utgör som som är föremål för insatsen enligt mål, delsystem, kontrollsystem, miljö och gränsdragningar.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Hur kan institutionell teori användas i praktiken?

A

ta reda på: vad styr beteendet och hur kan man dra nytta av det/ påverka det för individen, i en grupp, organisation eller bransch?

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Hur kan semiotik användas i praktiken?

A

ta reda på: är alla nivåer hanterade? om inte, behövs något göras i sociala världen, i pragmatiken, i semantiken, i syntaxen, i empirin eller i fysiska världen?

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Vad menas med systemnivåer och hur kan vi dra nytta av det? systemteori

A
  • systemnivåer finns eftersom alla system på något sätt är en del av ett annat.
  • en analys görs på en viss systemnivå och det är av vikt att identifiera vilken nivå problemet man tar sig an befinner sig i.
  • en åtgärd, situation eller händelse på en nivå kan påverka eller påverkas av detsamma på en annan nivå.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Vad innebär cyber resilience? “cyber-robusthet”

A

avser förmågan att kontinuerligt leverera det avsedda resultatet trotts negativa cyberhändelser. hela kedjan ska fungera. tex Sthlm vatten.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly