Tillämpning F8-9 Flashcards
Vad används internationellt för att styra informationssäkerhet?
Standarden ISO 27001
Vilka slutsatser kan dras från 27001?
- Standarden använder systemteoretiksa begrepp och ser styrningen och verksamheten som system.
- Standarden tar fasta på vikten av att identifiera krav och regler, både informella och formella (institutionell teori).
- Standarden tar upp kommunikation på olika nivåer, från teknik till kommunikation mellan människor (semiotik/socioteknik).
Vad innebär systemintegration?
flera system kopplas samman för att fungera tillsammans. viktigt att bestämma vilket IT-system som “är master” för varje typ av information. semiotik är här viktigt.
Hur kan incidenthantering ses från ett semiotiskt synsätt?
- pragmatik: den som tar emot incidentrapporten agerar utifrån fastställda riktlinjer.
- semantik: begreppet incident är förstått av alla, så man inte missar att rapportera om det.
- syntax: hur en incidentrapport ska se ut.
- empiri: säkra kommunikationsvägar vid rapportering.
Vad behövs för att ändra ett beteende (en institution)?
förståelse, förankring och utbildning
Hur kan systemteori användas i praktiken?
ta reda på: vad utgör som som är föremål för insatsen enligt mål, delsystem, kontrollsystem, miljö och gränsdragningar.
Hur kan institutionell teori användas i praktiken?
ta reda på: vad styr beteendet och hur kan man dra nytta av det/ påverka det för individen, i en grupp, organisation eller bransch?
Hur kan semiotik användas i praktiken?
ta reda på: är alla nivåer hanterade? om inte, behövs något göras i sociala världen, i pragmatiken, i semantiken, i syntaxen, i empirin eller i fysiska världen?
Vad menas med systemnivåer och hur kan vi dra nytta av det? systemteori
- systemnivåer finns eftersom alla system på något sätt är en del av ett annat.
- en analys görs på en viss systemnivå och det är av vikt att identifiera vilken nivå problemet man tar sig an befinner sig i.
- en åtgärd, situation eller händelse på en nivå kan påverka eller påverkas av detsamma på en annan nivå.
Vad innebär cyber resilience? “cyber-robusthet”
avser förmågan att kontinuerligt leverera det avsedda resultatet trotts negativa cyberhändelser. hela kedjan ska fungera. tex Sthlm vatten.