Geschreven door studenten die geslaagd zijn Direct beschikbaar na je betaling Online lezen of als PDF Verkeerd document? Gratis ruilen 4,6 TrustPilot
logo-home
Samenvatting

Samenvatting Basiskennis informatiebeveiliging

Beoordeling
-
Verkocht
3
Pagina's
12
Geüpload op
23-09-2021
Geschreven in
2020/2021

Samenvatting van het boek Basiskennis informatiebeveiliging, nodig voor het tweedejaars vak vitale infrastructuur.

Instelling
Vak

Voorbeeld van de inhoud

Basiskennis Informatiebeveiliging samenvatting

Hoofdstuk 3

3.1
Zie pagina 11

3.4 Vertrouwelijkheid
Ook wel exclusiviteit genoemd, refereert naar beperkingen in termen van wie kan bij
welke informatie.

Maatregelen:
- Toegang tot informatie wordt gegeven op basis van ‘need to know’
- Medewerkers dragen er zorg voor dat data niet onbedoeld terechtkomt bij
personen die deze niet nodig hebben
- Logisch toegangsmanagement borgt dat ongeautoriseerde personen of processen
geen toegang krijgen tot geautomatiseerde systemen, databases en
programma’s.
- Scheiding in verantwoordelijkheden wordt gerealiseerd door scheiding aan te
brengen in organisatieonderdelen verantwoordelijk voor systeemontwikkeling,
procesontwikkeling en gebruikers.
- In het verwerken en gebruiken van data zijn maatregelen getroffen om de privacy
van personeel en derden te waarborgen.

Padden
Een vercijferingsfunctie die werkt op een lijnverbinding.

3.5 Integriteit
De mate waarin de informatie actueel en zonder fouten is.

Maatregelen:
- Veranderingen in systemen en data worden geautoriseerd (dubbele check).
- Waar mogelijk, worden mechanismen ingebouwd die afdwingen dat gebruikers
een juiste term gebruiken.
- Gebruikersacties worden vastgelegd (gelogd) zodat later kan worden vastgesteld
wie welke veranderingen in informatie heeft doorgevoerd.
- Vitale systeemfuncties, bijvoorbeeld het installeren van nieuwe software, kan niet
uitgevoerd worden door een willekeurige gebruiker.
- De integriteit van data kan grotendeels worden gegarandeerd door
vercijferingstechnieken, welke ingezet kunnen worden om ongeautoriseerde
toegang en verandering te voorkomen.

3.6 Beschikbaarheid

- Tijdigheid: de informatie is beschikbaar op het moment dat ze nodig is
- Continuïteit: men kan doorwerken ook al treedt er een fout of storing op
- Robuustheid: er is voldoende capaciteit, zodat het systeem niet overbelast raakt
wanneer alle geautoriseerde gebruikers ermee werken

Maatregelen:
- Management en opslag van data zijn zodanig geregeld dat het risico op verlies
van informatie is geminimaliseerd.
- Procedures voor back-up.
- Wet- en regelgeving waarin is opgenomen hoe lang data beschikbaar moet zijn
(verschilt per land).

, 3.7 Parkerian Hexad
Een set van 6 elementen voor informatiebeveiliging (Donn B. Parker)
1. Vertrouwelijkheid
2. Bezit of controle
3. Integriteit
4. Authenticiteit
5. Beschikbaarheid
6. Utiliteit

Risico
Een risico is de kans dat een dreiging gebruikmaakt van een zwakheid en de
bijbehorende impact voor de organisatie.

Dreigingen
Een dreiging komt voort uit een niet-gewenst incident en kan schade berokkenen aan
een systeem of organisatie.

Kwetsbaarheid
Een kwetsbaarheid is karakteristiek voor het feit dat er geen beveiligingsmaatregel is
genomen en het mogelijk is om van een aangetroffen kwetsbaarheid, bijvoorbeeld in
software, gebruik te maken.

Blootstelling
Een blootstelling is een toestand waarin schade geleden wordt door toedoen van een
threat agent.

Tegenmaatregelen of bescherming
Een tegenmaatregel wordt ingezet om bescherming te bieden tegen een potentieel risico.

3.13 Beoordeling van veiligheidsrisico’s
3.13.1 Risicomanagement
Het proces van plannen, organiseren, en het controleren van de activiteiten van een
organisatie ten einde de effecten van een risico te minimaliseren en om het kapitaal en
de winst van de organisatie te beschermen.

Eisen ten aanzien van informatiebeveiliging
1. De risico’s die de organisatie loopt.
2. De wettelijke, statutaire en contractuele eisen waaraan een organisatie, haar
handelspartners, aannemers en dienstverleners moeten voldoen en hun sociaal-
culturele milieu.
3. De set van principes, doelstellingen en zakelijke vereisten voor
informatieverwerking, opslag, communicatie en archivering die een organisatie
heeft ontwikkeld om haar activiteiten te ondersteunen.

3.13.2 Risicobeoordeling
Het beoordelen van risico’s, omvat:
- Een business impact analyse, een systematische aanpak om de impact van
incidenten in te schatten
- Een dreigingen en kwetsbaarheden analyse waarbij de verwachte dreigingen en
kwetsbaarheden aan de hand van risicocriteria worden beoordeeld om de
gevolgen van incidenten te bepalen

3.13.3 Risicoanalyse
Het proces van definiëren en analyseren van de gevaren voor personen, organisaties en
overheidsinstellingen dat uitgaat van potentiële natuurlijke en door de mens
veroorzaakte gebeurtenissen.

Gekoppeld boek

Geschreven voor

Instelling
Studie
Vak

Documentinformatie

Heel boek samengevat?
Nee
Wat is er van het boek samengevat?
Hoofdstuk 3, 4, 5, 6, 8, 9, 10, 11, 12, 17
Geüpload op
23 september 2021
Aantal pagina's
12
Geschreven in
2020/2021
Type
SAMENVATTING

Onderwerpen

$4.18
Krijg toegang tot het volledige document:

Verkeerd document? Gratis ruilen Binnen 14 dagen na aankoop en voor het downloaden kun je een ander document kiezen. Je kunt het bedrag gewoon opnieuw besteden.
Geschreven door studenten die geslaagd zijn
Direct beschikbaar na je betaling
Online lezen of als PDF

Maak kennis met de verkoper

Seller avatar
De reputatie van een verkoper is gebaseerd op het aantal documenten dat iemand tegen betaling verkocht heeft en de beoordelingen die voor die items ontvangen zijn. Er zijn drie niveau’s te onderscheiden: brons, zilver en goud. Hoe beter de reputatie, hoe meer de kwaliteit van zijn of haar werk te vertrouwen is.
wouterbruggemann Hogeschool Utrecht
Volgen Je moet ingelogd zijn om studenten of vakken te kunnen volgen
Verkocht
57
Lid sinds
4 jaar
Aantal volgers
45
Documenten
17
Laatst verkocht
6 maanden geleden

3.3

7 beoordelingen

5
2
4
2
3
0
2
2
1
1

Recent door jou bekeken

Waarom studenten kiezen voor Stuvia

Gemaakt door medestudenten, geverifieerd door reviews

Kwaliteit die je kunt vertrouwen: geschreven door studenten die slaagden en beoordeeld door anderen die dit document gebruikten.

Niet tevreden? Kies een ander document

Geen zorgen! Je kunt voor hetzelfde geld direct een ander document kiezen dat beter past bij wat je zoekt.

Betaal zoals je wilt, start meteen met leren

Geen abonnement, geen verplichtingen. Betaal zoals je gewend bent via iDeal of creditcard en download je PDF-document meteen.

Student with book image

“Gekocht, gedownload en geslaagd. Zo makkelijk kan het dus zijn.”

Alisha Student

Bezig met je bronvermelding?

Maak nauwkeurige citaten in APA, MLA en Harvard met onze gratis bronnengenerator.

Bezig met je bronvermelding?

Veelgestelde vragen