Written by students who passed Immediately available after payment Read online or as PDF Wrong document? Swap it for free 4.6 TrustPilot
logo-home
Summary

Samenvatting ISEC, full score

Rating
-
Sold
-
Pages
8
Uploaded on
19-01-2021
Written in
2019/2020

Volledige samenvatting van het vak ISEC

Institution
Course

Content preview

Samenvatting ISEC | Stefan Fahner | Alleen delen met schriftelijke toestemming


Week 1 BIV

Informatiebeveiliging: Informatiebeveiliging betreft het definiëren, implementeren, onderhouden,
handhaven en evalueren van een samenhangend stelsel van maatregelen die de beschikbaarheid, de
integriteit en de vertrouwelijkheid van de (handmatige en geautomatiseerde) informatievoorziening
waarborgen. Dit betreft zowel de technische, de organisatorische, als de menselijke aspecten.

Informatie: het geheel van gegevens die geïnterpreteerd kunnen worden tot een zinvolle boodschap.

Bedrijfsprocessen:

• Primair proces
• Sturende processen: planning en strategie van bedrijf
• Ondersteunende processen: inkoop, verkoop, HR

Waarde van informatie: Hangt af binnen welk bedrijfsproces en in welke mate.

Informatieanalyse: Manier waarop bedrijf met informatie omgaat, rode draad door bedrijfsprocessen.
Basis van informatiesysteem.

Informatiesystemen: Het totaal van informatiedragers die samenhang hebben.

• De werkplek
• Datatransport
• Centrale servers
• Gegevensopslag
• Telefoons

B = beschikbaar, availability A

I, E = integer, exclusief, integrity I

V = vertrouwelijkheid, confidentiality C

BIV-eisen beveiligingsadvies:

• Belang van informatie bedrijfsprocessen
• Onmisbaarheid informatie per bedrijfsproces
• Herstelbaarheid informatie

Beschikbaarheid (availability): Mate waarin informatie beschikbaar is wanneer dit nodig is.

• Tijdigheid (beschikbaar tijdens werktijd)
• Continuïteit (iedereen kan doorwerken)
• Robuustheid (voldoende capaciteit)

Integriteit: Informatie is actueel en zonder fouten.

Vertrouwelijkheid (confidentiality): Informatie beperken tot een gedefinieerde groep die rechten heeft.

IAA: identificatie, authenticatie en autorisatie


Samenvatting ISEC | Stefan Fahner | Alleen delen met schriftelijke toestemming

, Samenvatting ISEC | Stefan Fahner | Alleen delen met schriftelijke toestemming


• Identificatie: wie ben je?
• Authenticatie: Ben je het echt?
• Autorisatie: Wat mag je dan?

Week 2 RISICO’S

Risicomanagement: continue proces waarin risico’s worden ondezocht, geïdentificeerd en gereduceerd
tot een acceptabel niveau. Dit geldt voor alle bedrijfsprocessen. De (Chief) Information Security Officer
is verantwoordelijk.

Risicoanalyse: Het inzichtelijk maken welke dreigingen relevant zijn en welke risico’s daarmee gepaard
gaan, daarna vaststellen beveiligingsmaatregelen. Hoofddoelen:

• Identificeren van middelen en hun waarde
• Vaststellen van kwetsbaarheden en dreigingen
• Vaststellen van het risico dat dreigingen werkelijkheid worden
• Vaststellen van de kosten van een incident en de kosten van een beveiligingsmaatregel

Kwantitatieve risicobepaling, obejctief: Directe schade, indirecte schade, ALE, SLE:

• Asset Value (AV) = Waarde van de informatie (hard- en software)
• Exposure Factor (EF) = Hoe groot is de kans dat de bedreiging waarheid wordt.
• Single Loss Expectancy (SLE) = AV * EF
• Annualized Rate of Occurrence (ARO) = Kans dat verlies optreed in een jaar.
• Annual Loss Expectancy (ALE) = ARO * SLE

Kwalitatieve risicobepaling, subjectief, tabel met: Dreiging, schade, kans, tegenmaatregel, restrisico

Maatregelen:

• Reductieve maatregelen: verminderen van de dreiging
• Preventieve maatregelen: voorkomen van incidenten
• Detectieve maatregelen: incidenten herkennen
• Repressieve maatregelen: Beperken van de schade
• Correctieve maatregelen: schade achteraf herstellen

Week 3 CRYPTOGRAFIE

Kryptos graphein, ook wel verborgen schrijven. Het zichtbaar verbergen voor ongeautoriseerde partijen.

Encryptie: Het versturen van een plaintext, middels een ciphertext, waarna bij de bedoelde ontvanger
de ciphertext, middels een sleutel, weer wordt omgezet in een plaintext.

ROT-13 i: alfabet in twee rijen, waarbij de letter een vastgesteld aantal plaatsen wordt opgeschoven
(Key).

ceasar-substitutie: letters vervangen door andere letters

Principes van kerckhoffs:

• Het systeem moet mathematisch, zoniet praktisch oncijferbaar zijn

Samenvatting ISEC | Stefan Fahner | Alleen delen met schriftelijke toestemming

Written for

Institution
Study
Course

Document information

Uploaded on
January 19, 2021
Number of pages
8
Written in
2019/2020
Type
SUMMARY

Subjects

$6.62
Get access to the full document:

Wrong document? Swap it for free Within 14 days of purchase and before downloading, you can choose a different document. You can simply spend the amount again.
Written by students who passed
Immediately available after payment
Read online or as PDF

Get to know the seller

Seller avatar
Reputation scores are based on the amount of documents a seller has sold for a fee and the reviews they have received for those documents. There are three levels: Bronze, Silver and Gold. The better the reputation, the more your can rely on the quality of the sellers work.
stefanfahner Hogeschool Windesheim
Follow You need to be logged in order to follow users or courses
Sold
14
Member since
5 year
Number of followers
14
Documents
2
Last sold
1 year ago

4.0

3 reviews

5
1
4
1
3
1
2
0
1
0

Recently viewed by you

Why students choose Stuvia

Created by fellow students, verified by reviews

Quality you can trust: written by students who passed their tests and reviewed by others who've used these notes.

Didn't get what you expected? Choose another document

No worries! You can instantly pick a different document that better fits what you're looking for.

Pay as you like, start learning right away

No subscription, no commitments. Pay the way you're used to via credit card and download your PDF document instantly.

Student with book image

“Bought, downloaded, and aced it. It really can be that simple.”

Alisha Student

Working on your references?

Create accurate citations in APA, MLA and Harvard with our free citation generator.

Working on your references?

Frequently asked questions