CIA-triaden Quiz
42 Questions
0 Views

Choose a study mode

Play Quiz
Study Flashcards
Spaced Repetition
Chat to lesson

Podcast

Play an AI-generated podcast conversation about this lesson

Questions and Answers

Hvilken av følgende komponenter er IKKE en del av et ISMS?

  • Kundebehandling (correct)
  • Samsvar med lovverk
  • Sikkerhetskontroller
  • Ledelsesforankring
  • Overvåking og revisjon er en del av prinsippene for hendelseshåndtering.

    False

    Hva er hovedmålet med risikohåndtering i et ISMS?

    Å identifisere, vurdere og mitigere sikkerhetsrisikoer.

    I hendelseshåndtering er det viktig å ha en ______ for å håndtere hendelser effektivt.

    <p>plan</p> Signup and view all the answers

    Knytt prinsippene for hendelseshåndtering til deres beskrivelse:

    <p>Forberedelse = Opprette og vedlikeholde en plan Identifikasjon = Loggføre detaljer om hendelsen Håndtering = Isolere de berørte systemene Inneslutning = Prioritere tiltak basert på alvorlighet</p> Signup and view all the answers

    Hvilket av følgende tiltak kan brukes for å sikre konfidensialitet?

    <p>Bruk av kryptering</p> Signup and view all the answers

    Integritet sikrer at informasjonen er tilgjengelig når som helst for alle brukere.

    <p>False</p> Signup and view all the answers

    Hva er hovedformålet med dataminimering i henhold til GDPR?

    <p>Å behandle kun data som er nødvendig for det spesifikke formålet.</p> Signup and view all the answers

    For å sikre _______ må informasjonen være korrekt og oppdatert.

    <p>integritet</p> Signup and view all the answers

    Match prinsippene fra GDPR med deres betydning:

    <p>Lovlighet, rettferdighet og åpenhet = Behandling av data må være lovlig og transparent Formålsbegrensing = Data skal kun samles inn for spesifikke formål Riktighet = Opplysningene skal være korrekte og oppdaterte Lagringsbegrensing = Data skal lagres i henhold til behov for identifikasjon</p> Signup and view all the answers

    Hvilke trusler kan påvirke tilgjengeligheten av informasjon?

    <p>Nettverksangrep</p> Signup and view all the answers

    Tiltak som redundans og lastbalansering er viktige for å opprettholde integritet.

    <p>False</p> Signup and view all the answers

    Nevn ett eksempel på en trussel mot integritet.

    <p>Man-in-the-middle-angrep</p> Signup and view all the answers

    Hva er hovedformålet med ISO 27001?

    <p>Beskytte sensitiv informasjon</p> Signup and view all the answers

    ISO 27001 krever ikke kontinuerlig forbedring av sikkerhetssystemet.

    <p>False</p> Signup and view all the answers

    Hva står ISMS for?

    <p>Informasjonssikkerhetsstyringssystem</p> Signup and view all the answers

    ISO 27001 inkluderer 93 kontroller, organisert i 14 hovedkategorier, og en av disse er __________.

    <p>Human Resource Security</p> Signup and view all the answers

    Match de viktigste komponentene i ISO 27001 med deres beskrivelser:

    <p>ISMS = Rammeverk for informasjonssikkerhet Risikobasert tilnærming = Identifisere og håndtere risikoer Kontinuerlig forbedring = Regelmessig oppdatering av ISMS</p> Signup and view all the answers

    Hvilken av følgende er ikke et mål med ISO 27001?

    <p>Skape nye produkter</p> Signup and view all the answers

    ISO 27001 har fokus på å redusere risiko gjennom systematiske tiltak.

    <p>True</p> Signup and view all the answers

    Nevn én trussel som ISO 27001 beskytter mot.

    <p>Hacking</p> Signup and view all the answers

    En av kontrollkategoriene i ISO 27001 er __________.

    <p>Fysisk sikkerhet</p> Signup and view all the answers

    Hvilken lov overholder ISO 27001 i Europa?

    <p>GDPR</p> Signup and view all the answers

    Hvilket prinsipp handler om at KI-systemer skal respektere menneskers rettigheter og autonomi?

    <p>Menneskets Selvbestemmelse</p> Signup and view all the answers

    Teknisk Robusthet krever at KI-systemer er utsatt for tester før de tas i bruk.

    <p>True</p> Signup and view all the answers

    Hva sikrer personvernet i KI-systemer?

    <p>Ansvarlig håndtering av data.</p> Signup and view all the answers

    Den internasjonale standarden for informasjonssikkerhet heter ______.

    <p>ISO 27001</p> Signup and view all the answers

    Match disse prinsippene med deres betydning:

    <p>Mangfold og Rettferdighet = Fremmer sosial rettferdighet og inkludering Nytte for Samfunnet og Miljø = Bidrar til bærekraftig utvikling Ansvarlighet = Sikrer etterlevelse av etiske retningslinjer Transparens = Brukere forstår hvordan systemer fungerer</p> Signup and view all the answers

    Hvilket av følgende tiltak sikter mot å forhindre diskriminering i KI?

    <p>Eliminering av skjevheter</p> Signup and view all the answers

    Integritet og konfidensialitet handler ikke om å beskytte data mot uautorisert tilgang.

    <p>False</p> Signup and view all the answers

    Hva må den behandlingsansvarlige dokumentere for å vise at personopplysninger behandles riktig?

    <p>Rutiner og kontrollmekanismer.</p> Signup and view all the answers

    KI-systemer må være robuste og sikre også under ______ forhold.

    <p>uforutsette</p> Signup and view all the answers

    Hva er hovedformålet med et ISMS?

    <p>Å sikre konfidensialitet, integritet og tilgjengelighet av informasjon</p> Signup and view all the answers

    Tilgangsstyring handler om hvem som kan få tilgang til hvilke data.

    <p>True</p> Signup and view all the answers

    Hva er ett av hovedtrekkene ved ISMS?

    <p>Risikoidentifisering og håndtering</p> Signup and view all the answers

    Den viktigste kategorien innen ISO 27001 for å utvikle en styringsstrategi er ______.

    <p>Informasjonssikkerhetspolitikk</p> Signup and view all the answers

    Koble de ulike kontrollkategoriene i ISO 27001 med deres beskrivelser:

    <ol> <li>Håndtering av hendelser = a. Prosedyrer for å håndtere sikkerhetshendelser</li> <li>Kryptering = b. Beskytte data under lagring og overføring</li> <li>Fysisk sikkerhet = c. Beskyttelse av fysiske ressurser og data</li> <li>Compliance = d. Overholdelse av lover og forskrifter</li> </ol> Signup and view all the answers

    Hvilket av følgende er ikke en del av ISMS-prosessen?

    <p>Optimalisering av ansatte</p> Signup and view all the answers

    Kryptering er kun viktig for data i bevegelse, ikke for lagret data.

    <p>False</p> Signup and view all the answers

    Hvilken standard inneholder kontrollene som er nevnt i informasjonssikkerhet?

    <p>ISO 27001</p> Signup and view all the answers

    _______ handler om å utvikle og vedlikeholde en styringsstrategi for informasjonssikkerhet.

    <p>Informasjonssikkerhetspolitikk</p> Signup and view all the answers

    Hva innebærer 'sikker utvikling'?

    <p>Implementering av sikkerhetsprinsipper i programvareutvikling</p> Signup and view all the answers

    Study Notes

    CIA-triaden

    • Konfidensialitet: Sikrer at kun autoriserte personer har tilgang til sensitiv informasjon. Beskytter mot uautorisert innsyn eller deling.
    • Eksempler på tiltak: Kryptering, tilgangskontroll (passord, tofaktorautentisering), og dataklassifisering.
    • Eksempler på trusler: Datainnbrudd, sosial manipulering, sensitive opplysningers lekkasje.

    Integritet

    • Integritet: Sikrer at informasjon er korrekt, konsistent og ikke endres uten autorisasjon. Gjelder både data og systemer.
    • Eksempler på tiltak: Hashing for å sikre uendret data, versjonskontroll, og logging av endringer.
    • Eksempler på trusler: Man-in-the-middle angrep, skadelig programvare som endrer data, utilsiktede feil i prosesser.

    Tilgjengelighet

    • Tilgjengelighet: Autoriserte brukere kan få tilgang til informasjon og systemer når det trengs. Unngår nedetid eller forsinkelser.
    • Eksempler på tiltak: Redundans, lastbalansering, regelmessig vedlikehold, forsvar mot tjenestenektangrep (DDoS).
    • Eksempler på trusler: Nettverksangrep, strømbrudd, naturkatastrofer, utilstrekkelige ressurser.

    Personvern (GDPR) Prinsipper

    • Lovlighet, rettferdighet og åpenhet: Behandlingen av personopplysninger må være lovlig, rettferdig og gjennomsiktig for den registrerte.
    • Formålsbegrensning: Samles inn for spesifikke, eksplisitte og legitime formål, og ikke viderebehandles på en måte som er uforenlig med disse.
    • Dataminimering: Kun nødvendig data behandles, begrense innsamlet data.
    • Riktighet: Oppdaterte og korrekte opplysninger, retting eller sletting av feilaktig data.
    • Lagringsbegrensing: Data lagres kun så lenge det er nødvendig for formålet.
    • Integritet og konfidensialitet: Sikre tilstrekkelig sikkerhet mot uautorisert tilgang, ulovlig behandling (tap eller skade) med passelige tekniske og organisatoriske tiltak.
    • Ansvarlighet: Behandlingsansvarlig må kunne vise til samsvar med prinsippene, dokumentere etterlevelse.

    EU etiske prinsipper (2019)

    • Menneskets selvbestemmelse: KI-systemer må respektere menneskerettigheter, sikre autonomi og fungere som støtte uten å begrense evnen til å ta beslutninger.
    • Teknisk robusthet: KI-systemer må være robuste og sikre under uforutsette forhold, ha forsvar mot angrep og feil.
    • Personvern: KI-systemer må beskytte personvern og sikre ansvarlig håndtering av data.
    • Transparens: KI-systemer skal være transparente og brukere skal forstå hvordan de fungerer og hvorfor de tar beslutninger.
    • Mangfold og rettferdighet: KI-systemer bør utvikles og brukes på en måte som fremmer inkludering og utelater diskriminering.
    • Nytte for samfunnet og miljøet: KI bør bidra til bærekraftig utvikling og ikke skade miljøet/øke sosiale forskjeller.
    • Ansvarlighet: Det må være klare ansvarslinjer i utvikling/bruk av KI.

    ISO 27001

    • ISO 27001: En internasjonal standard for etablering, implementering, vedlikehold og kontinuerlig forbedring av et styringssystem for informasjonssikkerhet (ISMS).
    • Hovedformål: Beskytte sensitive data, sikre tilgjengelighet, integritet og konfidensialitet, minimere risiko knyttet til informasjonshåndtering.
    • Nøkkelingredienser: Risikobasert tilnærming, kontinuerlig forbedring, overholdelse av lover og reguleringer, som GDPR.
    • Nøkkelkomponenter: ISMS (Information Security Management System) et rammeverk som sikrer at sikkerhetstiltak er systematiske og integrert i organisasjonen.

    Hendelsehåndtering

    • Prinsipper for hendelseshåndtering: Etabler en strukturert tilnærming som inkluderer forberedelse (planlegging og trening), identifisering, håndtering/inneslutning, eliminering, gjenoppretting, læring og forbedring. Det inkluderer også kommunikasjon med relevante parter.

    Studying That Suits You

    Use AI to generate personalized quizzes and flashcards to suit your learning preferences.

    Quiz Team

    Related Documents

    Notater eksamen Sikkerhet PDF

    Description

    Test kunnskapen din om CIA-triaden, som omfatter konfidensialitet, integritet og tilgjengelighet. Denne quizen dekker tiltak og trusler relatert til informasjonssikkerhet. Perfekt for studenter og fagfolk innen IT-sikkerhet.

    More Like This

    CIA Triad in Information Security
    8 questions
    Introduction to Information Security
    40 questions
    CIA Triad Overview
    8 questions

    CIA Triad Overview

    CheerfulMagicRealism avatar
    CheerfulMagicRealism
    Use Quizgecko on...
    Browser
    Browser