CIA-triaden Quiz
42 Questions
0 Views

Choose a study mode

Play Quiz
Study Flashcards
Spaced Repetition
Chat to Lesson

Podcast

Play an AI-generated podcast conversation about this lesson

Questions and Answers

Hvilken av følgende komponenter er IKKE en del av et ISMS?

  • Kundebehandling (correct)
  • Samsvar med lovverk
  • Sikkerhetskontroller
  • Ledelsesforankring

Overvåking og revisjon er en del av prinsippene for hendelseshåndtering.

False (B)

Hva er hovedmålet med risikohåndtering i et ISMS?

Ã… identifisere, vurdere og mitigere sikkerhetsrisikoer.

I hendelseshåndtering er det viktig å ha en ______ for å håndtere hendelser effektivt.

<p>plan</p> Signup and view all the answers

Knytt prinsippene for hendelseshåndtering til deres beskrivelse:

<p>Forberedelse = Opprette og vedlikeholde en plan Identifikasjon = Loggføre detaljer om hendelsen Håndtering = Isolere de berørte systemene Inneslutning = Prioritere tiltak basert på alvorlighet</p> Signup and view all the answers

Hvilket av følgende tiltak kan brukes for å sikre konfidensialitet?

<p>Bruk av kryptering (D)</p> Signup and view all the answers

Integritet sikrer at informasjonen er tilgjengelig når som helst for alle brukere.

<p>False (B)</p> Signup and view all the answers

Hva er hovedformålet med dataminimering i henhold til GDPR?

<p>Å behandle kun data som er nødvendig for det spesifikke formålet.</p> Signup and view all the answers

For å sikre _______ må informasjonen være korrekt og oppdatert.

<p>integritet</p> Signup and view all the answers

Match prinsippene fra GDPR med deres betydning:

<p>Lovlighet, rettferdighet og åpenhet = Behandling av data må være lovlig og transparent Formålsbegrensing = Data skal kun samles inn for spesifikke formål Riktighet = Opplysningene skal være korrekte og oppdaterte Lagringsbegrensing = Data skal lagres i henhold til behov for identifikasjon</p> Signup and view all the answers

Hvilke trusler kan påvirke tilgjengeligheten av informasjon?

<p>Nettverksangrep (D)</p> Signup and view all the answers

Tiltak som redundans og lastbalansering er viktige for å opprettholde integritet.

<p>False (B)</p> Signup and view all the answers

Nevn ett eksempel på en trussel mot integritet.

<p>Man-in-the-middle-angrep</p> Signup and view all the answers

Hva er hovedformålet med ISO 27001?

<p>Beskytte sensitiv informasjon (D)</p> Signup and view all the answers

ISO 27001 krever ikke kontinuerlig forbedring av sikkerhetssystemet.

<p>False (B)</p> Signup and view all the answers

Hva står ISMS for?

<p>Informasjonssikkerhetsstyringssystem</p> Signup and view all the answers

ISO 27001 inkluderer 93 kontroller, organisert i 14 hovedkategorier, og en av disse er __________.

<p>Human Resource Security</p> Signup and view all the answers

Match de viktigste komponentene i ISO 27001 med deres beskrivelser:

<p>ISMS = Rammeverk for informasjonssikkerhet Risikobasert tilnærming = Identifisere og håndtere risikoer Kontinuerlig forbedring = Regelmessig oppdatering av ISMS</p> Signup and view all the answers

Hvilken av følgende er ikke et mål med ISO 27001?

<p>Skape nye produkter (A)</p> Signup and view all the answers

ISO 27001 har fokus på å redusere risiko gjennom systematiske tiltak.

<p>True (A)</p> Signup and view all the answers

Nevn én trussel som ISO 27001 beskytter mot.

<p>Hacking</p> Signup and view all the answers

En av kontrollkategoriene i ISO 27001 er __________.

<p>Fysisk sikkerhet</p> Signup and view all the answers

Hvilken lov overholder ISO 27001 i Europa?

<p>GDPR (A)</p> Signup and view all the answers

Hvilket prinsipp handler om at KI-systemer skal respektere menneskers rettigheter og autonomi?

<p>Menneskets Selvbestemmelse (A)</p> Signup and view all the answers

Teknisk Robusthet krever at KI-systemer er utsatt for tester før de tas i bruk.

<p>True (A)</p> Signup and view all the answers

Hva sikrer personvernet i KI-systemer?

<p>Ansvarlig håndtering av data.</p> Signup and view all the answers

Den internasjonale standarden for informasjonssikkerhet heter ______.

<p>ISO 27001</p> Signup and view all the answers

Match disse prinsippene med deres betydning:

<p>Mangfold og Rettferdighet = Fremmer sosial rettferdighet og inkludering Nytte for Samfunnet og Miljø = Bidrar til bærekraftig utvikling Ansvarlighet = Sikrer etterlevelse av etiske retningslinjer Transparens = Brukere forstår hvordan systemer fungerer</p> Signup and view all the answers

Hvilket av følgende tiltak sikter mot å forhindre diskriminering i KI?

<p>Eliminering av skjevheter (A)</p> Signup and view all the answers

Integritet og konfidensialitet handler ikke om å beskytte data mot uautorisert tilgang.

<p>False (B)</p> Signup and view all the answers

Hva må den behandlingsansvarlige dokumentere for å vise at personopplysninger behandles riktig?

<p>Rutiner og kontrollmekanismer.</p> Signup and view all the answers

KI-systemer må være robuste og sikre også under ______ forhold.

<p>uforutsette</p> Signup and view all the answers

Hva er hovedformålet med et ISMS?

<p>Ã… sikre konfidensialitet, integritet og tilgjengelighet av informasjon (C)</p> Signup and view all the answers

Tilgangsstyring handler om hvem som kan få tilgang til hvilke data.

<p>True (A)</p> Signup and view all the answers

Hva er ett av hovedtrekkene ved ISMS?

<p>Risikoidentifisering og håndtering</p> Signup and view all the answers

Den viktigste kategorien innen ISO 27001 for å utvikle en styringsstrategi er ______.

<p>Informasjonssikkerhetspolitikk</p> Signup and view all the answers

Koble de ulike kontrollkategoriene i ISO 27001 med deres beskrivelser:

<ol> <li>Håndtering av hendelser = a. Prosedyrer for å håndtere sikkerhetshendelser</li> <li>Kryptering = b. Beskytte data under lagring og overføring</li> <li>Fysisk sikkerhet = c. Beskyttelse av fysiske ressurser og data</li> <li>Compliance = d. Overholdelse av lover og forskrifter</li> </ol> Signup and view all the answers

Hvilket av følgende er ikke en del av ISMS-prosessen?

<p>Optimalisering av ansatte (A)</p> Signup and view all the answers

Kryptering er kun viktig for data i bevegelse, ikke for lagret data.

<p>False (B)</p> Signup and view all the answers

Hvilken standard inneholder kontrollene som er nevnt i informasjonssikkerhet?

<p>ISO 27001</p> Signup and view all the answers

_______ handler om å utvikle og vedlikeholde en styringsstrategi for informasjonssikkerhet.

<p>Informasjonssikkerhetspolitikk</p> Signup and view all the answers

Hva innebærer 'sikker utvikling'?

<p>Implementering av sikkerhetsprinsipper i programvareutvikling (A)</p> Signup and view all the answers

Flashcards

Konfidensialitet (CIA-triaden)

Dette prinsippet fokuserer på å beskytte sensitive opplysninger mot uautorisert tilgang. Tenk på å låse en safe med en kombinasjonslås for å sikre verdifulle eiendeler.

Integritet (CIA-triaden)

Dette prinsippet sikrer at informasjonen forblir korrekt og ikke endres uten autorisasjon. Det er som å sikre at en kontrakt ikke forfalskes.

Tilgjengelighet (CIA-triaden)

Dette prinsippet fokuserer på å gjøre informasjon og systemer tilgjengelige for autoriserte brukere når de trenger det. Du vil ikke at en nettbutikk skal være utilgjengelig når du vil kjøpe noe.

Lovlighet, rettferdighet og åpenthet (GDPR)

Dette prinsippet krever tydelig og transparent kommunikasjon om hvordan personopplysninger samles inn og brukes. Hvem har tilgang til dine personlige data og hvorfor?

Signup and view all the flashcards

Fårmålsbegrensing (GDPR)

Data skal kun samles inn for spesifikke formål som er opplyst på forhånd. Husk på hvorfor du ga denne informasjonen?

Signup and view all the flashcards

Dataminimering (GDPR)

Dataminimering krever at kun nødvendige data samles inn for et spesifikt formål. Husk på at mindre data er bedre.

Signup and view all the flashcards

Riktighet (GDPR)

Personopplysninger må være korrekte og oppdaterte. Tenk på å holde kontaktinformasjonen din oppdatert i en adressebok.

Signup and view all the flashcards

Lagringsbegrensing (GDPR)

Personopplysninger skal lagres så lenge det er strengt nødvendig for formålet. Unødvendig lagring bør unngås. Som å rengjøre en datamaskin og slette unødvendige filer.

Signup and view all the flashcards

Menneskets Selvbestemmelse (AI)

KI-systemer må respektere menneskerettigheter, sikre autonomi, og fungere som støtte for mennesker uten å undergrave deres evne til å ta egne beslutninger. Det må være mekanismer for å overvåke og kontrollere KI-løsninger.

Signup and view all the flashcards

Teknisk Robusthet (AI)

KI må være robust og sikkert, også under uforutsette forhold. Systemene må tåle angrep og feil, og risiko for skade må minimeres. Robusthet inkluderer også beskyttelse mot manipulasjon og tilstrekkelig testing før bruk.

Signup and view all the flashcards

Personvern (AI)

KI må ivareta personvern og sikre ansvarlig håndtering av data. Dette innebærer dataminimering, transparens i databehandling og beskyttelse av sensitive opplysninger, samtidig som data brukes på en ansvarlig måte.

Signup and view all the flashcards

Transparens (AI)

KI-systemer må være transparente. Brukere skal kunne forstå hvordan systemene fungerer, og det skal være mulig å forklare beslutningene de tar. Dette inkluderer krav om sporbarhet i data og prosesser og åpenhet om formålet med KI-bruken.

Signup and view all the flashcards

Mangfold og Rettferdighet (AI)

KI skal utvikles og brukes på en måte som fremmer sosial rettferdighet, mangfold og inkludering. Diskriminering må aktivt forebygges gjennom tiltak som eliminerer skjevheter i data eller algoritmer.

Signup and view all the flashcards

Nytte for Samfunnet og Miljø (AI)

KI må bidra til samfunnets beste og bærekraftig utvikling, og ikke skade miljøet eller øke sosiale forskjeller. Teknologien bør brukes til å fremme positiv samfunnsendring og redusere negative konsekvenser.

Signup and view all the flashcards

Ansvarlighet (AI)

Det må være klare ansvarsforhold i utvikling og bruk av KI. Dette inkluderer mekanismer for å sikre etterlevelse av etiske retningslinjer og muligheter for å rette feil og skade som oppstår som følge av KI-systemet.

Signup and view all the flashcards

Integritet og Konfidensialitet

Informasjonen skal behandles på en måte som sikrer tilstrekkelig sikkerhet, inkludert beskyttelse mot uautorisert tilgang, ulovlig behandling, tap eller skade, gjennom bruk av passende tekniske og organisatoriske tiltak.

Signup and view all the flashcards

Ansvarlighet (Data)

Den behandlingsansvarlige skal kunne påvise at personopplysninger behandles i samsvar med disse prinsippene, og de må dokumentere etterlevelse gjennom rutiner og kontrollmekanismer.

Signup and view all the flashcards

ISO 27001

ISO 27001 er en internasjonal standard som setter krav til etablering, implementering, vedlikehold og kontinuerlig forbedring av et styringssystem for informasjonssikkerhet (ISMS).

Signup and view all the flashcards

Informasjonssikkerhetspolitikk

En styringsstrategi som beskriver hvordan organisasjonen skal håndtere informasjonsikkerhet.

Signup and view all the flashcards

Organisering av informasjonssikkerhet

Definerer klare roller og ansvar for å sikre informasjonssikkerheten i organisasjonen.

Signup and view all the flashcards

Human Resource Security

Sikrer at ansatte er klar over sine forpliktelser og plikter når det gjelder informasjonssikkerhet.

Signup and view all the flashcards

Fysisk sikkerhet

Beskytter fysiske ressurser og data mot uautorisert tilgang.

Signup and view all the flashcards

Kommunikasjon og drift

Sikrer nettverk, datalagring og drift mot uautorisert tilgang.

Signup and view all the flashcards

Tilgangsstyring

Kontrollerer hvem som har tilgang til hvilke data og hva de kan gjøre med dem.

Signup and view all the flashcards

Kryptering

Beskytter data under lagring og overføring.

Signup and view all the flashcards

Sikker utvikling

Sikkerhetsprinsipper integreres i utviklingsprosessen for å sikre at programvare blir laget på en sikker måte.

Signup and view all the flashcards

HÃ¥ndtering av hendelser

Etablerer prosedyrer for å håndtere sikkerhetshendelser, for eksempel datainnbrudd eller systemfeil.

Signup and view all the flashcards

Compliance

Overholdelse av lover, forskrifter og kontraktsmessige krav knyttet til informasjonssikkerhet.

Signup and view all the flashcards

Hva er et ISMS?

Et styringssystem for å beskytte informasjonen til en organisasjon. Det inkluderer policyer, prosedyrer, risikovurderinger, sikkerhetskontroller og kontinuerlig overvåking.

Signup and view all the flashcards

Hva er ISO 27001?

En internasjonal standard som setter krav til etablering, implementering, vedlikehold og kontinuerlig forbedring av et styringssystem for informasjonssikkerhet (ISMS).

Signup and view all the flashcards

Hva er et ISMS?

En systematisk tilnærming til å beskytte informasjon mot trusler som hacking, datainnbrudd, og menneskelige feil.

Signup and view all the flashcards

Hvordan er et ISMS strukturert?

Et ISMS bruker en standardisert tilnærming som ofte følger ISO 27001 for å sette rammer for informasjonssikkerhet.

Signup and view all the flashcards

Hva er 'Planlegging' i et ISMS?

Denne fasen innebærer å identifisere risikoer, definere mål for informasjonssikkerhet, og utvikle en handlingsplan for å oppnå målene.

Signup and view all the flashcards

Hva er risikobasert tilnærming?

En prosess der organisasjoner identifiserer, evaluerer og håndterer risikoer som kan true sikkerheten til dataene.

Signup and view all the flashcards

Hva er 'Implementering' i et ISMS?

Implementering innebærer å sette i gang sikkerhetskontroller og prosedyrer basert på de identifiserte risikoene.

Signup and view all the flashcards

Hva er viktig når det gjelder kontinuerlig forbedring?

Krever regelmessig revisjon og forbedring av ISMS for å sikre at systemet er oppdatert og effektivt mot nye trusler.

Signup and view all the flashcards

Hva er 'Hendelseshåndtering' i et ISMS?

Hendelseshåndtering er et viktig element i et ISMS, og det inkluderer forberedelse, identifikasjon, håndtering og inneslutning av sikkerhetshendelser.

Signup and view all the flashcards

Hva er Annex A?

Et rammeverk med 93 kontroller organisert i 14 hovedkategorier som gir detaljert veiledning om hvordan man implementerer ISMS.

Signup and view all the flashcards

Hva er Informasjonssikkerhetspolitikk?

Utvikling og vedlikehold av en strategi for å styre informasjonssikkerhet i organisasjonen.

Signup and view all the flashcards

Hva er Organisering av informasjonssikkerhet?

En systematisk tilnærming til å identifisere roller og ansvar for å sikre at alle i organisasjonen forstår sine sikkerhetsforpliktelser.

Signup and view all the flashcards

Hva er Human Resource Security?

Sikre at ansatte forstår sine sikkerhetsforpliktelser og følger prosedyrer for å beskytte data.

Signup and view all the flashcards

Hva er Fysisk sikkerhet?

Beskyttelse av fysiske ressurser og data mot uautorisert tilgang, skade og tap.

Signup and view all the flashcards

Hva er Tilgjengelighet?

Å gjøre det mulig å beskytte data mot tap eller utilgjengelighet ved å sikre backup, redundans og andre beredskapsplaner.

Signup and view all the flashcards

Study Notes

CIA-triaden

  • Konfidensialitet: Sikrer at kun autoriserte personer har tilgang til sensitiv informasjon. Beskytter mot uautorisert innsyn eller deling.
  • Eksempler pÃ¥ tiltak: Kryptering, tilgangskontroll (passord, tofaktorautentisering), og dataklassifisering.
  • Eksempler pÃ¥ trusler: Datainnbrudd, sosial manipulering, sensitive opplysningers lekkasje.

Integritet

  • Integritet: Sikrer at informasjon er korrekt, konsistent og ikke endres uten autorisasjon. Gjelder bÃ¥de data og systemer.
  • Eksempler pÃ¥ tiltak: Hashing for Ã¥ sikre uendret data, versjonskontroll, og logging av endringer.
  • Eksempler pÃ¥ trusler: Man-in-the-middle angrep, skadelig programvare som endrer data, utilsiktede feil i prosesser.

Tilgjengelighet

  • Tilgjengelighet: Autoriserte brukere kan fÃ¥ tilgang til informasjon og systemer nÃ¥r det trengs. UnngÃ¥r nedetid eller forsinkelser.
  • Eksempler pÃ¥ tiltak: Redundans, lastbalansering, regelmessig vedlikehold, forsvar mot tjenestenektangrep (DDoS).
  • Eksempler pÃ¥ trusler: Nettverksangrep, strømbrudd, naturkatastrofer, utilstrekkelige ressurser.

Personvern (GDPR) Prinsipper

  • Lovlighet, rettferdighet og Ã¥penhet: Behandlingen av personopplysninger mÃ¥ være lovlig, rettferdig og gjennomsiktig for den registrerte.
  • FormÃ¥lsbegrensning: Samles inn for spesifikke, eksplisitte og legitime formÃ¥l, og ikke viderebehandles pÃ¥ en mÃ¥te som er uforenlig med disse.
  • Dataminimering: Kun nødvendig data behandles, begrense innsamlet data.
  • Riktighet: Oppdaterte og korrekte opplysninger, retting eller sletting av feilaktig data.
  • Lagringsbegrensing: Data lagres kun sÃ¥ lenge det er nødvendig for formÃ¥let.
  • Integritet og konfidensialitet: Sikre tilstrekkelig sikkerhet mot uautorisert tilgang, ulovlig behandling (tap eller skade) med passelige tekniske og organisatoriske tiltak.
  • Ansvarlighet: Behandlingsansvarlig mÃ¥ kunne vise til samsvar med prinsippene, dokumentere etterlevelse.

EU etiske prinsipper (2019)

  • Menneskets selvbestemmelse: KI-systemer mÃ¥ respektere menneskerettigheter, sikre autonomi og fungere som støtte uten Ã¥ begrense evnen til Ã¥ ta beslutninger.
  • Teknisk robusthet: KI-systemer mÃ¥ være robuste og sikre under uforutsette forhold, ha forsvar mot angrep og feil.
  • Personvern: KI-systemer mÃ¥ beskytte personvern og sikre ansvarlig hÃ¥ndtering av data.
  • Transparens: KI-systemer skal være transparente og brukere skal forstÃ¥ hvordan de fungerer og hvorfor de tar beslutninger.
  • Mangfold og rettferdighet: KI-systemer bør utvikles og brukes pÃ¥ en mÃ¥te som fremmer inkludering og utelater diskriminering.
  • Nytte for samfunnet og miljøet: KI bør bidra til bærekraftig utvikling og ikke skade miljøet/øke sosiale forskjeller.
  • Ansvarlighet: Det mÃ¥ være klare ansvarslinjer i utvikling/bruk av KI.

ISO 27001

  • ISO 27001: En internasjonal standard for etablering, implementering, vedlikehold og kontinuerlig forbedring av et styringssystem for informasjonssikkerhet (ISMS).
  • HovedformÃ¥l: Beskytte sensitive data, sikre tilgjengelighet, integritet og konfidensialitet, minimere risiko knyttet til informasjonshÃ¥ndtering.
  • Nøkkelingredienser: Risikobasert tilnærming, kontinuerlig forbedring, overholdelse av lover og reguleringer, som GDPR.
  • Nøkkelkomponenter: ISMS (Information Security Management System) et rammeverk som sikrer at sikkerhetstiltak er systematiske og integrert i organisasjonen.

Hendelsehåndtering

  • Prinsipper for hendelseshÃ¥ndtering: Etabler en strukturert tilnærming som inkluderer forberedelse (planlegging og trening), identifisering, hÃ¥ndtering/inneslutning, eliminering, gjenoppretting, læring og forbedring. Det inkluderer ogsÃ¥ kommunikasjon med relevante parter.

Studying That Suits You

Use AI to generate personalized quizzes and flashcards to suit your learning preferences.

Quiz Team

Related Documents

Notater eksamen Sikkerhet PDF

Description

Test kunnskapen din om CIA-triaden, som omfatter konfidensialitet, integritet og tilgjengelighet. Denne quizen dekker tiltak og trusler relatert til informasjonssikkerhet. Perfekt for studenter og fagfolk innen IT-sikkerhet.

More Like This

CIA Triad in Information Security
8 questions
CIA Triad Overview
8 questions

CIA Triad Overview

CheerfulMagicRealism avatar
CheerfulMagicRealism
Use Quizgecko on...
Browser
Browser