In dit document zijn de samenvattingen van elk hoorcollege te vinden die in dit jaar zijn gegeven voor informatieveiligheid. Veel succes alvast met leren!
Informatieveiligheid
Inhoud
Hoorcolleges Informatiebeveiliging ........................................................................................................ 1
Hoorcollege 1: Introductie informatieveiligheid (C1).......................................................................... 1
Hoorcollege 2: BIV en ISO 27001 (C2) ................................................................................................. 3
Hoorcollege 3: Privacy (C3) ............................................................................................................... 10
Hoorcollege 4 : Cyber Security Beeld Nederland & The Human Factor (C5) .................................... 16
The Human Factor ......................................................................................................................... 19
Hoorcollege 5 : Big data en maatschappelijke effecten digitalisering (C6) ....................................... 22
Hoorcollege 6 : Cybercrime (C7)........................................................................................................ 24
Hoorcolleges Informatiebeveiliging
Hoorcollege 1: Introductie informatieveiligheid (C1)
ISO = International Organisation for Standardization
- ISO geeft documenten uit met eisen, specificaties, richtlijnen zodat materialen, producten,
processen en diensten consistent uitgegeven worden
- Inmiddels meer dan 20.000 internationale standaarden
Voorbeelden ISO
ISO 9001 : Kwaliteitsmanagement
ISO 14001: Milieumanagement
ISO 31000 : Risk management
ISO 27001 : Information security management
ISO 22301 : Business continuity management
ISO 45001 : Arbeidsveiligheid
Veiligheid
- Managementsystemen beschrijvende werking van een organisatie: heel algemeen, of op
specifieke aspecten, zoals informatieveiligheid
- ISO 27001: eisen
- ISO 27002: richtlijnen
1
,Even het risicobeheersingsproces opfrissen. Het is dus belangrijk om te komen tot een gebalanceerde
aanpak van de risico’s, waarbij je ook rekening houdt met het type organisatie (wat voor organisatie
ben ik, en welke bedreigingen spelen er in mijn geval.
Informatie moet:
- Beschikbaar zijn: het document waar je hard aan hebt gewerkt, moet beschikbaar zijn
wanneer jij het nodig hebt.
- Integer zijn: de informatie, de gegevens moeten kloppen (=integer). Het moet correct zijn en
intact. Geen fouten bevatten. Bijvoorbeeld je banksaldo of je cijfers in Osiris. Je wilt niet dat
een docent daar (per ongeluk of niet) daar wijzigingen in heeft aangebracht die niet oké zijn.
- Vertrouwelijk zijn: alleen jij zou toegang moeten hebben tot je whatsappberichten(en de
geadresseerde).
Cybercrime = ‘Sociale veiligheid’, Gaat over het misbruik van gegevens op delicten te plegen
Informatieveiligheid = ‘Sociale veiligheid’ + ‘Fysieke veiligheid’, Informatieveiligheid kijkt naar de
stap ervoor: Hoe voorkom je dat gegevens in de eerst plaats niet in de handen van criminelen komen
- Daarnaast gaat informatieveiligheid ook over het onopzettelijk handelen / fouten maken met
gegevens. Ook daar kunnen vervelende consequenties op volgen.
Cybersecurity: Uitsluitend gericht op het digitale domein.
- Daarnaast hint de definitie vooral op ICT, maar zulje als je gaat denken in concrete
voorbeelden erachter komen dat het eigenlijk vrij snel in de kern om gegevens gaat.
• Informatie is compleet, correct en ongeschonden
• Informatie verkeert in een gewenste staat
• Gebruikersfouten, opzettelijk of per ongeluk -> aantasting integriteit
• Zonder ongeautoriseerde of onvedoelde wijzingen.
Stuvia customers have reviewed more than 700,000 summaries. This how you know that you are buying the best documents.
Quick and easy check-out
You can quickly pay through credit card or Stuvia-credit for the summaries. There is no membership needed.
Focus on what matters
Your fellow students write the study notes themselves, which is why the documents are always reliable and up-to-date. This ensures you quickly get to the core!
Frequently asked questions
What do I get when I buy this document?
You get a PDF, available immediately after your purchase. The purchased document is accessible anytime, anywhere and indefinitely through your profile.
Satisfaction guarantee: how does it work?
Our satisfaction guarantee ensures that you always find a study document that suits you well. You fill out a form, and our customer service team takes care of the rest.
Who am I buying these notes from?
Stuvia is a marketplace, so you are not buying this document from us, but from seller FinnLasseur. Stuvia facilitates payment to the seller.
Will I be stuck with a subscription?
No, you only buy these notes for $4.81. You're not tied to anything after your purchase.