100% tevredenheidsgarantie Direct beschikbaar na betaling Zowel online als in PDF Je zit nergens aan vast
logo-home
Samenvatting - Informatieveiligheid (AIV-V2INFVH-18) €6,00   In winkelwagen

Samenvatting

Samenvatting - Informatieveiligheid (AIV-V2INFVH-18)

 3 keer bekeken  0 keer verkocht

Hierbij een samenvatting voor het vak informatieveiligheid. De informatie komt uit de colleges, presentaties en literatuur gekomen. Succes met leren !

Voorbeeld 4 van de 35  pagina's

  • 6 november 2024
  • 35
  • 2024/2025
  • Samenvatting
Alle documenten voor dit vak (36)
avatar-seller
SaarC
Informatieveiligheid tentamenvoorbereiding – blok A

Inhoudsopgave
Week A1 – introductie ................................................................................................................... 2
Begrippen: ...................................................................................................................................... 2
Uitwerking presentatie ..................................................................................................................... 2

Week A2 – organisaties ................................................................................................................. 4
Begrippen: ...................................................................................................................................... 4
Uitwerking presentatie: .................................................................................................................... 4

Week A3 – privacy ........................................................................................................................ 11
Begrippen: .....................................................................................................................................11
Uitwerking presentatie: ...................................................................................................................11

Week A4 – big data, AI en DPIA ...................................................................................................... 18
Begrippen: .....................................................................................................................................18
Uitwerking presentatie: ...................................................................................................................18

Week A5 – (inter)nationaal en risicomanagement .......................................................................... 22
Begrippen: .....................................................................................................................................22
Uitwerking presentatie: ...................................................................................................................22

Week A6 – cybercrime en regisseren ............................................................................................. 26
Begrippen: .....................................................................................................................................26
Uitwerking presentatie: ...................................................................................................................26

Week A7 – herhaling ..................................................................................................................... 29

Uitwerking leerdoelen:................................................................................................................. 32

,Week A1 – introductie
Begrippen:
Informatieveiligheid: Bescherming van data tegen ongeautoriseerde toegang en het
waarborgen van vertrouwelijkheid, integriteit en beschikbaarheid.

Data: Registraties van de werkelijkheid, zoals GPS-coördinaten of demografische
gegevens.

Informatie: Betekenisvolle gegevens die zijn geanalyseerd en geïnterpreteerd.

BIV-principes:
- Beschikbaarheid: Data is toegankelijk wanneer nodig.
- Integriteit: Data is accuraat en niet onrechtmatig gewijzigd.
- Vertrouwelijkheid: Data is alleen toegankelijk voor bevoegde personen


Uitwerking presentatie

Het (informatieveiligheid) wordt een steeds groter en belangrijker onderdeel van het
werk van een IVK'er.

Informatieveiligheid bevat twee belangrijke begrippen:
- Data/gegevens
- Risico

Data = registraties van de werkelijkheid, dus kale observaties
- Je kunt betekenis toekennen als je ze voor een bepaalde context of voor een bepaald
doel gaat analyseren of structureren
- Je kan kennis krijgen door de informatie te interpreteren en begrijpen

Dataficatie = de trend van alsmaar toenemende verzameling van gegevens
- Is een maatschappelijke ontwikkeling omdat er steeds meer apparaten komen die
data verzamelen, analyseren en genereren
- Het is ook een denkwijze dat we met data alles kunnen oplossen
- Er zijn nieuwe mogelijkheden om data te analyseren, gebruiken en op te slaan
- Data is iets wat je moet beveiligen

Er is altijd een samenspel tussen data en gebruiker

“Informatiebeveiliging is te beschouwen als risicomanagement ten aanzien van de
informatievoorziening”

De mens is de zwakte schakel doordat iemand bijvoorbeeld makkelijk op een linkje kan
klikken

,Informatiebeveiliging bestaat uit drie
aspecten:
- Integriteit: Informatie is tijdig, juist en
volledig.
- Beschikbaarheid: Informatie moet
beschikbaar zijn, op het moment dat
we het nodig hebben.
- Vertrouwelijkheid: Informatie is
exclusief toegankelijk voor de personen, die dit mogen gebruiken voor het werk.

Incidentcyclus:
- Bedreiging: iets wat zou kunnen gebeuren
- Verstoring: verstoring betrouwbaarheid
informatievoorziening
- Schade: directe schade of indirecte schade
- Herstel: evaluatie

Maatregelen:
- Preventieve maatregelen
- Detectieve maatregelen: Wanneer zich een veiligheidsprobleem heeft voorgedaan,
dan is het belangrijk dit zo snel mogelijk te ontdekken
- Repressieve maatregelen: maatregelen die worden genomen als er een verstoring
heeft voorgedaan, minimaliseren de negatieve invloed
- Correctieve maatregelen: Als de tot dan toe genomen maatregelen niet gewerkt
hebben en er toch schade optreedt, moet deze hersteld worden
- Preventieve analyse

Door deze fases te doorlopen en te analyseren waar
risico's zich voordoen en hoe deze tot schade
kunnen leiden, kunnen organisaties hun
risicomanagement verbeteren en incidenten in de
toekomst mogelijk voorkomen.

Beveiligingsmaatregelen:
- Organisatorische maatregelen: Dit zijn
beleidsregels, procedures en richtlijnen die zijn
ontworpen om de informatieveiligheid te waarborgen.
à Bewustwordingsprogramma’s voor medewerkers, training en het vaststellen van
beveiligingsbeleid
- Logische maatregelen: Dit zijn maatregelen die technisch zijn ingesteld om de
toegang tot informatie te reguleren
à Toegangscontrole, authenticatie, autorisatie en het gebruik van firewalls en
encryptie
- Fysieke maatregelen: Dit zijn maatregelen die de fysieke toegang tot de IT- en
gegevensinfrastructuur beschermen
à Beveiligingsmechanismen zoals sloten, cameratoezicht en beveiligingspersoneel

, Week A2 – organisaties
Begrippen:
Risicomanagement: Proces van identificeren, analyseren en beheersen van risico’s om
de impact van bedreigingen te minimaliseren.

Incidentcyclus: Model met de fasen:
- Bedreiging: Potentiële gebeurtenis die een risico vormt.
- Verstoring: Tijdelijke impact op de informatievoorziening.
- Schade: Directe of indirecte gevolgen.
- Herstel en evaluatie: Het proces om van een incident te leren en toekomstig risico
te verminderen.

Kroonjuwelenanalyse: Methode om de meest kritieke data van een organisatie te
identificeren en bijbehorende bedreigingen te analyseren.

Business Impact Analyse (BIA):
- RTO (Recovery Time Objective): Maximale tijd dat een proces o[line mag zijn.
- RPO (Recovery Point Objective): Maximaal toegestaan gegevensverlies bij een
incident

E[ectief risicomanagement vereist het identificeren van relevante dreigingen en het
nemen van proportionele maatregelen, rekening houdend met de waarde van de te
beschermen data (informatie).


Uitwerking presentatie:

Bedreigingen voor systemen kunnen menselijk of niet-menselijk zijn
- Menselijke bedreigingen: zijn opzettelijk (cybercriminaliteit) of onopzettelijk
(menselijke fouten)
- Niet-menselijke bedreigingen: stroomuitval en softwarefouten

Informatieveiligheid bevat drie aspecten (BIV-driehoek):
- Beschikbaarheid: Beschikbaarheidsproblemen ontstaan wanneer informatie niet
tijdig of helemaal niet toegankelijk is
- Integriteit: Integriteit is in het geding wanneer gegevens onvolledig, onjuist of
gemanipuleerd zijn
- Vertrouwelijkheid: Vertrouwelijkheid wordt geschonden wanneer onbevoegden
toegang krijgen tot informatie.
à Bedreigingen kunnen één, twee of alle drie de aspecten bevatten

Schade
- Indirecte schade: (bijvoorbeeld reputatieschade) kan ontstaan wanneer bedrijven
aarzelen om incidenten te melden uit angst voor negatieve publiciteit
- Directe schade

Voordelen van het kopen van samenvattingen bij Stuvia op een rij:

Verzekerd van kwaliteit door reviews

Verzekerd van kwaliteit door reviews

Stuvia-klanten hebben meer dan 700.000 samenvattingen beoordeeld. Zo weet je zeker dat je de beste documenten koopt!

Snel en makkelijk kopen

Snel en makkelijk kopen

Je betaalt supersnel en eenmalig met iDeal, creditcard of Stuvia-tegoed voor de samenvatting. Zonder lidmaatschap.

Focus op de essentie

Focus op de essentie

Samenvattingen worden geschreven voor en door anderen. Daarom zijn de samenvattingen altijd betrouwbaar en actueel. Zo kom je snel tot de kern!

Veelgestelde vragen

Wat krijg ik als ik dit document koop?

Je krijgt een PDF, die direct beschikbaar is na je aankoop. Het gekochte document is altijd, overal en oneindig toegankelijk via je profiel.

Tevredenheidsgarantie: hoe werkt dat?

Onze tevredenheidsgarantie zorgt ervoor dat je altijd een studiedocument vindt dat goed bij je past. Je vult een formulier in en onze klantenservice regelt de rest.

Van wie koop ik deze samenvatting?

Stuvia is een marktplaats, je koop dit document dus niet van ons, maar van verkoper SaarC. Stuvia faciliteert de betaling aan de verkoper.

Zit ik meteen vast aan een abonnement?

Nee, je koopt alleen deze samenvatting voor €6,00. Je zit daarna nergens aan vast.

Is Stuvia te vertrouwen?

4,6 sterren op Google & Trustpilot (+1000 reviews)

Afgelopen 30 dagen zijn er 73918 samenvattingen verkocht

Opgericht in 2010, al 14 jaar dé plek om samenvattingen te kopen

Start met verkopen
€6,00
  • (0)
  Kopen