100% tevredenheidsgarantie Direct beschikbaar na je betaling Lees online óf als PDF Geen vaste maandelijkse kosten 4,6 TrustPilot
logo-home
Samenvatting

een handige samenvatting ter voorbereiding op het tentamen 'inleiding in risicomanagement'

Beoordeling
4,0
(1)
Verkocht
8
Pagina's
31
Geüpload op
02-11-2021
Geschreven in
2021/2022

De samenvatting bevat verschillende hoofdstukken van het boek informatiebeveiliging onder controle. Daarnaast bevat het nog overige informatie wat tijdens de lessen beschikbaar is gesteld. De samenvatting is overzichtelijk en geeft de hoofdstukken aan.

Meer zien Lees minder
Instelling
Vak











Oeps! We kunnen je document nu niet laden. Probeer het nog eens of neem contact op met support.

Gekoppeld boek

Geschreven voor

Instelling
Studie
Vak

Documentinformatie

Heel boek samengevat?
Nee
Wat is er van het boek samengevat?
Hoofdstuk 1 t/m 6 & 9 & 13
Geüpload op
2 november 2021
Aantal pagina's
31
Geschreven in
2021/2022
Type
Samenvatting

Onderwerpen

Voorbeeld van de inhoud

Samenvatting Inleiding Risicomanagement.
Minor ‘Privacy en Informatieveiligheid van Big Data to the Human factor’
Boek: Informatiebeveiliging onder controle.


Hoofdstuk 1: Inleiding

Informatiebeveiliging is een verzamelnaam voor de processen die ingericht zijn om de
betrouwbaarheid van de informatiesystemen en de daarin opgeslagen gegevens te beschermen
tegen al dan niet opzettelijk onheil.

Informatiebeveiliging staat in de organisatie niet op zichzelf. Voor een optimaal effect dienst zij
geïntegreerd te zijn in de andere bedrijfsprocessen. Bovendien kan informatiebeveiliging niet los
worden gezien van technologische, organisatorische, maatschappelijke en economische
ontwikkelingen.

Technologie
Door een steeds krachtigere en mobielere informatietechnologie, de explosieve groei van het aantal
aan elkaar gekoppelde systemen en het steeds intensievere gebruik ervan verandert niet alleen het
object van beveiliging, maar ook het bedreigingenbeeld. Nieuwe technologieën brengen nieuwe
bedreigingen met zich mee, maar maken ook nieuwe beveiligingsmaatregelen mogelijk.

Organisatie
Organisatorische veranderingen zijn zeer actueel. Het toenemend belang van interne beheersing,
maar ook fusies, overnames, een toenemende verantwoordelijkheid van de individuele medewerker
en de uitbesteding van informatiediensten zijn ontwikkelingen die hun effect op
informatiebeveiliging niet missen.

Maatschappij
Ook maatschappelijke ontwikkelingen hebben een invloed op informatiebeveiliging. Denk aan
nationale en internationale wet- en regelgeving., de trend tot marktwerking en deregulering, de
maatschappelijke betekenis van privacy, de toenemende individualisering van de burger, de strijd
tegen het internationale terrorisme en contacten tussen verschillende culturen.

Economie
Ten slotte zijn er economische ontwikkelingen die het vakgebied informatiebeveiliging aanzienlijk
beïnvloeden. Voorbeelden zijn de toenemende globalisering van ondernemingen en markten, maar
ook de verdere groei van digitale handel tussen bedrijven en burgers en tussen bedrijven onderling.

,Hoofdstuk 2: begrippenkader

De waarde die de gegevens voor een organisatie hebben, hangt af van een aantal factoren:
- Het procesbelang: de mate waarin bedrijfsprocessen, die gebruikmaken van de betreffende
gegevens, van belang zijn voor de organisatie.
- De onmisbaarheid voor de bedrijfsprocessen: het belang van de betreffende gegevens voor
bedrijfsprocessen die er gebruik van maken.
- De herstelbaarheid: de mate waarin ontbrekende, incomplete of onjuiste gegevens
gereproduceerd of hersteld kunnen worden.
- Het belang voor derden: de mate waarin derden belang hechten aan betreffende gegevens.

Gegevens kunnen gezien worden als de objectief waarneembare weerslag van feiten in een dragen.
Informatie daarentegen is de betekenis die de mens aan de hand van bepaalde gevoelens of
afspraken aan gegevens toekent, of de kennistoename als gevolg van het ontvangen en verwerken
van bepaalde gegevens.

Andere beschrijving van bovengenoemde is het volgende:
Data = rauwe gegevens over de werkelijkheid.
Informatie= als de date context krijgt, dus als er een analyse plaatsvindt. Het krijgt een betekenis.

De relatie tussen gegevens en informatie vergelijkbaar met de relatie tussen een grondstof en een
eindproduct. Gegevens kunnen verwerkt worden tot informatie. Uit gegevens kan verschillende
informatie ontstaan (afhankelijk van de persoon). Waarbij de waarde van de gegevens ook in de tijd
kan variëren.

Big data: een grote verzameling gegevens waarvan het vooraf niet duidelijk is welke informatie de
gebruiker hieraan kan ontlenen.



Gegevens Gegevens-
Informatie
verwerking


Informatiesysteem (IS): een samenhangende gegevensverwerkende functionaliteit die gegevens
verzamelt(invoer), manipuleert(verwerking), opslaat en verspreidt(uitvoer), en zo nodig een
corrigerende reactie bevat(terugmelding). Een informatiesysteem kan worden ingezet om één of
meer bedrijfsprocessen te kennen, te ondersteunen of te besturen.
Terugmelding

Invoer Verwerking Uitvoer


Opslag


Informatietechnologie (IT): is de technologie, apparatuur en programmatuur, die nodig is voor het
beschikbaar stellen van een of meer geautomatiseerde informatiesystemen. Ook wel Informatie- en
communicatietechnologie (ICT) genoemd.

Applicatie: is de programmatuur waarin specifieke functionaliteit van een informatiesysteem
geprogrammeerd is.

,Gegevensinfrastructuur: het geheel van een of meer gegevensverzamelingen inclusief de daarop van
toepassing zijnde procedures en documentatie, dat beschikbaar is voor een of meer
informatiesystemen.

IT-infrastructuur: het geheel van automatiseringsmiddelen voor het opslaan, bewerken,
transporteren en representeren van gegevens ten behoeve van gegevensinfrastructuren en
applicaties. De IT-infrastructuur bestaat uit de componenten apparatuur, basisprogrammatuur en
communicatievoorzieningen, inclusief de daarop van toepassing zijnde procedures en documentatie.

Informatievoorziening (IV): het geheel van IT-infrastructuur, gegevensinfrastructuur, applicaties en
organisatie, dat tot doel heeft om te voorzien in de informatiebehoefte van de processen van een
organisatie.

De basisinfrastructuur maakt geen deel uit van de informatievoorziening, maar schept wel
noodzakelijke voorwaarden voor het functioneren van de informatievoorziening.
De basisinfrastructuur omvat onder meer:
- Elektriciteitsvoorziening;
- Airconditioning;
- Gebouwen en ruimten;
- Kasten en meubilair.

Bedreiging, kwetsbaarheid en risico

Bedreiging: een proces of gebeurtenis met in potentie een verstorende invloed op de
betrouwbaarheid van een object. In het kader van informatiebeveiliging betreft het dan de
informatievoorziening. Bedreigingen kunnen worden onderverdeeld naar de aspecten van
betrouwbaarheid die ze negatief beïnvloeden:
 Beschikbaarheid (B) is de mate waarin gegevens of functionaliteit op de juiste momenten
beschikbaar zijn voor gebruikers.
 Integriteit (I) is de mate waarin gegevens of functionaliteit juist en volledig zijn.
 Vertrouwelijkheid (V) is de mate waarin de toegang tot gegevens of functionaliteit beperkt is
tot degenen die daartoe bevoegd zijn.

, Aspect Kenmerk Bedreiging Voorbeelden van
bedreiging
Beschikbaarheid Tijdigheid Vertraging Overbelasting van
infrastructuur
Continuïteit Uitval Defect in
infrastructuur
Vindbaarheid Onvindbaar Onvindbaar bestand
Oncontroleerbaar
Integriteit Correctheid Wijziging Ongeautoriseerd
wijzigen van gegevens
Malware-infectie
Typefout
Volledigheid Verwijdering Ongeautoriseerd
Toevoeging wissen van gegevens
Ongeautoriseerd
toevoegen van
gegevens
Geldigheid Veroudering Gegevens niet up-to-
date houden
Authenticiteit Vervalsing Frauduleuze transactie
Onweerlegbaarheid Verloochening Ontkennen bepaald
(non-repudiation) bericht te hebben
verstuurd
Vertrouwelijkheid Exclusiviteit Onthulling Afluisteren van
Misbruik netwerk
Hacking
Privégebruik
Privacy Aantasting van Uitlekken van
persoonlijk integriteit persoonsgegevens

Een geheel andere indeling van bedreigingen is die naar de bron (veroorzaker) van de bedreiging. Op
grond van verschillende bronnen kunnen bedreigingen in de volgende groepen worden
onderverdeeld:

- Menselijke bedreigingen:
o Onopzettelijk foutief handelen door gebruikers, beheerder, gasten of extern
personeel.
o Misbruik en criminaliteit, zoals diefstal, inbraak, hacking, sabotage of fraude.
- Niet-menselijke bedreigingen:
o Invloeden van buitenaf, zoals een aardbeving, storm of bliksem.
o Storingen in de basisinfrastructuur, zoals uitval elektriciteit.
o Storingen in de apparatuur, programmatuur of gegevensbestanden.

Categorieën van aanvallers:
 De amateur: deze persoon heeft algemene kennis van beveiliging en informatiesystemen. En
heeft slecht de beschikking over eenvoudige, vrij verkrijgbare middelen.
 De professional: deze persoon heeft inside kennis van de aan te vallen systemen en/of de
beschikking over professionele middelen.
 De activistische of terroristische organisatie: ook deze aanvalscategorie beschikt over zeer
ruime middelen. Bovendien werken de mensen in hun ogen voor ‘het goede doel’.

Beoordelingen van geverifieerde kopers

Alle reviews worden weergegeven
3 jaar geleden

4,0

1 beoordelingen

5
0
4
1
3
0
2
0
1
0
Betrouwbare reviews op Stuvia

Alle beoordelingen zijn geschreven door echte Stuvia-gebruikers na geverifieerde aankopen.

Maak kennis met de verkoper

Seller avatar
De reputatie van een verkoper is gebaseerd op het aantal documenten dat iemand tegen betaling verkocht heeft en de beoordelingen die voor die items ontvangen zijn. Er zijn drie niveau’s te onderscheiden: brons, zilver en goud. Hoe beter de reputatie, hoe meer de kwaliteit van zijn of haar werk te vertrouwen is.
anouksmit2 Hogeschool Utrecht
Volgen Je moet ingelogd zijn om studenten of vakken te kunnen volgen
Verkocht
71
Lid sinds
6 jaar
Aantal volgers
60
Documenten
8
Laatst verkocht
1 jaar geleden

4,4

9 beoordelingen

5
4
4
5
3
0
2
0
1
0

Recent door jou bekeken

Waarom studenten kiezen voor Stuvia

Gemaakt door medestudenten, geverifieerd door reviews

Kwaliteit die je kunt vertrouwen: geschreven door studenten die slaagden en beoordeeld door anderen die dit document gebruikten.

Niet tevreden? Kies een ander document

Geen zorgen! Je kunt voor hetzelfde geld direct een ander document kiezen dat beter past bij wat je zoekt.

Betaal zoals je wilt, start meteen met leren

Geen abonnement, geen verplichtingen. Betaal zoals je gewend bent via Bancontact, iDeal of creditcard en download je PDF-document meteen.

Student with book image

“Gekocht, gedownload en geslaagd. Zo eenvoudig kan het zijn.”

Alisha Student

Veelgestelde vragen