SWOT analüüs on võimalus kaardistada firma kasutatavate infosüsteemide ning nendega Varad on väärtused, mis võivad kaduda ohtude tugevused (strengths), nõrkused (weaks), seotud infovaradele turvalisuse tagamiseks. toimel. võimalused (opportunities), ohud (threats) Infovarad on andmed ise, infoteenused, infotehniline aparatuur, andmesidekanalid, 28. Mis on etalonturve? baas- ja rakendustarkvara. Samuti 20. Kuidas tehakse turvaauditit Etalonturve on turvameetmestik, mille organisatsioon, personal, andmekandjad, Audit viiakse läbi neljas etapis: rakendamine on vajalik andmete turvalisuse
Andmeturve Detailne riskianalüüs Detailne riskianalüüs Tuleb spetsifitseerida kõik turvamudeli põhikomponendid (varad, ohud, nõrkused, ohtude toimed, olemasolevad turva meetmed) vaatlusaluse süsteemi kohta; lähtuda võib mingist piisava mahuga süstemaatilisest tüüploetelust (ohtude tüüpiline loetelu sisaldab tavaliselt 100 kuni 300 levinumat ohtu). Sügis 2006 Tallinna Polütehnikum 2 Detailne riskianalüüs Määratakse: vara väärtus; iga ohu materialiseerumise tõenäosus; iga ohu toime varale, st ohu materialiseerumisel tekkiva kahju väärtus. Sügis 2006 Tallinna Polütehnikum 3 Varade liigitus Andmevara Riistvara ja tarvikud Sidesüsteemide vara Bürooseadmed ja tarvikud Tarkvara Inimvara Haldusvara Infrastruktuuri vara Sügis 2006 Tallinna Polütehnikum 4 Varade hind Sisaldab: soetusmaksumuse taastemaksumuse koolituse ...
1.2 Infosüsteemi varad Turvaprobleemid tekivad kõikjal, kus kellegi omanduses või käsutuses on varasid -- materiaalseid või intellektuaalseid ressursse, millel on mingi, enamasti rahas väljendatav väärtus. Infosüsteem on standardi ISO 2382 määratluses informatsiooni andev ja jaotav infotöötlussüsteem koos juurdekuuluvate organisatsiooniliste ressurssidega, sealhulgas inim-, tehniliste ja rahaliste ressurssidega. Infosüsteemide peamised varad on · andmed, · infotehniline aparatuur (arvutisüsteemide riistvara, bürootehnika, sideseadmed), · andmesidekanalid, · baas-ja rakendustarkvara. Süsteemiga seotud ressursside hulka kuuluvad veel · organisatsioon (selle struktuur ja talitlus), · personal, · andmekandjad, · dokumendid, · infrastruktuur (territoorium, rajatised ja kommunikatsioonid). Nende turvalisusega seotud küsimused ei ole ainult infotöötlusspetsiifilised.