Andmeturbe alused
Kas...
*on olemas dokumenteeritud turvapoliitika?
*vastutus turbe eest on selgelt määratletud?
*vastutajad on saanud koolituse?
*turvaintsidentidest antakse alati teada?
*viiruskontrolli põhimõtted on fikseeritud?
*talitluse katkematuse plaan on olemas?
*tarkvara legaalsusnõudest peetakse kinni?
*organisatsiooni elutähtsad dokumendid on kaitstud?
*isikuandmeid sisaldavate dokumentide kaitstus on vastav Isikuandmete kaitse seaduse sätetele?
*korraldatakse regulaarseid turvaülevaatusi?
Turvaprobleemi skeemielemendid
Vara on süsteemi osad, millel on organisatsiooni jaoks väärtus.
Oht on süsteemi või organisatsiooni kahjustada võiva soovimatu intsidendi potentsiaalne põhjus.
Nõrkus on vara või vararühma nõrk koht, mida saab vaadeldav oht ära kasutada.
Risk on võimalus, et oht kasutab ära mingi vara või vararühma nõrkuse ja põhjustab varale kahju.
Turvamudel
Turvaülesande skeemielemendid