seostuvate võimalike ohtude väljaselgitamiseks 4 2. ISKE RAKENDUSJUHENDI ÜLESEHITUS 2.1 Sissejuhatus ja rakendamise protsessi kirjeldus Rakendusjuhendi peatükkides 1 kuni 3 kirjeldatakse ISKE rakendusjuhendi ja etalonturbe kontseptsiooni, kuidas kasutada rakendusjuhendit, määrata andmetele turvaklasse, turbeaste ja kuidas rakendada turvameetmeid. 2.2 Moodulid Rakendusjuhendi peatükk 4 sisaldab tüüpmoodulite kirjeldusi. Tüüpmoodulid on infovarade liigid, millel on teatud eriomadused ja oma turvaspetsiifika. Moodulid on rühmitatud funktsionaalsete ja turvaspetsiifiliste ühisomaduste alusel. Iga tüüpmooduli kirjelduses on toodud ohtude ja rakendatavate turvameetmete loetelu. Tüüpmoodulid on jagatud viide gruppi: · B1 - üldkomponendid · B2 - infrastruktuur
riski määra. kolmekomponendilisena, st kolme Häkkerite rünnakud turvaosaklassi ühendina. Paroolide lahti murdmine 17. Mis on jääkrisk? 26. Mis on ISKE mõistes turbeaste, too näiteid. Arvutite või dokumendimappide vargus Jääkrisk on risk, mida ei ole mõtet/võimalik Lukkude muukimine vähendada. Turbeaste on infoturbe näitaja, mis 9. Millal on/ei ole mõistlik turvameetmeid 18. Mis on riskimaatriks + joonista näide
ISKE väljatöötamisel ja arendamisel on aluseks võetud Saksamaa BSI (saksa k. Bundesamt für Sicherheit in der Informationstechnik, inglise k. Federal Office for Information Security) avaldatav infoturbe standard – IT Baseline Protection Manual 24. Kellele on ISKE kohustuslik?ISKE on kohustuslik riigi ja kohaliku omavalitsuse andmekogude pidamisel kasutatavate infosüsteemide ning nendega seotud infovaradele turvalisuse tagamiseks. 25. ISKEs on kolm turbeastet: L (Low) – madal turbeaste *M (Medium) - keskmine turbeaste *H (High) – kõrge turbeaste 26. Riigi Infosüsteemi Amet (RIA) koordineerib riigi infosüsteemi arendamist ja haldamist, korraldab infoturbega seotud tegevusi ja käsitleb Eesti arvutivõrkudes toimuvaid turvaintsidente. RIA konsulteerib avalike teenuste osutajaid, kuidas oma infosüsteeme nõuetekohaselt hallata ja teostab nende üle järelevalvet. Lisaks on RIA Euroopa Liidu struktuuritoetuste rakendusüksus.