- igapäevase äritegevuse ja muude toimingute aluseks olevad protseduurid. 5. infoturbe keskne haldus; - mitmetasandiline viirusetõrje (tööjaamades ja serverites, pääsupunktides); - Internetist tuleva andmevoo filtreerimine; - võrgus ja süsteemipäevikutes olevate ebaharilike operatsioonide korrapärane automaatanalüüs; - avalikult teatatud turvaaukude jälgimine ja kohene eemaldamine; - võrgu välispiiri ja sisesüsteemide regulaarne tehnoloogiline turvaaudit. 6. ( tugevused, nõrkused, võimalused ja ohud) aitab enne oluliste otsuste tegemist saada ülevaadet ettevõttega ja/või projektiga seotud: 1) tugevustest (Strenghts) – ettevõtte tunnused, mis aitavad kaasa eesmärkide saavutamisele; 2) nõrkustest (Weaknesses) – ettevõtte tunnused, mis kahjustavad eesmärkide saavutamist; 3) võimalustest (Opportunities) – ettevõtte väliskeskkonna tingimused, mis on abiks eesmärkide saavutamisele;
oskad, siis liigita need. tõenäosust, kahandada turvarikete o Andmekogude seadus o Isikuandmete kaitse seaduskaitse seadus 32. Mis on turvaaudit? Turvaauditi eesmärk on tuvastada riske ning neid minimaliseerida. Auditit viiakse läbi neljas etapis. 33. Kas kontor ja serveriruum on infovarad, põhjenda? On, sest need tagavad teiste infovarade töö. 34. Kes on infoturbe audiitor? Infoturbe audiitor on isik, kes omab töö läbiviimise ajal kehtivat Rahvusvahelist Infosüsteemide Auditi ja Juhtimise Assotsiatsiooni väljaantud infosüsteemide
Äriteegvusele vastava turvapoliitilise ja -standardid tagatakse tehnoloogilise reguleerimise abil. Selle põhiaspektid on järgmised: 1. Infoturbe keskne haldus. 2. Mitmetasandiline viirusetõrje (tööjaamades ja serverites, pääsupunktides). 3. Internetist tuleva andmevoo filtreerimine. 4. Võrgus ja süsteemipäevikutes olevate ebaharilike operatsioonide korrapärane automaatanalüüs. 5. Võrgu välispiiri ja sisesüsteemide regulaarne tehnoloogiline turvaaudit. HOOLDUSPROTSESSI ASPEKTID IT-hoolduse protseduurid kaasaegses ettevõttes peaksid tuginema ITIL'il (Information Technologies Infrastructure Lobrary), mis kajastab parimaid IT-juhtimise kogemusi.ITIL'i arenduse algatas Ühendkuningriigi valitsus, et parandada riigiasutuse IT-juhtimist. ITIL'i tava kohaselt toimub IT-protseduuride arendamine 4s etapis: 1. Olukorra hindamine. 2. Eesmärkide püstitamine.
· infoturbeplaani turvameetmete evitamiseks ja kontrollimiseks · informatsiooni turvaliigitust · andmeomanike kohustusi · turvariketest (nende katsetest) teatamist ja nende uurimise vajadust · volitamata tegevuste tagajärgi · turbe vastavuse kontrollimist · muutuse- ja konfiguratsioonihaldust 109. Infoturbe järeltegevused · hooldus · turvaaudit · seire · intsidentide käsitlus · muutuste haldus 110. Steganograafia põhimõtted. kaks põhivõtet. Steganograafia on informatsiooni peitmise tehnika 1. Ühe teabekogumi peitmine teise teabekogumi sisse. On steganograafia ajalooline kasutusvaldkond, kus teabe olemasolu tuleb peita 2. Andmekogumine eemaldamatu digivesimärgi lisamine. On autoriõiguse tagamisest tingituna kaasajal väga oluline: ei