oskad, siis liigita need. tõenäosust, kahandada turvarikete o Andmekogude seadus o Isikuandmete kaitse seaduskaitse seadus 32. Mis on turvaaudit? Turvaauditi eesmärk on tuvastada riske ning neid minimaliseerida. Auditit viiakse läbi neljas etapis. 33. Kas kontor ja serveriruum on infovarad, põhjenda? On, sest need tagavad teiste infovarade töö. 34. Kes on infoturbe audiitor? Infoturbe audiitor on isik, kes omab töö läbiviimise ajal kehtivat Rahvusvahelist Infosüsteemide Auditi ja Juhtimise Assotsiatsiooni väljaantud infosüsteemide sertifitseeritud sertifikaati. 35
Sellest moodustub inimese uus identiteet ehk digitaalne mina või teisisõnu digijälg.Inimesed jagavad üsna palju isiklikku informatsiooni ja andmeid sotsiaalvõrgustikes, samuti jääb väga oluline isiklik informatsioon avalikuks kõikide sotsiaalvõrgustiku kasutajatele. On piisavat inimesi, kelle profiilid on avalikud ning profiili informatsioon ja seina sisaldus on nähtavad kõikidele kasutajatele. Vaatama sellele, inimesed väidavad, et privaatsus on nende jaoks olulisel kohal. Turvaauditi nõuded - Igal ettevõttel on andmekogusid, mis peavad olema alati kättesaadavad, kuid ainult ettenähtud töötajatele. Auditi eesmärgiks on avastada turvariske, mis ettevõtet ohustavad ning leida teed riskide minimeerimiseks. 6. Mida tähendab see kui turvalisuse arhitektuur on kihiline? Kui arhitektuur sobimatu siis on keeruline säilitada nõutavat taset. Kui süsteem peab olema mingil määral ka turvaline siis peaks kaaluma kahte fundamentaalset nõuet:
HT.52 = HS.38 Lisanõuded krüptovahenditele HT.52 Lisanõuded krüptovahenditele M 2.164 parametriseering Lisaks M 2.164 nõuetele tuleb krüptovahendite valikul lähtuda alljärgnevast. · Krüptoalgoritm- ja/või protokoll peab olema avalikustatud või tehtud kättesaadavaks krüptoanalüütikutele selle turvalisuse hindamiseks vähemalt kaks aastat tagasi. Suletud kirjeldusega krüptovahendid peavad olema läbinud turvaauditi, mille käigus on veendutud nende murdmatuses. Viimasel juhul peab asutuse turvajuht veenduma niisuguse suletud turvaauditi usaldusväärsuses ja seda aktsepteerima. · Sümmeetrilise krüptoalgoritmi (efektiivne) võtmepikkus peab olema vähemalt 192 bitti ja algoritmil ei tohi olla teada olulist võitu (enam kui 8-16 korda ajalist võitu) andvaid krüptoanalüütilisi võtteid. ____________________________________________________________________ HT.63 = HS