Sissejuhatus infosüsteemidesse kontrolltöö teooria
· Sisemistele ja välimistele huvigruppidele informatsiooni pakkumine, näiteks:
o eeskirjade järgimine,
o litsentside uuendamine,
o tarnijatega läbirääkimised,
o lepingute koostamine ja uuendamine
Põhieesmärgiks on suurendada infotehnoloogia investeeringutest tagasisaadavat tulu
IT ressursside turvamisega seotud mõisteid ( haavatavus, oht, risk)
Infosüsteemi turvamise jaoks on vaja: 1. määratleda kaitstavad varad ja 2. hinnata nende haavatavust ja
turvalisustaset
Haavatavus (Vulnerability)
Haavatavus on andmete ja infosüsteemi nõrkus, mis võib viia rünnakuteni ja kahjustusteni ohuni. Infosüsteemi
nõrgad kohad on andmete turvalisuse rikkumise algpõhjused, mis võivad endaga kaasa tuua:
· finantspettusi;
· brändinimede ja märkide kahjustumist;
· klientide ja partnerite usalduse kaotust;
· organisatsiooni tegutsemise lakkamist.
Oht (Threat)
Märk kättejõudvast kahjust