Andmeturve
kohas/konfiguratsioonis)
· Turvasüsteemide halduse puudused (turvameetmete järelvalve ja revisjon)
Ohtude ja nõrkuste koosmõju
Üldreegel: ohud kasutavad reeglina ära mõningaid tüüpilisi nõrkusi
Infosüsteemi kui terviku turvalisus on nõrgema sedavõrd, kuivõrd:
· Ohtude esinemise tõenäousus on suurem
· Nõrkusi, mida need ära kasutavad on rohkem ja need on tõsisemad
Turvameetmed
· Võimaldavad vähendada nõrkusi ehk tuvaauke
· Seeläbi võimaldavad vähendada süsteemid jääkriski
Turvameetmete liigitus
Turvameetmeid saab liigitada:
· Otstarbe järgi (tõkestab ohu, peletab ründe, korvab defekti jne.)
· Meetmega mõjkutav turvakomponendi järgi (käideldavus, terviklus, konfidentsiaalsus)
· Varade tüübi järgi
· Teostusviisi järgi (protseduur, tehniline seade, programm,ehitustarind jne) järgi
· Meetmega saadavad turbe tugevuse järgi
Turvameetmete otstarve