6. des. 2004 “Trussel- og risikoanalyse av IKT- systemer med mobile brukere” Prosjekt - TTM4705, ITEM, NTNU Sept. – Nov. 2004 John H. Embretsen

Slides:



Advertisements
Liknende presentasjoner
Personvernspørsmål ved innføringen av biometri i norske pass
Advertisements

Behov for forskning og utvikling knyttet til brukerinvolvering i offentlige IT-prosjekter Asbjørn Følstad, SINTEF IKT Oslo, 10. juni, 2004.
Systemdynamisk tilnærming for risikoanalyse av Nettverksbasert Forsvar
Hvordan innholdsstrategi fikk hamsteren ut av buret
Styringsrapport Prosjekt:. <Sett inn> Dato:
NLF Motorflyseksjonen Fagseminar 9-10 nov 2013 Risikoanalyse
Internkontroll i kommuner
9-k samarbeidet i Vestfold Harmo9, felles IKT struktur Oppstartsmøte 23. august 2005 
Mal: Risikoanalyse med veiledning
Overordnet om HTML- undervisningen IT20 oktober 2004.
Erling S. Andersen Handelshøyskolen BI
Modellbruk i Referansekatalogen Øyvind Aassve NorStella.
Line Richardsen Fagleder KS Forskning, Innovasjon og Digitalisering
FUNNKe Risikovurdering informasjonssikkerhet Nettverksmøte Tromsø 10. okt Eva Henriksen, Eva Skipenes,
Introduksjon til systemutvikling
Opplæring, tilsyn, regelverk - gir det bedre informasjonssikkerhet? Tom-Andre Skar 8. juni 2007.
MARSIKT PROSJEKTET Jo Tankers MÅLSTYRING OG IKT 18 NOV 2003.
Human Factors (HF) i kontrollrom - En revisjonsmetode 2003
Human Factors i boring og brønn
Elektroniske filformater til brukerne. Bruksområder Info-hefter Skjemaer Tabeller …
Internkontroll i norske kommuner
Høgskolen i Oslo Å måle kvalitet på bibliotekstjenester Mellom eksternt begrunnede og faglige begrunnede mål - forelesning BoS
Organisering av IKT området
Flexible guideline-based patient careflow systems Silvana Quaglini, Mario Steffanelli, Giordano Lanzola, Vincenzo Caporusso, Silvia Lanzola.
Risikostyring i praksis
Prosjektoppgave eGovernment NTNU 2008 Innføring av elektroniske tjenester i Halden kommune - et delprosjekt i ”Det Døgnåpne Østfold” Prosjektoppgaven er.
FUNNKe Risikovurdering informasjonssikkerhet Nettverksmøte Mosjøen 17
Prosjektavslutning og sluttrapport
Page 1 WE MOVE THE INDUSTRY THAT MOVES THE WORLD RISK MANAGEMENT Fra operatørenes ståsted Solakonferansen 2014 Øivind Solberg, PhD.
BUCS Utfordringer og valg av fokus Tor Stålhane. Rammebetingelser Første spørreundersøkelse viser at det vi gjør må kunne: Brukes sammen med UML Passe.
Fra IT for funksjonshemmede til IKT for alle – i et samfunn for alle 1998: Et oppdrag under regjeringens Handlings- plan for funksjonshemmede Finansiert.
Utviklingsprosjekter for ledere og medarbeidere i helse-, sosial- og omsorgstjenestene Ann Sissel Misund Nedberg, prosjektveileder KS Midt-Norge.
Intranettsider for ”Data Management Service Team” Oddny Klungtveit Anne-Solfrid Walløe.
Veiledning Beslutningsprosess
Introduksjon til øving 3
ROS-analyse.
Norgesgruppen - Seminar om anti-korrupsjon
Risiko og usikkerhet i prosjekter Bjørn Johs. Kolltveit.
IKT 1 Sluttbrukerprogrammering av tjenester Richard Torbjørn Sanders Seniorforsker, SINTEF IKT.
Informasjon Velkommen til en kort presentasjon av Risikoanalyse-programmet “RiskAssess Express 2007” RiskAssess - et verktøy for analyse og vurdering av.
Brukbarhetstesting og feltstudier INF 1500; introduksjon til design, bruk og interaksjon 7 november 2010.
Øygarden kommune Driftstilpasningsprosjekt 2013.
Om lysbildeserien Lysbildene er støttemateriell til prosessledere
Strategi – Innspill fra IDI Kalvskinnet Ledermøte 22. mars 2017
Internkontroll i praksis – informasjonssikkerhet Hva handler det om
Arbeidet med ny tilbudsstruktur for yrkesfag
ROS-analyse.
Asbjørn Følstad, SINTEF IKT Oslo, 10. juni, 2004
Guri Kaurstad, Kari Bachmann, helge Bremnes, Gøril groven
<arbeidsgruppenavn>
Case og empiri <Fag> <Navn> Institutt for statsvitenskap
Brukbarhetstesting og feltstudier
Хяналт шалгалт, дүн шинжилгээний хэлтэс 2017 он
Hendelselseshåndtering
Bedre gjennomføring av det 13-årige opplæringsløpet
HMS-internrevisjon UiO AMU nov HMS-koordinator ved UiO
Statpeds digitaliseringsprosjekt
Om veiledning av team i læringsnettverk
Borregaard og hensynssonen
Hva sier forskningen om håndtering av risiko og usikkerhet?
Standard prosjektfaser (hovedprosesser)
Arbeidsgruppe 1. Beredskap 2020 og ROS analyse for sammenslåingsprosessen
Margaret Louise Fotland, AF Elin Stangeland, Universitetsbiblioteket
03 Introduksjon til ROS-analyse 08 PowerPoint-mal for ROS-analyse
Hvordan lager du en åpen kravspesifikasjon og behovsbeskrivelse når du skal lage en IKT-løsning Rammer og føringer Det offentlige i Norge kjøper inn varer.
Nasjonalt velferdsteknologiprogram
Utskrift av presentasjonen:

6. des “Trussel- og risikoanalyse av IKT- systemer med mobile brukere” Prosjekt - TTM4705, ITEM, NTNU Sept. – Nov John H. Embretsen

6. des Motivasjon Stadig større avhengighet av IKT-systemer Sikkerhet – et viktig satsningsområde Gode sikkerhetsløsninger avhenger av grundige og relevante analyser av trusler mot sikkerheten av  Systemet selv  Informasjonen som prosesseres i systemet Risiko = f ( sannsynlighet, konsekvens ) Økende mobilitet – store utfordringer Behov for datastøttede metoder og verktøy Krav og overordnet design

6. des. 2004

Bruk av eksterne kilder (eksempler) Standarder  ISO/IEC – Anbefalinger for håndtering av infosikkerhet i organisasjoner  ISO/IEC TR – Retningslinjer for håndtering av IT- sikkerhet  ISO/IEC – Evalueringskriterier for IT-sikkerhet Veiledninger  NIST SP (Risk Management Guide for IT-systems)  NIST SP (Wireless Network Security)  Govt. of Canada Guides (MG-2, MG-3, MG-4, ITSG-04) Verktøy  Kartlegging av systemet (NetStumbler, nmap, etc.)  Sårbarhetsanalyse (Nessus/NeWT o.l.)  Andre verktøy for risikoanalyse

6. des. 2004

Oppsummering Verktøyet er et hjelpemiddel for å samle og analysere informasjon som kan identifisere risiko Fremgangsmåte: Følge strukturen til offisielle standarder og/eller veiledninger Dialog med brukerne Støtte for importering av eksterne dokumenter (tekst, HTML, XML, PDF, PNG, JPG, …) Tilpasning av sjekklister, spørreskjema, intervjuspørsmål Mål: Produksjon av informativ sluttrapport med anbefalinger av tiltak