Sikkerhetsmomenter Konfidensialitet Integritet Tilgjengelighet Autentisering Non-Repudiation (Uomtvistelig) Sporbarhet.

Slides:



Advertisements
Liknende presentasjoner
RFF årskonferansen 2012 Henvisningen av nasjonalt kvalifikasjonsrammeverk for livslang læring (NKR) til det europeiske kvalifikasjonsrammeverket EQF.
Advertisements

NLF Motorflyseksjonen Fagseminar 9-10 nov 2013 Risikoanalyse
Målinger generelt •I et moderne samfunn brukes målinger i mange ulike sammenhenger •Eksempler: –Sammenligne priser, lønninger –Høyde: størrelse på klær.
Levende HMS-system – hva betyr det i praksis?
Mal: Risikoanalyse med veiledning
FUNNKe Risikovurdering informasjonssikkerhet Nettverksmøte Tromsø 10. okt Eva Henriksen, Eva Skipenes,
Oppgave gjennomgang Kap. 3 og 4.
1 KravprosessenKravprosessen Noen sentral punkter.
BS 7799 – etablering av Information Security Management Systems (ISMS)
Elevers læring av sannsynlighet i et IKT-miljø
Bruk av muntlig sensor i norsk høyere utdanning - High Stakes eller Low Stakes Prof. Stephen Dobson.
Britt-Ingjerd Nesheim Forskningsbasert undervisning - hva er det? Og trenger vi det?
Risikostyringsprosessen
Økonomiske forutsetninger Gullfaks landsbyen 2007.
FUNNKe Risikovurdering informasjonssikkerhet Nettverksmøte Mosjøen 17
Norwegian Ministry of Labour Engelsk mal: Startside Tips norsk mal Klikk på utformingsfanen og velg først ikon; DEPMAL – norsk. Eller velg DEPMAL– norsk.
Damasio om rasjonelle valg og somatiske markører
Planning and controlling a project Content: Results from Reflection for action The project settings and objectives Project Management Project Planning.
PIMEX for kontroll av støyeksponering Filmer fra Sunndalsøra 16. februar 2007 Kristin Brørs.
Meta-analyse Frode Svartdal UiTø Okt © Frode Svartdal.
CAKE session no. 9 SAFEtalk Vårt nye sikkerhetsverktøy.
Modellering og diagrammer Jesper Tørresø DAB1 E september 2007.
Vibrations and second order systems
UiOa Build a Ladder to the Stars Solveig Kristensen Prodekan studier SAB
Linked Data 2: Hvordan KoG31 Uke 8, 2013.
MEST 2724: Dataspill i et mediekomparativt perspektiv Gruppeseminar, dag 1.
Norwegian Ministry of Labour and Social Affairs Engelsk mal: Startside Tips norsk mal Velg ASD mal NORSK under ”oppsett”. Social inclusion for people from.
Krav til sikring av personopplysninger Prof. Dag Wiese Schartum, AFIN.
Krav til sikring av personopplysninger i hht pol § 13 og pof kap. 2 Prof. Dag Wiese Schartum, AFIN.
Lave oljepriser kan bremse utvinningen på norsk sokkel Thina Margrethe Saltvedt, Sjefanalytiker Makro/Olje (Ph. D.) Mars
Risiko og usikkerhet i prosjekter Bjørn Johs. Kolltveit.
Revisjon i Skolen.  Each Party shall ensure that:  1. the training and assessment of seafarers, as required under the Convention, are administered,
VEILEDNING – RISIKOVURDERINGER
Terje Aven Universitetet i Stavanger
Fra innovasjonsstrategiens ordbok
Hendelse Prosjekt: Nyhamna EPCm Site/Land/Dato: Nyhamna B340/ Norge/
MikS WP1/WP2 Planned work from SINTEF.
Fattigdommens sosiale kostnader
Utredning av personvernkonsekvenser
Lysne I oppfølging Prof. Geir M. Køien,
Lecture 17.
Hvordan lærer vi på bransjenivå? Hva gjør Norsk olje og gass?
Meta-analyser og systematiske oversikter
Lecture 29.
Altevatn-reguleringenTest: Changes in the flow of water: Effects on watercover and water velocity
Eksempel fra Nevrologisk avdeling
Lecture 27.
Andre ordens system og vibrasjoner
UBOs frokostmøte 12. juni 2015 Are Gulbrandsen & Dan Michael O. Heggø
CAKE Q1 Ledelsesansvar Ptil’s forventninger:
Økonomiske forutsetninger
Aim: What is the trig limit?
Projections of the disease burden
Krav til sikring av personopplysninger i hht pol § 13 og pof kap. 2
Course PEF3006 Process Control Fall 2017 Plant-wide control
Konstruksjonsseminar - Petroleumstilsynet
The Nature Index for Norway - a new measure of biodiversity
SRPP Guidance in Norway
Skadedata og risikoanalyser
Issue paper on biodiversity accounts and Indices- some comments on the difference between the Australian and Norwegian approach. UN Committee of Experts.
Fra idé til forskningsprosjekt Hilde Afdal & Odd Tore Kaufmann
Risiko- og sårbarhetsanalyse (ROS)
Resultater for Rettsvitenskap &
Forvaltningsrevisjon
Lean design spill Support Erasmus+ Project LEAN
Konsekvenser av flere syklister Kjønnsforskjeller og sykkelandel Elsykler og ulykkesrisiko
Nye definisjoner for S-I-R og område for teknisk usikkerhet (ATU)
Course PEF3006 Process Control Fall 2018 Plant-wide control
The courts February 2018 Court Administration.
Utskrift av presentasjonen:

Sikkerhetsmomenter Konfidensialitet Integritet Tilgjengelighet Autentisering Non-Repudiation (Uomtvistelig) Sporbarhet

Ord og definisjoner Risiko Trussel Sårbarhet Tiltak (Sikring, Sikkerhetstiltak) Eiendeler Verdier Beskyttelseskrav

Termer og definisjoner Trussel: kilde eller situasjon som potensielt kan påføre organisasjonens eiendeler skade Risiko: Sjansen for at noe skjer som kan ha påvirkning på ulike objekter, målt i sannsynlighet og konsekvens Akseptabel risiko: Risiko redusert til et nivå som kan aksepteres av organisasjonen

Matrise for trusselvurdering Frekvens/ Konsekvens LavMiddelsHøy Lav Middels Høy

Matrise for risikovurdering Kontroll/ Trusselnivå HøyMiddelsLav Middels Høy

Exposure, likelihood (L) is specified from 1 to 3 where 1 is low ( 70%)  Eksponering Consequence (C) is specified when possible from 1 to 3 where 1 is low (of minor sighnificance), 2 is medium (impacts the result), and 3 is high (goal not achievable)  Konsekvens Level of Threat ( T ) is Likelihood (L) ”multiplied” by Consequence (C).  Trusselnivå Control Measures (M) specifies to which degree the measures described are considered effective. Low – Medium – High.  Kontrollmuligheter The column for Risk Level (R) specifies the evaluation result as Low – Medium – High based on the scheme for Risk Assessment  Risikonivå

Exposure, likelihood (L) is specified from 1 to 3 where 1 is low ( 70%) Consequence (C) is specified when possible from 1 to 3 where 1 is low (of minor sighnificance), 2 is medium (impacts the result), and 3 is high (goal not achievable) Level of Threat ( T ) is Likelihood (L) ”multiplied” by Consequence (C). Control Measures (M) specifies to which degree the measures described are considered effective. Low – Medium – High. The column for Risk Level (R) specifies the evaluation result as Low – Medium – High based on the scheme for Risk Assessment