HOME

Vakinfo

Hoofdstuk 6: Availability

Definitie van risico

- RISICO is de kans dat een bedreiging een kwetsbaarheid uitbuit en schade veroorzaakt.

- Risico wordt vaak beoordeeld op impact en waarschijnlijkheid.

Identificatie van bedreigingen

- Identificeer interne en externe bedreigingen, zoals malware, DDoS, menselijke fouten en social engineering.

Kwetsbaarheden en assets

- Breng waardevolle ASSETS in kaart en de kwetsbaarheden die ze blootstellen aan risico’s.

Risicobeoordeling

- Bepaal voor elk risico de waarschijnlijkheid en impact.

- Gebruik kwantitatieve of kwalitatieve methodes.

Beheersmaatregelen

- Risico's kunnen vermeden, verminderd, gedeeld of geaccepteerd worden.

- Voorbeelden: firewall, encryptie, back-ups, awareness training.

Continuous monitoring

- Monitor risico’s continu en pas maatregelen aan bij veranderende bedreigingen.

Hoofdstuk 8: Security management