10.07.2015 Views

Klassifisering og beskyttelse av informasjon - NSM

Klassifisering og beskyttelse av informasjon - NSM

Klassifisering og beskyttelse av informasjon - NSM

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

omhandler klassifisering <strong>av</strong> <strong>informasjon</strong>ssystemer er <strong>og</strong>så relevant for klassifisering <strong>av</strong><strong>informasjon</strong>ssamlinger. En svakhet med denne standarden er at den legger for stor vekt påkonfidensialitet i forhold til integritet <strong>og</strong> tilgjengelighet. FIPS 199 kan med fordel suppleres<strong>av</strong> NIST SP 800-60 Guide to Mapping Types of Information and Information Systems toSecurity Categories. En annen standard som <strong>og</strong>så er relevant, om enn i noe mindre grad, erFIPS 200 Minimum Security Requirements for Federal Information and Information Systems.COBIT (Control Objectives for Information and related Technol<strong>og</strong>y) er et rammeverk medbest practices for å styre IT-virksomheten i en organisasjon som en del <strong>av</strong> corporategovernance. En del <strong>av</strong> COBIT adresserer datasikkerhet. COBIT ble utviklet <strong>av</strong> InformationSystems Audit and Control Association (ISACA) <strong>og</strong> blir i dag utgitt <strong>av</strong> IT GovernanceInstitute (ITGI). Sikkerhetsdelen <strong>av</strong> COBIT lar seg <strong>av</strong>bilde i rammeverket til ISO/IEC 17799,men omfatter kun deler <strong>av</strong> denne.ITIL (Information Technol<strong>og</strong>y Infrastructure Library) er et sett <strong>av</strong> begreper <strong>og</strong> teknikker forutvikling, drift <strong>og</strong> administrasjon <strong>av</strong> IKT infrastruktur <strong>og</strong> løsninger. ITIL eies <strong>av</strong> det britiskeOffice of Government Commerce (OGC), men er videreført som britisk standard BS 1500 <strong>og</strong>ISO/IEC 20000. En del <strong>av</strong> ITIL adresserer datasikkerhet, <strong>og</strong> denne delen er basert på ISO/IEC17799, men legger større vekt på fysisk sikkerhet <strong>og</strong> er svakere på l<strong>og</strong>isk sikkerhet.14

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!