Avatar billede Hitman Praktikant
10. februar 2005 - 17:12 Der er 4 kommentarer og
1 løsning

Hjælp til SSO

Hejsa eksperter :O)

Jeg har hårdt brug for hjælp :O(
Jeg skal aflevere min SSO i morgen, så er lidt presset.

Min opgavetittel lyder sådan her:

"Redegør for IT-sikkerhed i forbindelse med handel og kommunikation med eksterne interessenter.
Analyser sikkerheden i udvalgte sikkerhedsforanstaltninger uf vurdér risikoen ved at undlade at implementere de omtalte sikkerhedsforanstaltninger"

Okay, jeg har valgt at redegøre for "e-mærket" og "den digitale signatur". Det er også fint nok, men nu skal jeg så analysere sikkerheden i disse to ting (e-mærket og den digitale signatur)

Jeg er bare gået fuldstændig i stå med den her analyse....er her ikke nogen som kan komme med nogle rigtig gode ideer til hvordan og hvad jeg kan analysere i de to ting?

Det ville bare redde min dag totalt... :O)

På forhånd mange tak for hjælpen :O)

Mvh
xxxHitmanxxx
Avatar billede bufferzone Praktikant
10. februar 2005 - 17:29 #1
Her kan du finde en stor samling dokumenter (faktisk opgaver skrevet til sikkerhedscertifikationer, så standarden er ret høj) og digital signatur. Dokumenterne er på engelsk.

http://www.google.com/search?sourceid=mozclient&ie=utf-8&oe=utf-8&q=site%3Awww.giac.org+Digital+signature

E-mærket er en dansk ting, så den kender jeg ikke så meget, hvis du kan beskrive noget om teknologien bagved, så kan jeg finde mere af samme skuffe som oven for
Avatar billede Hitman Praktikant
10. februar 2005 - 19:05 #2
bufferzone >> Tjaa...det virker ret uoverskueligt at skulle læse sådan en rapport igennem, og så endda på engelsk.

Mit egentlige problem er, at jeg ikke rigtig ved hvordan jeg kommer igang med den analyserende del....synes jeg har beskrevet det hele i den redegørende del...

Det er ret trist at man ikke kan komme videre :O(
Avatar billede bufferzone Praktikant
10. februar 2005 - 19:57 #3
Så har du måske grebet det forkert eller uhensigtsmæssigt an fra starten. Jeg under viser i analyse og store opgaver på hærens officersskole og noget af det jeg plejer at lægge vægt på er at man ikke laver en redegørelsesdel og en analyse del, men laver en analysemodel og så redegør i såm klumper og analysere med det samme.

ved at redegøre og analysere for sig, opnår du flere ulember. Det er let for censor at se hvor meget redegørelsen og analysen fylder og hvis du bliver bedømt på analysen så skulle den jo gerne have en prominent placering. Du resikere også let at komme til atredegøre for noget du ikke bruger i analysen, det er spild af både din og censors tid og tæller kraftigt ned.

En sådan analysemodes skal naturligt ikke jabbes, men her er lige hurtigt et eksempel på hvordan du kunne have gjort.

1. Virksomhedens kommunikations behov i forhold til salg.
2. kundernes sikkerhedsmæssige behov i forhold til handel
3. tekniske muligheder i forhold til elektronisk handel og sikkerhed
4. markedsføringsmæssige forhold på det elektroniske marked
5. sikerhed Vs brugervenlighed

Ovenstående kunne være 5 kapitler, hver med underpunkter og underunderpunkter. du kunne havde redegjort kort for hvert underpunkt og derefter analyseret dig frem til betydningen.

Du ville selfølgelig skulle have et kapitel 1 hvor du emnediskutere og et konklutions kapitel hvor du samler analysen.

Dette kunne relativt hurtigt komme op på en 80 til 100 sider med lidt seriøst arbejde
Avatar billede Hitman Praktikant
10. februar 2005 - 20:04 #4
Kan godt følge dig, men der står jo ordret på mit papir "analyser sikkerheden"....og det synes jeg bare er svært at komme ind på i de to ting (e-mærket og digital signatur).

Hmmm...kender du nogle metoder eller modeller jeg evt. kan gennemgå.....altså sikkerhedsmæssigt ??

Forresten....mange tak for din hjælp :O)

PS: 80-100 sider....hold da op...jeg mangler ca. 5 sider :O)
Avatar billede bufferzone Praktikant
10. februar 2005 - 20:17 #5
Du bygger selv din analysemodel ved at opstille de parametre der er intrassante og vigtige at kikke på. Jeg har forsøgt at anskue en elektronisk handel fra 2 sider. Kundens og virksomhedens idet sikkerhed jo ikke er et mål i sig selv. Sikkerheden er nødvendig for at kunden skal være tryk ved at handle.

Du kunne også tage udgangspunkt i hvad der skal sikres. Det kunne f.eks. være:

Transaktionen, kundeoplysninger, data (tilstedeværelse, fortrolighed og integritet) og så bygge analysemodellen op med udfra dette.

Prøv at kikke på din redegørelse og se om ikke nogle vigtige emner træder frem. Oftest er det bedst ikke at tage en teknologisk indgangsvinkel. Med det mener jeg. Skriv ikke om kryptering, men tag udgangspunk i behovet for at beskytte kommunikation (dette gøres så med kryptering). Ved attage udgangspunkt i hvorfor vi anvender teknologien i stedet for at starte med teknik, bliver analysen mere naturlig og ligefrem. Der er et behov, det løser vi således
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester