InfoSec/ROS-Analyse av datasystemer og -løsninger som benyttes av Tilt Work as og i deres medieplattform www.tilt.work

B24ITK39

Andrea Sunde, Gabriel Wieczorek, Vetle Enberg

Fra venstre: Andrea Sunde, Gabriel Wieczorek, Vetle Enberg

Om prosjektet

Vårt prosjekt går ut på å utføre en risikoanalyse for en nyere nett-tjeneste. Med dette skal vi utføre en ROS-analyse ved hjelp av NSM sine grunnprinsipper og ved hjelp av disse produsere to produkter for vår oppdragsgiver. Det første produktet skal være en detaljert, utfylt og teknisk beskrevet risikoanalyse, som vi har laget i excel, hvor alle mangler og sårbarheter er beskrevet, hvilket NSM grunnprinsipp disse manglene gjelder, og tekniske beskrevet tiltak som kan utføres. Vårt andre produkt skal bestå av en enklere forklart rapport av vårt første produkt. Det skal kunne være leselig for hvem som helst uten spesiell IT erfaring, og skal beskrive alle sårbarhetene og tiltak som kan utføres på en forståelig måte. Vårt mål ved å løse denne oppgaven er å bevise at IT-sikkerhet er ekstremt viktig, uansett hvor stor eller liten bedriften er.

Bildet illustrerer logoen til Tilt.work med deres mission statement

Bilder:

  1. Bildet illustrerer logoen til Tilt.work med deres mission statement

Prosjektdeltakere

Andrea Sunde, Gabriel Wieczorek, Vetle Enberg, Mathias Jarbekk

Om oppdragsgiveren

Tilt.work er en liten, nettbasert tjeneste som fokuserer på coaching og veiledning for mennesker som jobber i høye stillinger i utfordrende bransjer, som prosjektledere. Tilt.work beskriver deres nett-opplevesle i dag slik, "Vi bruker i dag en rekke ulike dataløsninger som helt eller delvis er skybaserte, såvel administrative som økonomiske som publiseringssystemer. Vi har ikke tilstrekkelig kunnskap internt til å gjøre tilfredsstillende analyser av disse systemenes integritet og sikkerhet, og som vi vet man bør gjøre med jevne mellomrom."(Thomas Nygaard, 2023). Tilt.work har få ansatte, men har flere skribenter, og de holder ukentlige møter med brukerne av tjenesten sin.

Veileder

Ole-Edvard Ørebæk, Høgskolen i Østfold

Publisert 30. apr. 2024 09:28 - Sist endret 30. apr. 2024 09:28