Tutorial 4: Information Security and Privacy Preservation
COMP200 · Unit 4 · Section 4
Objectives
Apply confidentiality, integrity, and availability.
Recognize privacy risks across a data lifecycle.
Choose proportionate controls.
Security protects systems and information from unauthorized disclosure, alteration, or disruption. Privacy concerns appropriate collection, purpose, access, sharing, retention, and deletion of personal information. Use threat modeling, least privilege, updates, backups, encryption, validation, and monitoring.
AnswerConfidentiality controls such as authorization, encryption, and careful sharing.
2. Does encryption replace access control?
AnswerNo. It protects data in particular states; authorization controls who may use it.
Homework
Write a privacy and security review for an information system.
Specify data lifecycle and controls.
Identify residual risks.
Sample answerCollect only necessary fields, define purpose and retention, restrict roles, encrypt transit and storage, audit sensitive access, validate input, back up safely, and provide deletion or correction processes. Residual risks include compromised endpoints and insider misuse.