Welches Modell liegt dem in BSI-Standard 200-1 beschriebenen Sicherheitsprozess zugrunde?
Answer
ein Zyklus aus den Schritten Plan, Do, Check und Act
ein Verfahren zur Definition eines State-of-the-Art-Informationssicherheitsniveaus
ein auf stetige Verbesserung angelegtes Modell
ein Modell aus technischen Sicherheitsmaßnahmen
Card 2
Question
Was sollte eine Leitlinie zur Informationssicherheit enthalten?
Answer
detaillierte technische Vorgaben für die Konfiguration wichtiger IT-Systeme
konkrete Verhaltensregelungen für den Umgang mit vertraulichen Informationen
Aussagen zur Bedeutung der Informationssicherheit für die betroffene Institution
grundlegende Regelungen zur Organisation der Informationssicherheit
Card 3
Question
Welche Aufgaben haben üblicherweise Informationssicherheitsbeauftragte?
Answer
die Entwicklung von Sicherheitskonzepten zu koordinieren
die eingesetzte Sicherheitstechnik zu konfigurieren
der Leitungsebene über den Stand der Informationssicherheit zu berichten
Presseanfragen zum den Stand der Informationssicherheit im Unternehmen zu beantworten
Card 4
Question
Wie setzt sich ein IS-Management-Team geeignet zusammen?
Answer
Die Zusammensetzung sollte auf Freiwilligkeit beruhen. Jede, die Interesse hat, wird aufgenommen.
Nur die IT-Leiterin ordnet einige Mitarbeiterinnen in das Team ab.
Aus jeder Abteilung des Unternehmens oder der Behörde werden Mitarbeiterinnen entsandt, damit alle Bereich gut vertreten sind.
Die Geschäftsleitung setzt das Team aus Verantwortlichen für bestimmte IT-Systeme, Anwendungen, Datenschutz und IT-Service und (sofern vorhanden) der ICS-ISB zusammen.
Card 5
Question
Wer ist für die Freigabe der Leitlinie zur Informationssicherheit verantwortlich?
Answer
das IS-Management-Team
die ISB
die Öffentlichkeitsabteilung eines Unternehmens oder einer Behörde
die Unternehmens- oder Behördenleitung
Card 6
Question
Warum kann es sinnvoll sein, sich für eine Sicherheitskonzeption gemäß der Basis-Absicherung zu entscheiden?
Answer
Weil Informationssicherheit Schritt für Schritt umgesetzt werden soll. Mittelfristig kann das Sicherheitskonzept nach Standard-Absicherung ausgebaut werden.
Weil die hochwertigen Informationen dringend geschützt werden müssen. Die Basis-Absicherung sorgt für den angemessenen Schutz der „Kronjuwelen“ einer Institution.
Die Erfüllung der zugehörigen Anforderungen reicht in der Regel für ein normales Unternehmen völlig aus.
Weil schnell Informationssicherheit umgesetzt werden muss und die Basis-Absicherung hierfür einen geeigneten Einstieg bietet.
Card 7
Question
Welche Ziele verfolgt die Strukturanalyse im Rahmen der IT-Grundschutz-Methodik?
Answer
die Identifizierung der Objekte, die besonders stark gefährdet sind
die Ermittlung der Objekte, die in einem Sicherheitskonzept zu berücksichtigen sind
die Ermittlung der Objekte, für die es passende Bausteine im IT-Grundschutz-Kompendium gibt
die angemessene Zusammenfassung von Objekten, für die gleiche Sicherheitsmaßnahmen angewendet werden können
Card 8
Question
Welche Informationen sollten Netzpläne enthalten, die für die Strukturanalyse benötigt werden?
Answer
die Art der Vernetzung der IT-Systeme eines Informationsverbundes
die Außenverbindungen des Netzes eines Informationsverbundes
die bei der Erarbeitung des Sicherheitskonzepts beteiligten Organisationseinheiten
die Art der IT-Systeme eines Informationsverbundes
Card 9
Question
Wann bietet es sich an, IT-Systeme bei der Strukturanalyse zu gruppieren?
Answer
wenn diese den gleichen Schutzbedarf und ähnliche Eigenschaften (Betriebssystem, Netzanbindung, unterstützte Anwendungen) haben
wenn die Anzahl der insgesamt erfassten Objekte zu groß zu werden droht
wenn es für diese Systeme eigene und geeignete Bausteine im IT-Grundschutz-Kompendium gibt
wenn diese in denselben Räumlichkeiten untergebracht sind
Card 10
Question
Welche der folgenden Aufgaben gehören gemäß BSI-Standard 200-2 zur Strukturanalyse?
Answer
die Modellierung der Geschäftsprozesse und Fachaufgaben eines Informationsverbundes
die Erhebung der Informationen, Geschäftsprozesse, Anwendungen, IT-Systeme, Kommunikationsverbindungen und räumlichen Gegebenheiten eines Informationsverbundes
die Überprüfung, ob die eingesetzte IT die Geschäftsprozesse und Fachaufgaben angemessen unterstützt
die angemessene Gruppierung der Komponenten eines Informationsverbundes
Card 11
Question
Welche Anwendungen sind in der Strukturanalyse zu erfassen?
Answer
alle Anwendungen, die von mindestens 20 Prozent der Mitarbeitenden genutzt werden
alle Anwendungen, die für mindestens einen der bereits erfassten Geschäftsprozesse erforderlich sind
alle Anwendungen, für die eine gültige Lizenz vorhanden ist
alle Anwendungen, die auf den IT-Systemen im Informationsverbund installiert sind
Card 12
Question
Welche klassischen Schutzziele werden bei der Schutzbedarfsfeststellung gemäß IT-Grundschutz empfohlen?
Answer
Authentizität
Integrität
Verfügbarkeit
Vertraulichkeit
Card 13
Question
In welchen Fällen können Sie gemäß IT-Grundschutz-Methodik auf die Schutzbedarfsfeststellung für ein IT-System verzichten?
Answer
wenn das IT-System spätestens innerhalb von 18 Monaten ausgesondert wird
wenn das IT-System nicht eingesetzt wird
wenn die Anwendungen, die es unterstützt, nur einen normalen Schutzbedarf haben
wenn der Schutzbedarf bereits im Rahmen einer vor einem Jahr durchgeführten Revision festgestellt wurde
Card 14
Question
Welche Kriterien berücksichtigen Sie bei der Bestimmung des Bedarfs an Verfügbarkeit eines IT-Systems?
Answer
die maximal tolerierbare Ausfallzeit des IT-Systems
den Aufwand, der erforderlich ist, um das IT-System nach einer Beschädigung wiederherzustellen
die Anzahl der Benutzerinnen des IT-Systems
die Anschaffungskosten des IT-Systems
Card 15
Question
Was berücksichtigen Sie, wenn Sie den Schutzbedarf einer Anwendung bestimmen?
Answer
die Informationen, die im Zusammenhang mit der Anwendung verwendet werden
die Bedeutung der Anwendung für die Geschäftsprozesse oder Fachaufgaben
die relevanten Gefährdungen, denen die Anwendung ausgesetzt ist
die räumliche Umgebung des IT-Systems, das die Anwendung bereitstellt
Card 16
Question
Unter welchen Bedingungen kann der Schutzbedarf eines IT-Systems bezüglich Verfügbarkeit geringer sein als derjenige der Anwendungen, für die es eingesetzt wird?
Answer
wenn das IT-System nur solche Teile der Anwendungen bedient, die einen geringeren Schutzbedarf haben
wenn der Buchwert des IT-Systems einen zuvor definierten Schwellwert unterschreitet
wenn mindestens ein weiteres redundantes IT-System in Betrieb ist, das die betreffenden Anwendungen bereitstellen kann
wenn die Anwendungen innerhalb der nächsten drei Monate so umstrukturiert werden sollen, dass das betreffende IT-System nicht mehr benötigt wird
Card 17
Question
Wenn bei der Schutzbedarfsfeststellung für ein IT-System Kumulationseffekte berücksichtigt werden, bedeutet dies, dass …
Answer
… sich der Schutzbedarf des IT-Systems erhöht, weil sich Einzelschäden zu einem höheren Gesamtschaden addieren.
… sich der für das IT-System festgestellte Schutzbedarf auch auf den Schutzbedarf anderer IT-Systeme auswirkt, die mit dem betreffenden IT-System vernetzt sind.
… sich der Schutzbedarf des IT-Systems verringert, weil geeignete, sich gegenseitig verstärkende Sicherheitsmaßnahmen im Einsatz sind.
… der Schutzbedarf des IT-Systems erst festgestellt werden kann, wenn der Schutzbedarf der mit diesem vernetzten IT-Systeme festgestellt ist.
Card 18
Question
Welche Aufgaben stellen sich Ihnen bei der Modellierung gemäß IT-Grundschutz?
Answer
Sie bilden den in der Strukturanalyse dokumentierten Informationsverbund mithilfe der IT-Grundschutz-Bausteine ab.
Sie prüfen, welche IT-Grundschutz-Bausteine für den betrachteten Informationsverbund relevant sind.
Sie merken Zielobjekte, die nicht geeignet modelliert werden können, für eine Risikoanalyse vor.
Sie entwerfen die Sicherheitsarchitektur des betrachteten Informationsverbundes.
Card 19
Question
Welche Informationen sind Bestandteil eines IT-Grundschutz-Bausteins?
Answer
Angaben zur spezifischen Gefährdungslage
Verweise auf weiterführende Informationen
Sicherheitsanforderungen zu einem gegebenen Sachverhalt
Beschreibungen zu Standard-Sicherheitsmaßnahmen
Card 20
Question
Welche Aufgaben stellen sich Ihnen, nachdem Sie bei der Modellierung festgelegt haben, welche Bausteine für den Informationsverbund und seine einzelnen Zielobjekte anzuwenden sind?
Answer
die Festlegung von Maßnahmen, mit denen die Anforderungen erfüllt werden können
die Korrektur der Schutzbedarfsfeststellung für Zielobjekte, bei denen die Erfüllung der Anforderungen unrealistisch erscheint
die Prüfung, ob für einzelne Anforderungen, deren Umsetzung im gegebenen Anwendungskontext mit vertretbarem Aufwand nicht möglich ist, Alternativen erforderlich sind
die Dokumentation der Ergebnisse der Modellierung
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.