Back to overview

BSI: IT-Grundschutz

Fragen und Antworten des öffentlichen Online-Kurses des BSI zum IT-Grundschutz.

Subject
Sciences / Computer science
Language of creation
German
48 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 1

Question

Welches Modell liegt dem in BSI-Standard 200-1 beschriebenen Sicherheitsprozess zugrunde?

Answer

  • ein Zyklus aus den Schritten Plan, Do, Check und Act
  • ein Verfahren zur Definition eines State-of-the-Art-Informationssicherheitsniveaus
  • ein auf stetige Verbesserung angelegtes Modell
  • ein Modell aus technischen Sicherheitsmaßnahmen

Card 2

Question

Was sollte eine Leitlinie zur Informationssicherheit enthalten?

Answer

  • detaillierte technische Vorgaben für die Konfiguration wichtiger IT-Systeme
  • konkrete Verhaltensregelungen für den Umgang mit vertraulichen Informationen
  • Aussagen zur Bedeutung der Informationssicherheit für die betroffene Institution
  • grundlegende Regelungen zur Organisation der Informationssicherheit

Card 3

Question

Welche Aufgaben haben üblicherweise Informationssicherheitsbeauftragte?

Answer

  • die Entwicklung von Sicherheitskonzepten zu koordinieren
  • die eingesetzte Sicherheitstechnik zu konfigurieren
  • der Leitungsebene über den Stand der Informationssicherheit zu berichten
  • Presseanfragen zum den Stand der Informationssicherheit im Unternehmen zu beantworten

Card 4

Question

 

Wie setzt sich ein IS-Management-Team geeignet zusammen?

Answer

  • Die Zusammensetzung sollte auf Freiwilligkeit beruhen. Jede, die Interesse hat, wird aufgenommen.
  • Nur die IT-Leiterin ordnet einige Mitarbeiterinnen in das Team ab.
  • Aus jeder Abteilung des Unternehmens oder der Behörde werden Mitarbeiterinnen entsandt, damit alle Bereich gut vertreten sind.
  • Die Geschäftsleitung setzt das Team aus Verantwortlichen für bestimmte IT-Systeme, Anwendungen, Datenschutz und IT-Service und (sofern vorhanden) der ICS-ISB zusammen.

Card 5

Question

Wer ist für die Freigabe der Leitlinie zur Informationssicherheit verantwortlich?

Answer

  • das IS-Management-Team
  • die ISB
  • die Öffentlichkeitsabteilung eines Unternehmens oder einer Behörde
  • die Unternehmens- oder Behördenleitung

Card 6

Question

Warum kann es sinnvoll sein, sich für eine Sicherheitskonzeption gemäß der Basis-Absicherung zu entscheiden?

Answer

  • Weil Informationssicherheit Schritt für Schritt umgesetzt werden soll. Mittelfristig kann das Sicherheitskonzept nach Standard-Absicherung ausgebaut werden.
  • Weil die hochwertigen Informationen dringend geschützt werden müssen. Die Basis-Absicherung sorgt für den angemessenen Schutz der „Kronjuwelen“ einer Institution.
  • Die Erfüllung der zugehörigen Anforderungen reicht in der Regel für ein normales Unternehmen völlig aus.
  • Weil schnell Informationssicherheit umgesetzt werden muss und die Basis-Absicherung hierfür einen geeigneten Einstieg bietet.

Card 7

Question

Welche Ziele verfolgt die Strukturanalyse im Rahmen der IT-Grundschutz-Methodik?

Answer

  • die Identifizierung der Objekte, die besonders stark gefährdet sind
  • die Ermittlung der Objekte, die in einem Sicherheitskonzept zu berücksichtigen sind
  • die Ermittlung der Objekte, für die es passende Bausteine im IT-Grundschutz-Kompendium gibt
  • die angemessene Zusammenfassung von Objekten, für die gleiche Sicherheitsmaßnahmen angewendet werden können

Card 8

Question

Welche Informationen sollten Netzpläne enthalten, die für die Strukturanalyse benötigt werden?

Answer

  • die Art der Vernetzung der IT-Systeme eines Informationsverbundes
  • die Außenverbindungen des Netzes eines Informationsverbundes
  • die bei der Erarbeitung des Sicherheitskonzepts beteiligten Organisationseinheiten
  • die Art der IT-Systeme eines Informationsverbundes

Card 9

Question

Wann bietet es sich an, IT-Systeme bei der Strukturanalyse zu gruppieren?

Answer

  • wenn diese den gleichen Schutzbedarf und ähnliche Eigenschaften (Betriebssystem, Netzanbindung, unterstützte Anwendungen) haben
  • wenn die Anzahl der insgesamt erfassten Objekte zu groß zu werden droht
  • wenn es für diese Systeme eigene und geeignete Bausteine im IT-Grundschutz-Kompendium gibt
  • wenn diese in denselben Räumlichkeiten untergebracht sind

Card 10

Question

Welche der folgenden Aufgaben gehören gemäß BSI-Standard 200-2 zur Strukturanalyse?

Answer

  • die Modellierung der Geschäftsprozesse und Fachaufgaben eines Informationsverbundes
  • die Erhebung der Informationen, Geschäftsprozesse, Anwendungen, IT-Systeme, Kommunikations­verbindungen und räumlichen Gegebenheiten eines Informationsverbundes
  • die Überprüfung, ob die eingesetzte IT die Geschäftsprozesse und Fachaufgaben angemessen unterstützt
  • die angemessene Gruppierung der Komponenten eines Informationsverbundes

Card 11

Question

Welche Anwendungen sind in der Strukturanalyse zu erfassen?

Answer

  • alle Anwendungen, die von mindestens 20 Prozent der Mitarbeitenden genutzt werden
  • alle Anwendungen, die für mindestens einen der bereits erfassten Geschäftsprozesse erforderlich sind
  • alle Anwendungen, für die eine gültige Lizenz vorhanden ist
  • alle Anwendungen, die auf den IT-Systemen im Informationsverbund installiert sind

Card 12

Question

Welche klassischen Schutzziele werden bei der Schutzbedarfsfeststellung gemäß IT-Grundschutz empfohlen?

Answer

  • Authentizität
  • Integrität
  • Verfügbarkeit
  • Vertraulichkeit

Card 13

Question

In welchen Fällen können Sie gemäß IT-Grundschutz-Methodik auf die Schutzbedarfsfeststellung für ein IT-System verzichten?

Answer

  • wenn das IT-System spätestens innerhalb von 18 Monaten ausgesondert wird
  • wenn das IT-System nicht eingesetzt wird
  • wenn die Anwendungen, die es unterstützt, nur einen normalen Schutzbedarf haben
  • wenn der Schutzbedarf bereits im Rahmen einer vor einem Jahr durchgeführten Revision festgestellt wurde

Card 14

Question

Welche Kriterien berücksichtigen Sie bei der Bestimmung des Bedarfs an Verfügbarkeit eines IT-Systems?

Answer

  • die maximal tolerierbare Ausfallzeit des IT-Systems
  • den Aufwand, der erforderlich ist, um das IT-System nach einer Beschädigung wiederherzustellen
  • die Anzahl der Benutzerinnen des IT-Systems
  • die Anschaffungskosten des IT-Systems

Card 15

Question

Was berücksichtigen Sie, wenn Sie den Schutzbedarf einer Anwendung bestimmen?

Answer

  • die Informationen, die im Zusammenhang mit der Anwendung verwendet werden
  • die Bedeutung der Anwendung für die Geschäftsprozesse oder Fachaufgaben
  • die relevanten Gefährdungen, denen die Anwendung ausgesetzt ist
  • die räumliche Umgebung des IT-Systems, das die Anwendung bereitstellt

Card 16

Question

Unter welchen Bedingungen kann der Schutzbedarf eines IT-Systems bezüglich Verfügbarkeit geringer sein als derjenige der Anwendungen, für die es eingesetzt wird?

Answer

  • wenn das IT-System nur solche Teile der Anwendungen bedient, die einen geringeren Schutzbedarf haben
  • wenn der Buchwert des IT-Systems einen zuvor definierten Schwellwert unterschreitet
  • wenn mindestens ein weiteres redundantes IT-System in Betrieb ist, das die betreffenden Anwendungen bereitstellen kann
  • wenn die Anwendungen innerhalb der nächsten drei Monate so umstrukturiert werden sollen, dass das betreffende IT-System nicht mehr benötigt wird

Card 17

Question

Wenn bei der Schutzbedarfsfeststellung für ein IT-System Kumulationseffekte berücksichtigt werden, bedeutet dies, dass …

Answer

  • … sich der Schutzbedarf des IT-Systems erhöht, weil sich Einzelschäden zu einem höheren Gesamtschaden addieren.
  • … sich der für das IT-System festgestellte Schutzbedarf auch auf den Schutzbedarf anderer IT-Systeme auswirkt, die mit dem betreffenden IT-System vernetzt sind.
  • … sich der Schutzbedarf des IT-Systems verringert, weil geeignete, sich gegenseitig verstärkende Sicherheitsmaßnahmen im Einsatz sind.
  • … der Schutzbedarf des IT-Systems erst festgestellt werden kann, wenn der Schutzbedarf der mit diesem vernetzten IT-Systeme festgestellt ist.

Card 18

Question

Welche Aufgaben stellen sich Ihnen bei der Modellierung gemäß IT-Grundschutz?

Answer

  • Sie bilden den in der Strukturanalyse dokumentierten Informationsverbund mithilfe der IT-Grundschutz-Bausteine ab.
  • Sie prüfen, welche IT-Grundschutz-Bausteine für den betrachteten Informationsverbund relevant sind.
  • Sie merken Zielobjekte, die nicht geeignet modelliert werden können, für eine Risikoanalyse vor.
  • Sie entwerfen die Sicherheitsarchitektur des betrachteten Informationsverbundes.

Card 19

Question

Welche Informationen sind Bestandteil eines IT-Grundschutz-Bausteins?

Answer

  • Angaben zur spezifischen Gefährdungslage
  • Verweise auf weiterführende Informationen
  • Sicherheitsanforderungen zu einem gegebenen Sachverhalt
  • Beschreibungen zu Standard-Sicherheitsmaßnahmen

Card 20

Question

Welche Aufgaben stellen sich Ihnen, nachdem Sie bei der Modellierung festgelegt haben, welche Bausteine für den Informationsverbund und seine einzelnen Zielobjekte anzuwenden sind?

Answer

  • die Festlegung von Maßnahmen, mit denen die Anforderungen erfüllt werden können
  • die Korrektur der Schutzbedarfsfeststellung für Zielobjekte, bei denen die Erfüllung der Anforderungen unrealistisch erscheint
  • die Prüfung, ob für einzelne Anforderungen, deren Umsetzung im gegebenen Anwendungskontext mit vertretbarem Aufwand nicht möglich ist, Alternativen erforderlich sind
  • die Dokumentation der Ergebnisse der Modellierung

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.