Back to overview

BSI: IT-Grundschutz

Fragen und Antworten des öffentlichen Online-Kurses des BSI zum IT-Grundschutz.

Subject
Sciences / Computer science
Language of creation
German
48 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 41

Question

Welches Hilfsmittel im IT-Grundschutz-Kompendium können Sie verwenden, um Ihrer Leitung zu verdeutlichen, welche Risiken die Nichterfüllung von Anforderungen mit sich bringt?

Answer

  • die Kreuzreferenztabellen am Ende eines Bausteins
  • das Risikokalkulationsschema in der Übersicht der elementaren Gefährdungen
  • das Restrisikodeklarationsformular im Anhang des Kompendiums
  • die Beispiele für eine erfolgreiche Sensibilisierung im Baustein ORP.3 Sensibilisierung und Schulung

Card 42

Question

Warum sollten Sie Ihr Sicherheitskonzept regelmäßig überprüfen?

Answer

  • weil sich die Gefährdungslage ändert
  • weil die IT-Sicherheitsbranche ständig neuen Trends unterliegt
  • weil sich die Prozesse und Strukturen einer Institution ändern
  • weil sich die Zielsetzungen und Prioritäten einer Institution ändern

Card 43

Question

Welche Kriterien sollten Sie bei der Überprüfung Ihres Sicherheitskonzepts berücksichtigen?

Answer

  • die Aktualität des Sicherheitskonzepts
  • die Akzeptanz des Sicherheitskonzepts bei der Leitung der Institution
  • den Umfang des Sicherheitskonzepts
  • die Vollständigkeit des Sicherheitskonzepts

Card 44

Question

Welche Vorteile bieten Reifegradmodelle für die Bewertung eines ISMS?

Answer

  • Die Anwendung eines Reifegradmodells ist Voraussetzung für den Erwerb eines IT-Grundschutz-Zertifikats.
  • Mit einem Reifegradmodell können der Grad der Strukturiertheit und das Maß der systematischen Steuerung eines Prozesses bewertet werden.
  • Durch Anwendung eines Reifegradmodells wird eine zentrale Forderung der Norm ISO 27001 erfüllt.
  • Ein Reifegradmodell kann auf Teilaspekte des ISMS angewendet werden und Defizite bei einzelnen Prozessen abbilden.

Card 45

Question

Welche Voraussetzungen müssen für den Erwerb eines ISO 27001-Zertifikats auf der Basis von IT-Grundschutz erfüllt sein?

Answer

  • die durch Sichtung von Dokumenten und Vor-Ort-Prüfungen begründete Feststellung der erfolgreichen Erfüllung der IT-Grundschutz-Anforderungen durch eine zertifizierte Auditorin
  • ausschließlich die in einem Audit nachgewiesene Erfüllung der Basis-Anforderungen
  • ein positives Resultat bei der Überprüfung des Audit-Berichts durch das BSI
  • die Unterschrift einer zertifizierten Auditorin unter die Selbsterklärung einer Institution, dass sie die IT-Grundschutz-Anforderungen umfassend erfüllt hat

Card 46

Question

Welche der folgenden Untersuchungen haben die systematische Überprüfung der Informationssicherheit in einer Institution zum Ziel?

Answer

  • die Auswertung von IT-Sicherheitsvorfällen
  • ein Audit im Rahmen einer ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz
  • die IT-Sicherheitsrevision
  • Penetrationstests

Card 47

Question

Was sollte vor der Einführung einer Kennzahl zur Informationssicherheit unbedingt festgelegt werden?

Answer

  • mit welchen Stilmitteln positive und negative Ergebnisse gekennzeichnet werden sollen
  • welches Ziel mit der Kennzahl verfolgt werden soll
  • wie die Ergebnisse vor der Leitung der Institution verborgen werden können
  • mit welchem Verfahren die Werte eine Kennzahl erhoben werden

Card 48

Question

Welche Angaben sind für IT-Systeme bei der Strukturanalyse zu erfassen?

Answer

  • Lieferant und Preis
  • Benutzerin und Administratorin
  • Typ und Einsatzzweck
  • Standort (Gebäude und Raum)

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.