Back to overview

Information Security Foundation Exam April 2024

Discover Information Security Foundation Exam April 2024: 40 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
40 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 1

Question

Frage 1:

In einer Datenbank sind Millionen von Transaktionen eines Telefonunternehmens gespeichert. Für einen Kunden wurde eine Rechnung erstellt und verschickt. Was enthält diese Rechnung für den Kunden?
 

Answer

  • Daten
  • Informationen
  • Daten und Informationen

Card 2

Question

Frage 2:

Was ist der Unterschied zwischen Daten und Informationen?
 

Answer

  • Daten bestehen aus unstrukturierten Zahlen. Informationen bestehen aus strukturierten Zahlen.
  • Daten haben keinen Wert. Informationen dagegen sind verarbeitete Daten und haben einen Wert.
  • Daten erfordern keine Sicherheit. Informationen erfordern Sicherheit.
  • Bei Daten kann es sich um alle erdenklichen Fakten oder Zahlen handeln. Informationen sind Daten, die eine Bedeutung haben.

Card 3

Question

Frage 3:

Was ist der Fokus des Informationsmanagements?

Answer

  • Die unterbrechungsfreie Fortführung von Business-Aktivitäten und -Prozessen zu ermöglichen
  • Die Informationsflüsse im Unternehmen zu verstehen
  • Die Identifizierung und Nutzung des Werts von Informationen sicherzustellen
  • Den Zugriff auf automatisierte Systeme durch Unbefugte zu verhindern

Card 4

Question

Frage 4:

Eine Organisation muss wissen, mit welchen Risiken sie konfrontiert ist, bevor sie entsprechende Maßnahmen (Measures) ergreifen kann. Was sollte die Organisation kennen, um das Risiko zu bestimmen?

 

Answer

  • Die Eintrittswahrscheinlichkeit eines Ereignisses und die Auswirkungen des Ereignisses auf die Organisation
  • Die häufigsten Risiken und wie diese gemäß den Festlegungen in Best Practices reduziert werden können
  • Die Bedrohungen, mit denen eine Organisation konfrontiert ist und wie anfällig die Organisation für diese Bedrohungen ist
  • Die ungeplanten Ereignisse, mit denen eine Organisation konfrontiert ist und was in einem solchem Fall zu tun ist

Card 5

Question

Frage 5:

Was ist neben Integrität und Vertraulichkeit der dritte Aspekt der Zuverlässigkeit von Informationen?

Answer

  • Genauigkeit
  • Vollständigkeit
  • Monetärer Wert
  • Verfügbarkeit

Card 6

Question

Frage 6:

Eine Organisation verfügt über einen Netzwerkdrucker, der im Flur des Unternehmens steht. Viele Mitarbeiter holen ihre Ausdrucke nicht sofort, sondern lassen sie im Drucker liegen. Wie wirkt sich dies auf die Zuverlässigkeit der Informationen aus?
 

Answer

  • Die Integrität der Informationen ist nicht mehr gewährleistet.
  • Die Vertraulichkeit der Informationen ist nicht mehr gewährleistet.
  • Die Verfügbarkeit der Informationen ist nicht mehr gewährleistet.

Card 7

Question

Frage 7:

Was ist der Unterschied zwischen Verantwortlichkeit und Auditierbarkeit?

Answer

  • Verantwortlichkeit bedeutet, dass man für die Folgen der Aktivitäten einer Organisation haftet. Auditierbarkeit bezeichnet den Reifegrad einer Organisation, sich einer unabhängigen Bewertung zu unterziehen.
  • Verantwortlichkeit bedeutet, dass eine Organisation ihre Finanzkonten gut verwaltet. Auditierbarkeit bedeutet, dass eine Organisation ein Audit bestanden hat.
  • Verantwortlichkeit bedeutet die Verantwortung für die Handlungen einer Person zu übernehmen. Auditierbarkeit bedeutet die Verantwortung für die Handlungen einer Organisation zu haben.
  • Verantwortlichkeit bedeutet, dass eine Organisation den Sarbanes Oxley Act (SOX) einhält. Auditierbarkeit bedeutet, dass eine Organisation der Norm ISO/IEC 27001 entspricht.

Card 8

Question

Frage 8:

Wie lässt sich der Zweck einer Informationssicherheitsrichtlinie am besten beschreiben?

Answer

  • Eine Informationssicherheitsrichtlinie dokumentiert die Analyse der Risiken und die Suche nach entsprechenden Sicherheitsmaßnahmen.
  • Eine Informationssicherheitsrichtlinie bieten Einblick in Bedrohungen und deren mögliche Folgen.
  • Eine Informationssicherheitsrichtlinie konkretisiert die Sicherheitsplanung mit den erforderlichen Details.
  • Eine Informationssicherheitsrichtlinie bietet der Organisation Orientierung und Unterstützung hinsichtlich der Informationssicherheit.

Card 9

Question

Frage 9:

Sara soll sicherstellen, dass ihre Organisation die Gesetzgebung zum Schutz personenbezogener Daten einhält. Was sollte Sara zuerst tun?

Answer

  • Einen Mitarbeiter benennen, der die Manager bei der Einhaltung der Richtlinie unterstützt
  • Die Mitarbeitenden für die Übermittlung ihrer personenbezogenen Daten zuständig machen
  • Die Erhebung und Speicherung personenbezogener Daten verbieten
  • Die Gesetzgebung zum Schutz personenbezogener Daten in einer Datenschutzrichtlinie umsetzen.

Card 10

Question

Frage 10:

Eine Organisation beschließt, einen gewissen Teil ihrer IT auszulagern. Wie lässt sich die Informationssicherheit am besten gewährleisten, wenn man mit einem Lieferanten arbeitet?
 

Answer

  • Indem man die Informationssicherheitsanforderungen an den Lieferanten förmlich in einem Vertrag festlegt
  • Indem man die beiden Organisationen vollständig voneinander trennt, damit jede für ihre eigenen Daten verantwortlich ist
  • Indem man vom Lieferanten verlangt, dass er die Prozesse und Verfahren der Kundenorganisation befolgt
  • Indem man in der Organisation des Lieferanten einen neuen Information Security Officer (ISO) ernennt

Card 11

Question

Frage 11:

Wer ist dafür zuständig, aus der Unternehmensstrategie und den Unternehmenszielen eine Sicherheitsstrategie und Sicherheitsziele abzuleiten?

Answer

  • Information Security Policy Officer
  • Geschäftsführung
  • Chief Information Security Officer (CISO)
  • Information Security Officer (ISO)

Card 12

Question

Frage 12:

Welches ist das beste Beispiel einer menschlichen Bedrohung?

Answer

  • Ein Leck verursacht einen Stromausfall
  • Ein USB-Stick infiziert ein Netzwerk mit einem Virus.
  • Der Server-Raum ist zu staubig.

Card 13

Question

Frage 13:

Ein Datenbanksystem verfügt nicht über die neuesten Sicherheitspatches und wurde gehackt. Die Hacker konnten auf die Daten zugreifen und diese löschen. Welcher Begriff aus der Informationssicherheit beschreibt das Fehlen von Sicherheitspatches?
 

Answer

  • Bedrohung
  • Schwachstelle
  • Auswirkung
  • Risiko

Card 14

Question

Frage 14:

In einem Unternehmen gab es einen Brand. Die Feuerwehr war schnell vor Ort und konnte den Brand löschen, bevor er sich ausbreitete und das gesamte Firmengelände abbrannte. Bei dem Brand wurde jedoch der Server zerstört. Die in einem anderen Raum aufbewahrten Backup-Bänder waren geschmolzen und viele weitere Dokumente gingen verloren. Welchen indirekten Schaden hat der Brand verursacht?
 

Answer

  • Geschmolzene Backup-Bänder
  • Wasserschaden
  • Verbrannte Computer-Systeme
  • Verbrannte Dokumente

Card 15

Question

Frage 15:

Die Risikostrategien von Unternehmen können sich je nach Art der Geschäftstätigkeit unterscheiden. Welche Risikostrategie eignet sich für ein Krankenhaus am besten?
 

Answer

  • Risikotragfähigkeit
  • Risikoakzeptanz
  • Risikoneutralität
  • Risikovermeidung

Card 16

Question

Frage 16:

Eine professionell durchgeführte Risikoanalyse bietet viele nützliche Informationen. Eine Risikoanalyse verfolgt mehrere Hauptziele. 

Was zählt nicht zu den Hauptzielen einer Risikoanalyse?
 

Answer

  • Die Werte (Assets) und deren wirtschaftlichen Wert zu identifizieren
  • Die Kosten eines Incidents und die Kosten einer Sicherheitsmaßnahme gegeneinander abzuwägen
  • Die relevanten Schwachstellen und Bedrohungen zu bestimmen
  • Die Maßnahmen (Measures) und Sicherheitsmaßnahmen zu implementieren

Card 17

Question

Frage 17:

Was ist bei einem Brand eine unterdrückende Sicherheitsmaßnahme?
 

Answer

  • Den Brand zu löschen, nachdem er entdeckt wurde
  • Den durch den Brand verursachten Schaden zu reparieren
  • Eine Brandversicherung abzuschließen

Card 18

Question

Frage 18:

Was ist das Ziel der Klassifizierung von Informationen?
 

Answer

  • Die Gliederung der Informationen nach dem Grad ihrer Vertraulichkeit
  • Die Erstellung eines Handbuchs zum Umgang mit Mobilgeräten
  • Die Kennzeichnung von Informationen, um ihre Erkennbarkeit zu verbessern

Card 19

Question

FGrage 19:

Was ist der wichtigste Grund für die Trennung der Verantwortlichkeit?
 

Answer

  • Sicherzustellen, dass Mitarbeiter nicht zur gleichen Zeit das Gleiche machen
  • Alle Mitarbeiter gemeinsam für die gemachten Fehler zuständig zu machen
  • Klarzustellen, wer für welche Aufgaben und Tätigkeiten zuständig ist
  • Die Wahrscheinlichkeit unbefugter oder unbeabsichtigter Änderungen auf ein Minimum zu beschränken

Card 20

Question

Frage 20:

Wie lässt sich ein angemessener Zugriff auf Informationen am besten sicherstellen?

Answer

  • Durch die Festlegung von Verfahrensanweisungen
  • Durch die Entwicklung von Arbeitsanweisungen für alle Aufgaben
  • Durch die Automatisierung von Arbeitsabläufen
  • Durch die Bereitstellung von Schulungen

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.