In der Geschäftsstelle einer Organisation bricht ein Brand aus. Die Mitarbeiter werden auf andere Geschäftsstellen in der Nähe verteilt und sollen dort weiter arbeiten. Wo ist eine solche Stand-by-Regelung im Lebenszyklus der Incidents (Incident Cycle) angesiedelt?
Answer
Zwischen Incident und Schaden
Zwischen Wiederherstellung und Bedrohung
Zwischen Schaden und Wiederherstellung
Zwischen Bedrohung und Incident
Card 22
Question
Frage 22:
Eine Mitarbeiterin entdeckt, dass das Fälligkeitsdatum einer Police ohne ihr Wissen geändert wurde. Da sie die Einzige ist, die dieses Datum ändern darf, meldet sie den Security Incident an den Helpdesk. Der Helpdesk-Mitarbeiter zeichnet zu diesem Incident folgende Informationen auf:
- Datum und Zeit
- Beschreibung des Incidents
- Mögliche Folgen des Incidents
Welche wichtige Information über den Incident fehlt?
Answer
Der Name der Person, die den Incident gemeldet hat
Der Name des Software-Pakets
Die PC-Nummer
Card 23
Question
Frage 23:
Warum ist es wichtig, das Informationssicherheitsmanagementsystem (ISMS) der Organisation regelmäßig zu auditieren?
Answer
Audits decken Schwächen bei der Implementierung von Informationssicherheitsmaßnahmen auf.
Audits sind für die Einhaltung der gesetzlichen und regulatorischen Vorgaben (Compliance) obligatorisch.
Viele Kundenverträge fordern Audits zur Gewährleistung der Informationssicherheit.
Audits zeigen, ob eine Organisation Probleme hat, ihre finanziellen Ziele zu erreichen.
Card 24
Question
Frage 24.
Welches Dokument enthält die Vorschrift, die die Nutzung des geschäftlichen E-Mail-Accounts für private Zwecke verbietet?
Answer
Führungszeugnis
Verhaltenskodex
Datenschutz-Grundverordnung (DSGVO)
Vertraulichkeitsvereinbarung (NDA)
Card 25
Question
Frage 25:
Ein Mitarbeiter entdeckt einen Incident. An wen sollte er diesen zuerst melden?
Answer
An den Information Security Manager (ISM)
An den Information Security Officer (ISO)
An den Helpdesk
An den Vorgesetzten
Card 26
Question
Frage 26:
Wie kann man bei Mitarbeitenden am effektivsten Bewusstsein für Informationssicherheit schaffen?
Answer
Durch gezielte Schulungen zur Bewusstseinsbildung für die Geschäftsführung
Durch Einrichtung eines speziell auf die Organisation ausgerichteten Programms zur Bewusstseinsbildung
Durch das Angebot einer allgemeinen Online-Schulung zum Thema Informationssicherheit
Durch Teilnahme aller Mitarbeitenden an externen Schulungen zum Thema Informationssicherheit
Card 27
Question
Frage 27:
Welche physische Sicherheitsmaßnahme regelt den Zugriff auf die Informationen einer Organisation?
Answer
Verbot der Nutzung von USB-Sticks
Installation einer Klimaanlage
Verwendung von Sicherheitsglas
Erfordernis von Benutzernamen und Password
Card 28
Question
Frage 28:
Ein Rechenzentrum nutzt Akkus, hat jedoch keinen Stromgenerator. Welches Risiko besteht in diesem Fall für die Verfügbarkeit des Rechenzentrums?
Answer
Der Ausfall der Hauptstromversorgung kann länger als nur ein paar Minuten oder Stunden dauern und in diesem Fall wäre kein Strom verfügbar.
Bei einer Wiederherstellung der Stromversorgung schaltet sich die Hauptstromversorgung möglicherweise nicht automatisch wieder ein, da dazu ein Generator benötigt wird
Die Lebensspanne der Akkus ist begrenzt, und nach ein paar Tagen haben die Akkus möglicherweise keinen Diesel mehr und würden dann auch nicht mehr funktionieren.
Die Akkus müssen nach ein paar Stunden vom Stromgenerator mit Strom versorgt werden und bieten daher nur eingeschränkt Schutz.
Card 29
Question
Frage 29:
Warum wird im Server-Raum eine Klimaanlage installiert?
Answer
Der Server-Raum bietet die beste Möglichkeit, um die Raumluft der Niederlassung zu kühlen. Installiert man die Klimaanlage dort, muss kein Büroraum für eine so große technische Anlage geopfert werden.
Die Backup-Bänder sind aus dünnem Plastik, das hohen Temperaturen nicht standhalten kann. Bei zu hohen Temperaturen im Server-Raum könnten sie beschädigt werden.
Die im Server-Raum tätigen Mitarbeitenden sollten nicht in der Hitze arbeiten müssen. Mit den Temperaturen steigt auch die Wahrscheinlichkeit, dass die Mitarbeitenden Fehler machen.
Die Luft im Server-Raum muss gekühlt und die von den Geräten produzierte Wärme abgeführt werden. Darüber hinaus filtert die Klimaanlage die Raumluft und entzieht ihr Feuchtigkeit.
Card 30
Question
Frage 30:
Im Rahmen der physischen Informationssicherheit können mehrere Sicherheitsringe (Protection Rings) zum Einsatz kommen, in denen dann verschiedene Maßnahmen (Measures) ergriffen werden können.
Was ist kein Sicherheitsring?
Answer
Building Ring (Gebäude Ring)
Middle Ring (Mittlerer Ring)
Secure Room Ring (Sicherheitsbereich Ring)
Outer Ring (Äußerer Ring)
Card 31
Question
Frage 31:
Welche Sicherheitsmaßnahme für einen Wert (Asset) erforderlich ist, richtet sich nach dem jeweiligen Wert (Asset). Wie lässt sich die Sicherheit eines Werts am besten gewährleisten?
Answer
Indem man ein Formular sichert durch ausfüllen und abzeichnen
Indem man eine Internetverbindung mittels Backup sichert
Indem man einen USB-Stick mittels Verschlüsselung sichert
Indem man einen Laptop sichert und diesen einem einzigen Benutzer zuweist
Card 32
Question
Frage 32:
Welche Sicherheitsmaßnahme trägt dazu bei, Informationssicherheit bereits bei der Entwicklung von Systemen zu berücksichtigen?
Answer
Die Redundanz der Server sicherzustellen
Physische Zugangskontrollen zu implementieren
Datenklassifizierung bei Informationswerten (Informationsassets) zu nutzen
Background Checks bei Mitarbeitenden durchzuführen
Card 33
Question
Frage 33:
Eine Organisation ändert ihre Richtlinie. Ab sofort haben die Mitarbeitenden auch die Möglichkeit zu Remote- oder Telearbeit. Welche Sicherheitsmaßnahme sollte nun eingeführt werden?
Answer
Verschlüsselung der Informationen im Unternehmensnetzwerk
Erstellen von V-Lans zur Segmentierung des Unternehmensnetzwerks
Einrichtung von Firewalls im Unternehmensnetzwerk
Verbindung mit dem Unternehmensnetzwerk über virtuelles privates Netzwerk (VPN)
Card 34
Question
Frage 34:
Die Mitarbeitenden einer Organisation arbeiten an Laptops, die mittels asymmetrischer Kryptographie geschützt sind. Um die Schlüsselverwaltung so wirtschaftlich wie möglich zu gestalten, nutzen alle Berater das selbe Schlüsselpaar. Bei Gefährdung bestimmter Informationen sind neue Schlüssel bereitzustellen.
In welchem Fall sollten neue Schlüssel bereitgestellt werden?
Answer
Wenn der private Schlüssel bekannt wird
Wenn der öffentliche Schlüssel bekannt wird
Wenn die Infrastruktur mit öffentlichem Schlüssel (PKI) bekannt wird
Card 35
Question
Frage 35:
Welche Art von Sicherheit bietet eine Infrastruktur mit öffentlichem Schlüssel (PKI)?
Answer
Eine PKI stellt regelmäßige Backups der Unternehmensdaten sicher.
Eine PKI weist gegenüber den Kunden nach, dass ein webbasiertes Geschäft sicher ist.
Eine PKI verifiziert, ob eine Person oder ein System zu einem bestimmten öffentlichen Schlüssel gehört.
Card 36
Question
Frage 36:
Bei welcher Art von Schadsoftware handelt es sich um ein Programm, das neben seiner offensichtlichen Funktion auch bewusst weitere Aktivitäten ausführt?
Answer
Wurm
Logikbombe (Logic Bomb)
Trojaner
Spyware
Card 37
Question
Frage 37:
Bei welcher Art von Schadsoftware handelt es sich um ein Programm, das ein Netzwerk infizierter Computer erstellt, indem es sich selbst repliziert?
Answer
Spyware
Logikbombe (Logic Bomb)
Wurm
Trojaner
Card 38
Question
Frage 38:
Welche Gesetzgebung oder Rechtsvorschrift im Bereich der Informationssicherheit gilt für alle Organisationen?
Answer
Geistige Eigentumsrechte
ISO/IEC 27002
Datenschutz-Grundverordnung (DSGVO)
ISO/IEC 27001
Card 39
Question
Frage 39:
Welche ISO-Norm konzentriert sich auf die Implementierung von Informationssicherheitsmaßnahmen?
Answer
ISO/IEC 27001
ISO/IEC 27000
ISO/IEC 27005
ISO/IEC 27002
Card 40
Question
Frage 40
Die Normen welcher Normenorganisation werden in Europa am häufigsten genutzt?
Answer
National Institute of Standards and Technology (NIST)
American National Standards Institute (ANSI)
International Organization for Standardization (ISO)
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.