Back to overview

Information Security Foundation Exam April 2024

Discover Information Security Foundation Exam April 2024: 40 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
40 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 21

Question

Frage 21:

In der Geschäftsstelle einer Organisation bricht ein Brand aus. Die Mitarbeiter werden auf andere Geschäftsstellen in der Nähe verteilt und sollen dort weiter arbeiten. Wo ist eine solche Stand-by-Regelung im Lebenszyklus der Incidents (Incident Cycle) angesiedelt?

Answer

  • Zwischen Incident und Schaden
  • Zwischen Wiederherstellung und Bedrohung
  • Zwischen Schaden und Wiederherstellung
  • Zwischen Bedrohung und Incident

Card 22

Question

Frage 22:

Eine Mitarbeiterin entdeckt, dass das Fälligkeitsdatum einer Police ohne ihr Wissen geändert wurde. Da sie die Einzige ist, die dieses Datum ändern darf, meldet sie den Security Incident an den Helpdesk. Der Helpdesk-Mitarbeiter zeichnet zu diesem Incident folgende Informationen auf:

- Datum und Zeit

- Beschreibung des Incidents

- Mögliche Folgen des Incidents

 

Welche wichtige Information über den Incident fehlt?
 

Answer

  • Der Name der Person, die den Incident gemeldet hat
  • Der Name des Software-Pakets
  • Die PC-Nummer

Card 23

Question

Frage 23:

Warum ist es wichtig, das Informationssicherheitsmanagementsystem (ISMS) der Organisation regelmäßig zu auditieren?

Answer

  • Audits decken Schwächen bei der Implementierung von Informationssicherheitsmaßnahmen auf.
  • Audits sind für die Einhaltung der gesetzlichen und regulatorischen Vorgaben (Compliance) obligatorisch.
  • Viele Kundenverträge fordern Audits zur Gewährleistung der Informationssicherheit.
  • Audits zeigen, ob eine Organisation Probleme hat, ihre finanziellen Ziele zu erreichen.

Card 24

Question

Frage 24.

Welches Dokument enthält die Vorschrift, die die Nutzung des geschäftlichen E-Mail-Accounts für private Zwecke verbietet?

Answer

  • Führungszeugnis
  • Verhaltenskodex
  • Datenschutz-Grundverordnung (DSGVO)
  • Vertraulichkeitsvereinbarung (NDA)

Card 25

Question

Frage 25:

Ein Mitarbeiter entdeckt einen Incident. An wen sollte er diesen zuerst melden?

Answer

  • An den Information Security Manager (ISM)
  • An den Information Security Officer (ISO)
  • An den Helpdesk
  • An den Vorgesetzten

Card 26

Question

Frage 26:

Wie kann man bei Mitarbeitenden am effektivsten Bewusstsein für Informationssicherheit schaffen?

Answer

  • Durch gezielte Schulungen zur Bewusstseinsbildung für die Geschäftsführung
  • Durch Einrichtung eines speziell auf die Organisation ausgerichteten Programms zur Bewusstseinsbildung
  • Durch das Angebot einer allgemeinen Online-Schulung zum Thema Informationssicherheit
  • Durch Teilnahme aller Mitarbeitenden an externen Schulungen zum Thema Informationssicherheit

Card 27

Question

Frage 27:

Welche physische Sicherheitsmaßnahme regelt den Zugriff auf die Informationen einer Organisation?

Answer

  • Verbot der Nutzung von USB-Sticks
  • Installation einer Klimaanlage
  • Verwendung von Sicherheitsglas
  • Erfordernis von Benutzernamen und Password

Card 28

Question

Frage 28:

Ein Rechenzentrum nutzt Akkus, hat jedoch keinen Stromgenerator. Welches Risiko besteht in diesem Fall für die Verfügbarkeit des Rechenzentrums?

Answer

  • Der Ausfall der Hauptstromversorgung kann länger als nur ein paar Minuten oder Stunden dauern und in diesem Fall wäre kein Strom verfügbar.
  • Bei einer Wiederherstellung der Stromversorgung schaltet sich die Hauptstromversorgung möglicherweise nicht automatisch wieder ein, da dazu ein Generator benötigt wird
  • Die Lebensspanne der Akkus ist begrenzt, und nach ein paar Tagen haben die Akkus möglicherweise keinen Diesel mehr und würden dann auch nicht mehr funktionieren.
  • Die Akkus müssen nach ein paar Stunden vom Stromgenerator mit Strom versorgt werden und bieten daher nur eingeschränkt Schutz.

Card 29

Question

Frage 29:

Warum wird im Server-Raum eine Klimaanlage installiert?

Answer

  • Der Server-Raum bietet die beste Möglichkeit, um die Raumluft der Niederlassung zu kühlen. Installiert man die Klimaanlage dort, muss kein Büroraum für eine so große technische Anlage geopfert werden.
  • Die Backup-Bänder sind aus dünnem Plastik, das hohen Temperaturen nicht standhalten kann. Bei zu hohen Temperaturen im Server-Raum könnten sie beschädigt werden.
  • Die im Server-Raum tätigen Mitarbeitenden sollten nicht in der Hitze arbeiten müssen. Mit den Temperaturen steigt auch die Wahrscheinlichkeit, dass die Mitarbeitenden Fehler machen.
  • Die Luft im Server-Raum muss gekühlt und die von den Geräten produzierte Wärme abgeführt werden. Darüber hinaus filtert die Klimaanlage die Raumluft und entzieht ihr Feuchtigkeit.

Card 30

Question

Frage 30:

Im Rahmen der physischen Informationssicherheit können mehrere Sicherheitsringe (Protection Rings) zum Einsatz kommen, in denen dann verschiedene Maßnahmen (Measures) ergriffen werden können.

Was ist kein Sicherheitsring?

Answer

  • Building Ring (Gebäude Ring)
  • Middle Ring (Mittlerer Ring)
  • Secure Room Ring (Sicherheitsbereich Ring)
  • Outer Ring (Äußerer Ring)

Card 31

Question

Frage 31:

Welche Sicherheitsmaßnahme für einen Wert (Asset) erforderlich ist, richtet sich nach dem jeweiligen Wert (Asset). Wie lässt sich die Sicherheit eines Werts am besten gewährleisten?
 

Answer

  • Indem man ein Formular sichert durch ausfüllen und abzeichnen
  • Indem man eine Internetverbindung mittels Backup sichert
  • Indem man einen USB-Stick mittels Verschlüsselung sichert
  • Indem man einen Laptop sichert und diesen einem einzigen Benutzer zuweist

Card 32

Question

Frage 32:

Welche Sicherheitsmaßnahme trägt dazu bei, Informationssicherheit bereits bei der Entwicklung von Systemen zu berücksichtigen?

Answer

  • Die Redundanz der Server sicherzustellen
  • Physische Zugangskontrollen zu implementieren
  • Datenklassifizierung bei Informationswerten (Informationsassets) zu nutzen
  • Background Checks bei Mitarbeitenden durchzuführen

Card 33

Question

Frage 33:

Eine Organisation ändert ihre Richtlinie. Ab sofort haben die Mitarbeitenden auch die Möglichkeit zu Remote- oder Telearbeit. Welche Sicherheitsmaßnahme sollte nun eingeführt werden?

Answer

  • Verschlüsselung der Informationen im Unternehmensnetzwerk
  • Erstellen von V-Lans zur Segmentierung des Unternehmensnetzwerks
  • Einrichtung von Firewalls im Unternehmensnetzwerk
  • Verbindung mit dem Unternehmensnetzwerk über virtuelles privates Netzwerk (VPN)

Card 34

Question

Frage 34:

Die Mitarbeitenden einer Organisation arbeiten an Laptops, die mittels asymmetrischer Kryptographie geschützt sind. Um die Schlüsselverwaltung so wirtschaftlich wie möglich zu gestalten, nutzen alle Berater das selbe Schlüsselpaar. Bei Gefährdung bestimmter Informationen sind neue Schlüssel bereitzustellen.

In welchem Fall sollten neue Schlüssel bereitgestellt werden?
 

Answer

  • Wenn der private Schlüssel bekannt wird
  • Wenn der öffentliche Schlüssel bekannt wird
  • Wenn die Infrastruktur mit öffentlichem Schlüssel (PKI) bekannt wird

Card 35

Question

Frage 35:

Welche Art von Sicherheit bietet eine Infrastruktur mit öffentlichem Schlüssel (PKI)?

Answer

  • Eine PKI stellt regelmäßige Backups der Unternehmensdaten sicher.
  • Eine PKI weist gegenüber den Kunden nach, dass ein webbasiertes Geschäft sicher ist.
  • Eine PKI verifiziert, ob eine Person oder ein System zu einem bestimmten öffentlichen Schlüssel gehört.

Card 36

Question

Frage 36:

Bei welcher Art von Schadsoftware handelt es sich um ein Programm, das neben seiner offensichtlichen Funktion auch bewusst weitere Aktivitäten ausführt?
 

Answer

  • Wurm
  • Logikbombe (Logic Bomb)
  • Trojaner
  • Spyware

Card 37

Question

Frage 37:

Bei welcher Art von Schadsoftware handelt es sich um ein Programm, das ein Netzwerk infizierter Computer erstellt, indem es sich selbst repliziert?
 

Answer

  • Spyware
  • Logikbombe (Logic Bomb)
  • Wurm
  • Trojaner

Card 38

Question

Frage 38:

Welche Gesetzgebung oder Rechtsvorschrift im Bereich der Informationssicherheit gilt für alle Organisationen?
 

Answer

  • Geistige Eigentumsrechte
  • ISO/IEC 27002
  • Datenschutz-Grundverordnung (DSGVO)
  • ISO/IEC 27001

Card 39

Question

Frage 39:

Welche ISO-Norm konzentriert sich auf die Implementierung von Informationssicherheitsmaßnahmen?
 

Answer

  • ISO/IEC 27001
  • ISO/IEC 27000
  • ISO/IEC 27005
  • ISO/IEC 27002

Card 40

Question

Frage 40

Die Normen welcher Normenorganisation werden in Europa am häufigsten genutzt?
 

Answer

  • National Institute of Standards and Technology (NIST)
  • American National Standards Institute (ANSI)
  • International Organization for Standardization (ISO)

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.