IT Sicherheit ist eine Teilmenge der Informationssicherheit
Die Begriffe IT Sicherheit und Cybersecurity können synonym verwenden werden
Cyber Security kann als Teilmenge der Informationssicherheit aufgefasst werden
Alle Unternehmen in Deutschland sind aufgrund des IT-Sicherheitsgesetzes zur Umsetzung von It-Grundschutz verpflichtet
Card 2
Question
Welche Aussagen zum Begriff "Sicherheit" sind korrekt?
Answer
Sicherheit ist ein Zustand frei von nicht-vertretbaren Risiken
Sicherheit ist ein unveränderbarer Zustand, der einmal erreicht wird und sich niemals wieder verändert
Für die Aufrechterhaltung des erreichten Sicherheitsniveaus müssen Änderungen an internen Anforderungen berücksichtigt werden
Für die Aufrechterhaltung des erreichten Sicherheitsniveaus müssen Änderungen an externe Anforderungen berücksichtigt werden
Card 3
Question
Welche Aussagen zur ISO 27001 sind korrekt?
Answer
Die ISO 27001 macht detaillierte Vorgaben zur Implementierung eines ISMS
Die ISO 27001 ist eine amerikanische Norm und besitzt innerhalb der EU keine Relevanz
Die ISO 27001 macht detaillierte Vorgaben zur Implementierung eines BCMS
Die ISO 27001 ist sehr generisch und beschreibt allgemeine Vorgaben an ein Informationssicherheitsmanagementsystem
Card 4
Question
Welche der folgenden Normen beschreiben die Anforderungen an ein zertifizierungsfähiges Informationssicherheitsmanagementsystem?
Answer
ISACA Cobit
BSI Standard 200-2 und 200-3
ISO 27002
ISO 27001
Card 5
Question
Welches Modell liegt dem in BSI Standard 200-1 beschriebenen Sicherheitsprozess zugrunde?
Answer
Ein Verfahren zur Definition eines State-of-the-Art Informationssicherheitsniveaus
Ein Zyklus aus den Schritten plan do check act
Ein auf kontinuierliche Verbesserung angelegter Prozess
Ein Modell aus technischen Sicherheitsmaßnahmen
Card 6
Question
Welche Aussagen zum It-Grundschutz sind korrekt?
Answer
Der It-Grundschutz wird durch ein internationales Gremium entwickelt
Der It-Grundschutz wird ausschließlich von Bundesbehörden eingesetzt
Der It-Grundschutz ist öffentlich und kostenfrei verfügbar
Die BSI Standards 200-1, 200-2 und 200-3 sind wesentliche Bestandteile des It-Grundschutz
Card 7
Question
Welche der folgenden Phasen ist Bestandteil der It-Grundschutz Vorgehensweise?
Answer
Realisierungsplan
Strukturanalyse
Schutzbedarfsfeststellung
Risikoanalyse
Card 8
Question
Welche der folgenden Aussagen zum It-Grundschutz Kompendium sind korrekt?
Answer
Das It-Grundschutz Kompendium muss käuflich über den Beuth Verlag erworben werden
Das It-Grundschutz Kompendium wird regelmäßig,( jährlich) aktualisiert
Das It-Grundschutz Kompendium umfasst sowohl Prozess- als auch Systembausteine
Das It-Grundschutz Kompendium ist ausschließlich für Bundesbehörden relevant
Card 9
Question
Welche Schutzziele werden gemäß It-Grundschutz Vorgehensweise unterschieden?
Answer
Datensicherheit
Integrität
Vertraulichkeit
Verfügbarkeit
Card 10
Question
Welche Aussagen gelten für eine Basis-Absicherung?
Answer
Die Basis-Absicherung fokussiert auf die Sahnestücke einer Institution
Die Erreichung der Basis-Absicherung kann durch ein Testat nachgewiesen werden
Bei der Bewertung des Umsetzungsstatus werden nur Basis-Anforderungen berücksichtigt
Der Schutzbedarf für jedes Zielobjekt muss normal sein
Card 11
Question
Welche Aussagen gelten für Anforderungen für den erhöhten Schutzbedarf ?
Answer
Die Anforderungen müssen im Rahmen einer Risikoanalyse bewertet werden, wenn ein erhöhter Schutzbedarf vorliegt
Die Anforderungen müssen umgesetzt werden, wenn ein erhöhter Schutzbedarf vorliegt
Die Anforderungen müssen auch bei normalem Schutzbedarf im Rahmen des It-Grundschutz Checks bewertet werden
Die Anforderungen müssen nur bei einer Kernabsicherung umgesetzt werden
Card 12
Question
Welche Aussagen sind in Bezug auf eine Standardabsicherung korrekt?
Answer
Die Standardabweichung ist eine Teilmenge der Kernabsicherung
Im Rahmen der Standardabweichung müssen nur Standardanforderungen umgesetzt werden
Die Standardabweichung umfasst die Inhalte einer Kern- und Basis-Absicherung
Die Standardabweichung verzichtet auf eine Schutzbedarffeststellung
Card 13
Question
Welche Aussagen sind in Bezug auf eine Kernabsicherung korrekt?
Answer
Die Kernabsicherung verzichtet auf eine Schutzbedarffeststellung
Die Kernabsicherung stellt eine vollständige Umsetzung für ausgewählte Prozesse (crownjewels) sicher
Die Kernabsicherung fokussiert sich auf eine breite Anwendung weniger Kernanforderungen
Die Kernabsicherung verzichtet auf die Durchführung einer Risikoanalyse
Card 14
Question
Welche Aussagen zur Modellierung sind korrekt?
Answer
Die Modellierung ist im Rahmen einer Kernabsicherung entbehrlich
Die Modellierung ist im Rahmen einer Basis-Absicherung entbehrlich
Zu jedem Baustein muss angegeben werden, welche Zielobjekte er modelliert wurde, die nicht-Modellierung ist zu dokumentieren
Die Modellierung ist im Rahmen einer Standardabweichung entbehrlich
Card 15
Question
Welche der folgenden Aussagen zu It-Grundschutz Bausteinen sind korrekt?
Answer
It-Grundschutz Bausteine werden durch die Hersteller von Produkten (z.b. Microsoft oder Cisco) erstellt
Systembausteine sollten nur einmal je Informationsverbund modelliert werden
Der Baustein OPS.2.1 Outsourcing für Kunden muss einmal je Outsourcing- Nehmer modelliert werden
It-Grundschutz Bausteine entsprechen den Ergebnissen einer Risikoanalyse für einen normalen Schutz bedarf und das beschriebene Einsatzszenario
Card 16
Question
Welche der folgenden Status dürfen für die Umsetzung einer Anforderung ausgewählt werden?
Answer
Entbehrlich
Vollständig
Teilweise
Risikoakzeptanz
Card 17
Question
Welche Aussagen zum It-Grundschutz Check sind korrekt?
Answer
Jeder It-Grundschutz Check sollte angemessen nachbereitet werden
Der It-Grundschutz Check stellt eine Form des soll- ist-Vergleichs dar
Jeder It-Grundschutz Check sollte angemessen vorbereitet werden
Der It-Grundschutz Check darf NICHT vor einer Risikoanalyse durchgeführt werden
Card 18
Question
Welche der folgenden Aussagen zu einem It-Grundschutz Check sind korrekt?
Answer
Für Standard-Anforderungen ist die Risikoübernahme möglich
Anforderungen können entbehrlich sein, wenn eine alternative (mind. gleichwertige) Umsetzung vorliegt
Für Basis-Anforderungen ist die Risikoübernahme möglich
Bei teilweise umgesetzten Anforderungen sind die offenen Aufgaben zu dokumentieren
Card 19
Question
Welche der folgenden Aussagen zur Risikoanalyse sind korrekt?
Answer
Der Informationssicherheitsbeauftragte muss die Durchführung der Risikoanalysen planen
Die Ergebnisse einer Risikoanalyse müssen durch den ISB freigegeben werden
Die Korrektheit und Aktualität einer Risikoanalyse wird durch die Risikoeigentümer verantwortet
Die Durchführung einer Risikoanalyse muss durch den ISB freigegeben werden
Card 20
Question
Welche der folgenden Aussagen zur Risikobehandlung sind korrekt?
Answer
Risiken dürfen durch Umstrukturierung verhindert werden
Risiken dürfen durch Maßnahmen Umsetzung reduziert werden
Risiken dürfen ignoriert werden
Risiken dürfen akzeptiert werden
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.