Back to overview

IT Grundschutz Praktiker

Discover IT Grundschutz Praktiker: 65 flashcards with questions and answers.

Subject
Economy / Others
Language of creation
German
65 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 21

Question

Welche der folgenden Aussagen zur Risikobewertung gemäß BSI Standard 200-3 sind korrekt?

Answer

  • Risiken müssen hinsichtlich ihrer Schadenshöhe bewertet werden
  • Risiken müssen hinsichtlich ihrer Eintrittswahrscheinlichkeit bewertet werden
  • Risiken müssen NICHT bewertet werden, wenn bereits Maßnahmen umgesetzt wurden
  • Die Risikobewertung muss nachvollziehbar dokumentiert werden

Card 22

Question

Wann muss eine Risikoanalyse gemäß It-Grundschutz durchgeführt werden?

Answer

  • Die Risikoanalyse muss nur für Prozesse und Informationen durchgeführt werden
  • Es liegt ein abweichendes Einsatzszenario vor
  • Es liegt für mindestens ein Schutzziel ein hoher oder sehr hoher Schutzbedarf vor
  • Das Zielobjekt kann nicht vollständig durch die BSI It-Grundschutz Bausteine modelliert werden

Card 23

Question

Welche Aussagen zur Gefährdungsauswahl gemäß BSI-Standard 200-3 sind korrekt?

Answer

  • Es sind nur solche Gefährdungen auszuwählen, die sich direkt auf ein Zielobjekt auswirken
  • Individuelle Gefährdungen müssen je Zielobjekt geprüft werden
  • Es sind nur solche Gefährdungen zu betrachten, die durch die BSI It-Grundschutz Bausteine für ein Zielobjekt vorgegeben werden
  • Durch das It-Grundschutz Kompendium werden generische Gefährdungen bereitgestellt

Card 24

Question

Welche Informationen sollte in einem realisierungsplan erfasst werden?

Answer

  • Eindeutige ID
  • Priorität
  • Abhängigkeiten (Vorgänger/Nachfolger)
  • Quelle des offenen Punkts

Card 25

Question

Welche Anforderungen sollten durch die offenen Punkte im Realisierungsplan erfüllt werden?

Answer

  • Sie sollten spezifisch präzise formuliert sein
  • Sie sollten terminierbar sein
  • Sie sollten messbar sein
  • Sie sollten unerreichbar sein um kontinuierlich zu motivieren

Card 26

Question

Welche Anforderungen an die Form des realisierungsplans müssen erfüllt werden?

Answer

  • Die Erfassung muss elektronisch erfolgen
  • Es gibt keine Anforderungen an die Form
  • Es müssen Excel Dateien oder CSV Dateien verwendet werden
  • Es muss ein Ticketingetool verwendet werden

Card 27

Question

Für welche Aspekte muss ein zugehöriger Eintrag im Realisierungsplan enthalten sein?

Answer

  • Maßnahmen zur Abstellung von Auditbefunden, die noch nicht umgesetzt wurden
  • Standardanforderungen die offen sind
  • Basis-Anforderungen die teilweise umgesetzt sind
  • Maßnahmen aus der Risikoanalyse, die noch nicht umgesetzt wurden

Card 28

Question

Welche Aussagen zu den offenen Punkten im Realisierungsplan sind korrekt?

Answer

  • Jeder offene Punkt muss innerhalb des laufenden Fiskaljshrs umgesetzt werden
  • Jeder offene Punkt muss innerhalb von einem Kalenderjahr umgesetzt werden
  • Die Umsetzung muss immer so erfolgen, dass das höchste Risiko zuerst behandelt wird
  • Aufgaben können auch über lange Zeiträume (mehrere Jahre) durch andere Aufgaben verdrängt werden

Card 29

Question

Welche Phasen sollen für die kontinuierliche Verbesserung durchlaufen werden?

Answer

  • Plan
  • Act
  • Do
  • Check

Card 30

Question

Welche Aussagen zur Überprüfung eines ISMS sind korrekt?

Answer

  • Interne Audits sind nur notwendig, wenn keine IS -revision erfolgt
  • Interne Audits sind nur notwendig, wenn keine Zertifizierung vorliegt
  • Eine wirksame Überprüfung setzt eine Testierung oder Zertifizierung voraus
  • Interne Audits müssen regelmäßig durchgeführt werden

Card 31

Question

Welche Aussagen zum Reifegradmodell gemäß CMMI sind korrekt?

Answer

  • Reifegrad 2 setzt u.a. ausreichend personelle Ressourcen voraus
  • Reifegrad 4 bedeutet, dass ein Prozess weitgehend durch Kennzahlen (KPIs ) gesteuert wird
  • Reifegrad 1 setzt die vollständige Erfüllung von Reifegrad 2 voraus
  • Reifegrad 5 bedeutet, dass ein Prozess nicht existiert und auch nicht geplant ist

Card 32

Question

Welche Aussagen zur Managementberichterstattung sind korrekt?

Answer

  • Die Erstellung von Managementberichten ist optional
  • Die Erstellung von Managementberichten zur Informationssicherheit erfolgen in der Regel durch die ISBs
  • I'm Rahmen des Managementberichts wird auf die Verbesserungspotentiale hingewiesen
  • Ziel des Managementberichts ist die detaillierte Darstellung der Mitarbeiter, die Informationssicherheit nur unzureichend umsetzen

Card 33

Question

Wel he Aussagen zur kontinuierlichen Verbesserung sind korrekt?

Answer

  • Es muss stets der aktuelle Stand der Technik implementiert werden
  • Die Informationssicherheit Strategie muss sich aus der Institutions und Risikostrategie ableiten
  • Änderungen müssen bereits bei ihrer Planung im Sicherheitskonzept berücksichtigt werden
  • Soweit die Umsetzung einer Maßnahme die Sicherheit erhöht, muss die Umsetzung geplant und durchgeführt werden

Card 34

Question

Welche Aussagen zur Zertifizierung gemäß ISO 27001 auf Basis von It-Grundschutz sind korrekt?

Answer

  • Aufgrund der mandatory firm rotation muss der Auditor spätestens nach zehn Jahren gewechselt werden
  • Jedes Zertifikat ist mindestens 3 Jahre gültig
  • Alle 3 Jahre ist eine Rezertifizierung verpflichtend
  • Überwachungsaudits sind eine zwingende Voraussetzung für die Aufrechterhaltung einer Zertifizierung

Card 35

Question

Welche Anforderungen müssen durch den Auditor erfüllt werden?

Answer

  • Jeder Auditor muss sorgfältig arbeiten
  • Alle Ergebnisse sollten sich durch Nachweise nachvollziehen lassen
  • Informationen und Erkenntnisse dürfen nur mit interessierten Parteien geteilt werden
  • Ergebnisse müssen objektiv sein

Card 36

Question

Welche Aussagen zur Prüftiefe bzwm zum Prüfumfang im Rahmen eines Zertifizierungsaudits gemäß ISO 27001 auf Basis von It-Grundschutz sind korrekt?

Answer

  • Bei der Erst-/Rezertifizierung werden mindestens 6 Bausteine auditiert
  • Bei beiden Überwachungsaudits werden jeweils zwingend der Baustein ISMS.1 und mindestens 2 weitere Bausteine auditiert
  • Der Baustein ISMS.1 muss nicht zwingend geprüft werden
  • I'm Rahmen der Zertifizierungslaufzeit müssen alle modellierten Schichten mit mindestens je einem Baustein überprüft werden

Card 37

Question

Welche Aussagen zu Drittparteien Audits sind korrekt?

Answer

  • Ein Drittparteien Audit liegt vor, wenn Datenschutzbeauftragte ISB und Notfallbeauftragter gemeinsam ein Audit durchführen
  • Zertifizierungsaudits sind Drittparteien Audits
  • Interne Revisionen sind Drittparteien Audits wenn die Revisionen unabhängig von restlichen Institution sind
  • Wird ein Dienstleister Audit durch einen externen Auditor durchgeführt, handelt es sich um ein Drittparteien Audit

Card 38

Question

Welche Aussagen zu einem Zertifizierungsaudit gemäß ISO 27001 auf Basis von It-Grundschutz sind korrekt?

Answer

  • Das Audit darf erst nach Erteilung einer Zertifizierungsnummer durch das BSI begonnen werden
  • Das Audit Team muss seine Unabhängigkeit gegenüber dem BSI erklären
  • Das Audit umfasst eine Dokumentensicherung
  • Das Audit umfasst eine Vor Ort Prüfung

Card 39

Question

Welche Aussagen zu It-Grundschutz Profilen sind korrekt?

Answer

  • It-Grundschutz Profile sind verpflichtend für eine Standardabsicherung
  • It-Grundschutz Profile sind verpflichtend für eine Kernabsicherung
  • It-Grundschutz Profile sind verpflichtend für eine Basis-Absicherung
  • It-Grundschutz Profile sind nicht verpflichtend einzusetzen

Card 40

Question

Welche Aussagen zu It-Grundschutz Profilen sind korrekt?

Answer

  • Zielgruppe der Profile sind Vertreter von Branchen und Sektoren
  • Alle It-Grundschutz Profile müssen auf der Webseite des BSI veröffentlicht werden
  • Für die Erstellung der It-Grundschutz Profile liegt eine Anleitung des BSI vor
  • It-Grundschutz Profile sollen die Umsetzung für wiederkehrende Anwendungsfälle vereinfachen

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.