Back to overview

IT Grundschutz Praktiker

Discover IT Grundschutz Praktiker: 65 flashcards with questions and answers.

Subject
Economy / Others
Language of creation
German
65 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 41

Question

Welche Ziele werden durch eine Audit Simulation verfolgt?

Answer

  • Training von Auditoren
  • Kostenreduktion durch Reduktion der Auditoren
  • Erkennen von Abweichungen und Behebung im Vorfeld eines wichtigen Audits
  • Vorbereitung der Mitarbeiter auf den Ablauf eines Audits

Card 42

Question

Welche Aussagen zur Audit Vorbereitung sind korrekt?

Answer

  • Die Referenzdokumente sollten auf Aktualität und Korrektheit geprüft werden
  • Der Realisierungsplan sollte aktuell und konsistent sein
  • Risikoübernahmen sollten aktuell und vollständig sein
  • Alle Anforderungen müssen bis zum Auditbeginn vollständig umgesetzt werden

Card 43

Question

Welche Tätigkeiten sollten im Rahmen der Audit-Defense wahrgenommen werden?

Answer

  • Auswahl von Auditoren mit geringen Kenntnissen um die Durchführungswahrscheinlichkeit zu reduzieren
  • Eingriff in die Befragung bei Bedarf (Nutzung von Stop Zeichen)
  • Ablenken des Auditors auf vorbildlich umgesetzte Aspekte
  • Festlegung des Vorgehens zur Verteidigung von unvollständigen Umsetzungen

Card 44

Question

Welche Aussagen hinsichtlich der Unabhängigkeit von Auditoren sind korrekt?

Answer

  • Ein Auditor darf geprüfte Institutionen in den letzten 3 Jahren beraten haben
  • Die Prüfung der Unabhängigkeit muss für jedes Auditmitglied erfolgen und umfasst nur die Prüfung von wirtschaftlichen Kriterien zur Unabhängigkeit
  • Die Unabhängigkeit muss nur durch den Audit Teamleiter gewährleistet sein
  • Die Prüfung der Unabhängigkeit muss für jedes Auditmitglied erfolgen und umfasst die Prüfung von wirtschaftlichen und persönlichen Kriterien zur Unabhängigkeit

Card 45

Question

Welche Aussagen zur Auditbegleitung sind korrekt?

Answer

  • Korrekturen können hinsichtlich der Feststellungen und bezüglich der Bewertung von Abweichungen erfolgen
  • Auditoren treffen immer Tatsachenentscheidungen
  • Korrekturen sind möglich, solange der Auditbericht noch nicht finalisiert ist
  • Der Auditor und die geprüfte Institution müssen eine konsistente und gemeinsame Auffassung zu jedem Sachverhalt erlangen

Card 46

Question

Welche Standards gelten speziell für BCM?

Answer

  • BSI Standard 200-3
  • BSI Standard 100-4/200-4
  • BSI Standard 200-1
  • BSI Standard 200-2

Card 47

Question

Welche Aussagen zu einer Business Impact Analyse BIA sind korrekt?

Answer

  • Ziel ist die Ermittlung des Recovery Point Objective RPO
  • Ziel ist die Ermittlung des Recovery Time Objective RTO
  • Ziel ist die Ermittlung der Mean Time to repair
  • Ziel ist die Mean time between failure

Card 48

Question

Welche Standards ermöglichen die Zertifizierung eines BCMS 

Answer

  • ISO 22301
  • ISO 27002
  • ISO 27001
  • BSI Standard 200-4

Card 49

Question

Welche Definitionen sind korrekt?

Answer

  • Eine Störung ist ein unvorhersehbares Ereignis, bei dem Prozesse nicht wie vorgesehen funktionieren
  • Eine Krise liegt vor, wenn ein Notfall ein existenzbedrohendes Ausmaß annehmen kann
  • Eine Störung kann zum Notfall eskalieren
  • Ein Notfall ist ein Großschadensereignis mit katastrophalen Auswirkungen

Card 50

Question

Welche Punkte sind Bestandteil des Notfallmanagements?

Answer

  • Erstellung von Wiederherstellungsplänen
  • Abgrenzung des Geltungsbereichs
  • Durchführung von Risikoanalysen
  • Erstellung eines Notfallvorsorgekonzepts

Card 51

Question

Was sollte eine Leitlinie zur Infosec enthalten?

Answer

  • Detaillierte technische Vorgaben für die Konfiguration wichtiger IT-Systeme
  • Aussagen zur Bedeutung der Informationssicherheit für die betroffene Institution
  • Grundlegende Regelungen zur Organisation der Informationssicherheit
  • Konkrete Verhaltensregelungen für den Umgang mit vertraulichen Informationen

Card 52

Question

Welche Aufgaben haben üblicherweise ISBs?

Answer

  • Die Entwicklung von Sicherheitskonzepten
  • Die eingesetzte Sicherheitstechnik zu konfigurieren
  • Der Leitungsebene über den Stand der Informationssicherheit zu berichten
  • Presseanfragen zu dem Stand der Informationssicherheit in der Institution zu beantworten

Card 53

Question

Welche Ziele verfolgt die Strukturanalyse im Rahmen der It-Grundschutz Methodik?

Answer

  • Die Identifizierung der Objekte, die besonders stark gefährdet sind
  • Die Ermittlung der Objekte, die in einem Sicherheitskonzept zu berücksichtigen sind
  • Die angemessene Zusammenfassung von Objekten, für die gleiche Sicherheitsmaßnahmen angewendet werden können
  • Die Ermittlung der Objekte, für die es passende Bausteine im It-Grundschutz Kompendium gibt

Card 54

Question

Welche Informationen sollten Netzpläne enthalten, die für die Strukturanalyse benötigt werden?

Answer

  • Die bei der Erarbeitung des Sicherheitskonzepts beteiligen Organisationseinheiten
  • Die Art der Vernetzung der IT-Systeme eines Informationsverbundes
  • Die Außenverbindungen des Netzes eines Informationsverbundes
  • Die Art der IT-Systeme eines Informationsverbundes

Card 55

Question

Wann bietet es sich an, IT-Systeme bei der Strukturanalyse zu gruppieren?

Answer

  • Wenn diese den gleichen Schutzbedarf und ähnliche Eigenschaften (Betriebssystem, Netzanbindung, unterstützte Anwendungen)
  • Wenn es für diese Systeme eigene und geeignete Bausteine im It-Grundschutz Kompendium gibt
  • Wenn diese in denselben Räumlichkeiten untergebracht sind
  • Wenn die Anzahl der insgesamt erfassten Objekte zu groß zu werden droht

Card 56

Question

Welche Angaben sind für IT-Systeme bei der Strukturanalyse zu erfassen?

Answer

  • Typ und Einsatzzweck
  • Lieferant und Preis
  • Benutzer und Administrator
  • Standort (Gebäude und Raum)

Card 57

Question

Welche Anwendungen sind in der Strukturanalyse zu erfassen?

Answer

  • Alle Anwendungen, die auf den IT-Systemen im Informationsverbund installiert sind
  • Alle Anwendungen, die für mindestens einen der bereits erfassten Geschäftsprozesse erforderlich sind
  • Alle Anwendungen, für die eine gültige Lizenz vorhanden ist
  • Alle Anwendungen, die von mindestens 20 Prozent der Mitarbeiter genutzt werden

Card 58

Question

Was berücksichtigen Sie, wenn Sie den Schutzbedarf einer Anwendung bestimmen?

Answer

  • Die Informationen, die im Zusammenhang mit der Anwendung verwendet werden
  • Die Bedeutung der Anwendung für die Geschäftsprozesse oder Fachaufgaben
  • Die relevanten Gefährdungen, denen die Anwendung ausgesetzt ist
  • Die räumliche Umgebung des IT-Systems, das die Anwendung bereitstellt

Card 59

Question

Unter welchen Bedingungen kann der Schutzbedarf eines IT-Systems bezüglich Verfügbarkeit geringer sein als derjenige der Anwendungen, für die es eingesetzt wird?

Answer

  • Wenn der Buchwert des IT-Systems einen zuvor definierten Schwellenwert unterschreitet
  • Wenn das IT-System nur solche Teile der Anwendungen bedient, die einen geringeren Schutzbedarf haben
  • Wenn mindestens ein weiteres redundantes IT-System in Betrieb ist, das die betreffenden Anwendungen bereitstellen kann
  • Wenn die Anwendungen innerhalb der nächsten 3 Monate so umstrukturiert werden sollen, dass das betreffende IT-System nicht mehr benötigt wird

Card 60

Question

In welchen Fällen können Sie gemäß It-Grundschutz Methodik auf die Schutzbedarfsfeststellung für ein IT-System verzichten?

Answer

  • Wenn das IT-System spätestens innerhalb von 18 Monaten ausgesondert wird
  • Wenn das IT-System nicht eingesetzt wird
  • Wenn die Anwendungen, die es unterstützt, nur einen normalen Schutzbedarf haben
  • Wenn der Schutzbedarf bereits im Rahmen einer vor einem Jahr durchgeführten Revision festgestellt wurde

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.