Back to overview

ITSIBE

Nummer mit "A" beginnend vor der Frage sind TÜV-relevant

Subject
Sciences / Computer science
Language of creation
German
117 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 41

Question

A07i - Was ist die Aufgabe des Notfallmanagements nach BSI 100-4

Answer

  • BCM business continuity management
  • Der BSI-Standart 100-4 stellt einen systematischen Weg auf, ein Notfallmanagement in deiner Behörde oder in einem Unternehmen aufzubauen, um die Kontinuität des Geschäftsbetriebs sicherzustellen

Card 42

Question

A13b - Was ist beim Anfertigen eines Backups zu beachten?

Answer

  • Grober Sicherheitsverstoß, wenn keines gemacht wird
  • Aufbewahrung an einem anderen Ort/Brandschutzsektor
  • Verschlüsseln, um die Daten vor dem Zugriff dritter zu schützen
  • Backup-Recovery-Übungen sind durchzuführen

Card 43

Question

A13c - Welche wichtigen Aufgaben hat ein Auditor durchzuführen

Answer

  • Zuhören
  • Vorortkontrolle/-begehung

Card 44

Question

A13d - Mit welchem Effekt bzw. Prinzip wird das Risiko bei redundanten Systemen reduziert

Answer

  • Maximum Prinzip
  • Verteilungseffekt
  • Subtraktionseffekt
  • Kumulativer Effekt

Card 45

Question

A14b - Welche Haftung hat ein IT Security Beauftragter in der Praxis?

Answer

  • er haftet für den Bilanzverlust
  • Eine Haftung kommt auch bei unterlassenen Tätigkeiten/mangelhafter Aufgabenerfüllung in Frage
  • Sowohl ein interner als auch ein externer Informationssicherheitsbeauftragter haftet dem Unternehmen gegenüber grundsätzlich für Schäden, die er schuldhaft verursacht hat
  • er haftet für Stromausfall

Card 46

Question

A14c - Wie kann ein angemessenes Niveau in der IT Sicherheit erreicht werden?

Answer

  • Bedarf es eines abgestimmten Zusammenspiels von technischen, organisatorischen und rechtlichen Maßnahmen
  • ist der Aufbau und Betrieb eines ISMS zielführend
  • Durch Kauf einer Firewall
  • Durch Umsetzung vernünftiger Sicherheitsmaßnahmen

Card 47

Question

A14d - Wie wird der Begriff Verfügbarkeit am besten beschrieben?

Answer

  • Informationen und Systeme stehen entsprechend den Vereinbarungen (SLA) dem definierten Benutzerkreis zur Verfügung
  • Es ist genug Geld für IT-Sicherheit verfügbar.
  • Alles ist verfügbar für die EDV
  • Ich kann auf alles zugreifen, was ich brauche

Card 48

Question

A14e - Welche Aussagen gibt es zum IT-Sicherheitsgesetz? (maximal 3 Aussagen)

Answer

  • Für Betreiber von Webangeboten wie zum Beispiel Online Shops gelten seit Inkrafttreten des Gesetzes erhöhte Anforderungen an die technischen und organisatorischen Maßnahmen zum Schutz ihrer Kundendaten und der von ihnen genutzten IT Systeme
  • Das Gesetz trat am 25.07.2015 in Kraft
  • Die Unternehmen der sogenannten kritischen Infrastrukturen müssen 2 Jahre nach dem Inkrafttreten der für ihren Sektor relevanten Rechtsverordnung ein dem Stand der Technik entsprechendes Sicherheitsniveau aufweisen

Card 49

Question

A14f - Was betrachtet die Informationssicherheit außer technische IT-Sicherheit?

Answer

  • Grundsätzlich alle Informationen im Unternehmen, unabhängig des Speichermediums
  • Information in den Köpfen der Mitarbeiter
  • Informationen, welche in IT-Systemen gespeichert sind

Card 50

Question

A16b - Wie ist die Verbreitung von Werkzeugen für Cyberangriffe?

Answer

  • Gibt es nicht, Fake-News
  • Teilweise ganz normale Werkzeuge, die auch für die Administration und Überprüfung der eigenen Netze einsetzbar sind
  • Es sind auch Baukästen im DarkNet, die man kaufen kann
  • Vielfach frei Verfügbar

Card 51

Question

A16c - Welche Aussage kann man über die Vereinbarkeit von ISO-27001 und BSI Grundschutz machen?

Answer

  • Ein grundschutzkonformes ISMS ist auch ISO-27001 konform
  • Dazu gibt es Vergleiche.
  • Dazu hat sich keiner Gedanken gemacht.
  • Sie sind nicht miteinander vereinbar.

Card 52

Question

A16d - Wie wird der Begriff Vertraulichkeit am besten beschrieben?

Answer

  • Informationen sind vor der unberechtigten Offenlegung geschützt
  • Informationen sind nicht von Dritten änderbar.

Card 53

Question

A16e - Was legt einen Informationssicherheitsleitlinie fest?

Answer

  • stellt u.a. die Sicherheitsziele einer Organisation dar
  • legt u.a. die Strategie zur Umsetzung fest
  • legt u.a. die Konzepte zur Umsetzung fest

Card 54

Question

Was gehört in eine strategische Sicherheitsleitlinie?

Answer

  • IT-Sicherheit ist Chefsache
  • Verantwortlichkeiten und Kompetenzen zuweisen: es wurde ein IT-Sicherheitsbeauftragter ernannt.
  • Selbstverpflichtung auf IT-Sicherheit und deren kontinuierliche Verbesserung
  • Ausrichtung der IT-Sicheriet nach Unternehmenszielen
  • Informationssicherheitsziele oder einen Rahmen, um diese festzulegen
  • Aufbauorganisation und (grobe) Ablaufprozesse

Card 55

Question

Welche Personen sind am IT Security Prozess beteiligt? (Die Frage kommt nach Thomas nicht)

Answer

  • Die Organisationsleitung
  • Chef
  • IT-Security Beauftragte/Informationssicherheitsbeauftragte
  • alle übrigen Mitarbeiter
  • nach ITIL Info-Sec Manager, Service Owner, etc.
  • die übrigen Inhaber von Rollen der Informationssicherheit

Card 56

Question

A16g - Nach ISO 27001 haben IT-Sicherheitsziele welche Eigenschaften?

Answer

  • Im Unternehmen bekannt gemacht werden
  • sie sind allen bekannt
  • sie müssen deutsch formuliert sein
  • Sollen nach Möglichkeit messbar sein

Card 57

Question

A20b - Was ist bei Rollen, die im Konflikt stehen, in der Informationssicherheit zu beachten?

Answer

  • Miteinander in Konflikt stehende Rollen sind unbedingt zu vermeiden.
  • Miteinander in Konflikt stehende Rollen sollen nicht vom selben Rolleninhaber besetzt werden
  • Sind Rollenkonflikte nicht zu vermeiden, sollen andere Maßnahmen wie eine zusätzliche Überwachung in Betragt gezogen werden
  • Miteinander in Konflikt stehende Aufgabenfelder sollen nicht in einer Rolle zusammenfallen

Card 58

Question

A20c - Unter welchen Umständen kann eine Organisation Anforderungen aus dem Kapitel 4 der ISO-27001 für nicht anwendbar erklären?

Answer

  • wenn nach BSI Grundschutz zertifiziert wurde 200-2 etc.
  • man kann über die SOA gewisse Teile ausschließen
  • Unter keinen Umständen (wenn eine Organisation Konformität mit dieser internationalen Norm für sich beansprucht, darf sie keine der Anforderungen in den Abschnitten 4 bis 10 ausschließen.)
  • nur wenn du nicht 27001 konform sein willst

Card 59

Question

A20d - Wodurch können Informationssicherheitsvorfälle hervorgerufen bzw. begünstigt werden?

Answer

  • Ungesteuerte Systemänderungen
  • Fehlfunktionen von Systemen
  • Äußere Einwirkungen wie z.B. Wetterereignisse
  • Verstöße gegen Sicherheitsvorschriften

Card 60

Question

A20e - Was haben Sie im Kontakt mit Behörden zu beachten?

Answer

  • Ein angemessener Kontakt zu relevanten Behörden sollte auch präventiv gepflegt werden
  • Die Telefonnummern mit dem Landes-Sicherheitsbeauftragten austauschen
  • Unternehmen sollten über Regeln, Verfahren und Zuständigkeiten zur Kontaktpflege mit relevanten Behörden verfügen
  • Blumen zum Geburtstag schicken

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

More public card sets

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.