A07i - Was ist die Aufgabe des Notfallmanagements nach BSI 100-4
Answer
BCM business continuity management
Der BSI-Standart 100-4 stellt einen systematischen Weg auf, ein Notfallmanagement in deiner Behörde oder in einem Unternehmen aufzubauen, um die Kontinuität des Geschäftsbetriebs sicherzustellen
Card 42
Question
A13b - Was ist beim Anfertigen eines Backups zu beachten?
Answer
Grober Sicherheitsverstoß, wenn keines gemacht wird
Aufbewahrung an einem anderen Ort/Brandschutzsektor
Verschlüsseln, um die Daten vor dem Zugriff dritter zu schützen
Backup-Recovery-Übungen sind durchzuführen
Card 43
Question
A13c - Welche wichtigen Aufgaben hat ein Auditor durchzuführen
Answer
Zuhören
Vorortkontrolle/-begehung
Card 44
Question
A13d - Mit welchem Effekt bzw. Prinzip wird das Risiko bei redundanten Systemen reduziert
Answer
Maximum Prinzip
Verteilungseffekt
Subtraktionseffekt
Kumulativer Effekt
Card 45
Question
A14b - Welche Haftung hat ein IT Security Beauftragter in der Praxis?
Answer
er haftet für den Bilanzverlust
Eine Haftung kommt auch bei unterlassenen Tätigkeiten/mangelhafter Aufgabenerfüllung in Frage
Sowohl ein interner als auch ein externer Informationssicherheitsbeauftragter haftet dem Unternehmen gegenüber grundsätzlich für Schäden, die er schuldhaft verursacht hat
er haftet für Stromausfall
Card 46
Question
A14c - Wie kann ein angemessenes Niveau in der IT Sicherheit erreicht werden?
Answer
Bedarf es eines abgestimmten Zusammenspiels von technischen, organisatorischen und rechtlichen Maßnahmen
ist der Aufbau und Betrieb eines ISMS zielführend
Durch Kauf einer Firewall
Durch Umsetzung vernünftiger Sicherheitsmaßnahmen
Card 47
Question
A14d - Wie wird der Begriff Verfügbarkeit am besten beschrieben?
Answer
Informationen und Systeme stehen entsprechend den Vereinbarungen (SLA) dem definierten Benutzerkreis zur Verfügung
Es ist genug Geld für IT-Sicherheit verfügbar.
Alles ist verfügbar für die EDV
Ich kann auf alles zugreifen, was ich brauche
Card 48
Question
A14e - Welche Aussagen gibt es zum IT-Sicherheitsgesetz? (maximal 3 Aussagen)
Answer
Für Betreiber von Webangeboten wie zum Beispiel Online Shops gelten seit Inkrafttreten des Gesetzes erhöhte Anforderungen an die technischen und organisatorischen Maßnahmen zum Schutz ihrer Kundendaten und der von ihnen genutzten IT Systeme
Das Gesetz trat am 25.07.2015 in Kraft
Die Unternehmen der sogenannten kritischen Infrastrukturen müssen 2 Jahre nach dem Inkrafttreten der für ihren Sektor relevanten Rechtsverordnung ein dem Stand der Technik entsprechendes Sicherheitsniveau aufweisen
Card 49
Question
A14f - Was betrachtet die Informationssicherheit außer technische IT-Sicherheit?
Answer
Grundsätzlich alle Informationen im Unternehmen, unabhängig des Speichermediums
Information in den Köpfen der Mitarbeiter
Informationen, welche in IT-Systemen gespeichert sind
Card 50
Question
A16b - Wie ist die Verbreitung von Werkzeugen für Cyberangriffe?
Answer
Gibt es nicht, Fake-News
Teilweise ganz normale Werkzeuge, die auch für die Administration und Überprüfung der eigenen Netze einsetzbar sind
Es sind auch Baukästen im DarkNet, die man kaufen kann
Vielfach frei Verfügbar
Card 51
Question
A16c - Welche Aussage kann man über die Vereinbarkeit von ISO-27001 und BSI Grundschutz machen?
Answer
Ein grundschutzkonformes ISMS ist auch ISO-27001 konform
Dazu gibt es Vergleiche.
Dazu hat sich keiner Gedanken gemacht.
Sie sind nicht miteinander vereinbar.
Card 52
Question
A16d - Wie wird der Begriff Vertraulichkeit am besten beschrieben?
Answer
Informationen sind vor der unberechtigten Offenlegung geschützt
Informationen sind nicht von Dritten änderbar.
Card 53
Question
A16e - Was legt einen Informationssicherheitsleitlinie fest?
Answer
stellt u.a. die Sicherheitsziele einer Organisation dar
legt u.a. die Strategie zur Umsetzung fest
legt u.a. die Konzepte zur Umsetzung fest
Card 54
Question
Was gehört in eine strategische Sicherheitsleitlinie?
Answer
IT-Sicherheit ist Chefsache
Verantwortlichkeiten und Kompetenzen zuweisen: es wurde ein IT-Sicherheitsbeauftragter ernannt.
Selbstverpflichtung auf IT-Sicherheit und deren kontinuierliche Verbesserung
Ausrichtung der IT-Sicheriet nach Unternehmenszielen
Informationssicherheitsziele oder einen Rahmen, um diese festzulegen
Aufbauorganisation und (grobe) Ablaufprozesse
Card 55
Question
Welche Personen sind am IT Security Prozess beteiligt? (Die Frage kommt nach Thomas nicht)
die übrigen Inhaber von Rollen der Informationssicherheit
Card 56
Question
A16g - Nach ISO 27001 haben IT-Sicherheitsziele welche Eigenschaften?
Answer
Im Unternehmen bekannt gemacht werden
sie sind allen bekannt
sie müssen deutsch formuliert sein
Sollen nach Möglichkeit messbar sein
Card 57
Question
A20b - Was ist bei Rollen, die im Konflikt stehen, in der Informationssicherheit zu beachten?
Answer
Miteinander in Konflikt stehende Rollen sind unbedingt zu vermeiden.
Miteinander in Konflikt stehende Rollen sollen nicht vom selben Rolleninhaber besetzt werden
Sind Rollenkonflikte nicht zu vermeiden, sollen andere Maßnahmen wie eine zusätzliche Überwachung in Betragt gezogen werden
Miteinander in Konflikt stehende Aufgabenfelder sollen nicht in einer Rolle zusammenfallen
Card 58
Question
A20c - Unter welchen Umständen kann eine Organisation Anforderungen aus dem Kapitel 4 der ISO-27001 für nicht anwendbar erklären?
Answer
wenn nach BSI Grundschutz zertifiziert wurde 200-2 etc.
man kann über die SOA gewisse Teile ausschließen
Unter keinen Umständen (wenn eine Organisation Konformität mit dieser internationalen Norm für sich beansprucht, darf sie keine der Anforderungen in den Abschnitten 4 bis 10 ausschließen.)
nur wenn du nicht 27001 konform sein willst
Card 59
Question
A20d - Wodurch können Informationssicherheitsvorfälle hervorgerufen bzw. begünstigt werden?
Answer
Ungesteuerte Systemänderungen
Fehlfunktionen von Systemen
Äußere Einwirkungen wie z.B. Wetterereignisse
Verstöße gegen Sicherheitsvorschriften
Card 60
Question
A20e - Was haben Sie im Kontakt mit Behörden zu beachten?
Answer
Ein angemessener Kontakt zu relevanten Behörden sollte auch präventiv gepflegt werden
Die Telefonnummern mit dem Landes-Sicherheitsbeauftragten austauschen
Unternehmen sollten über Regeln, Verfahren und Zuständigkeiten zur Kontaktpflege mit relevanten Behörden verfügen
Blumen zum Geburtstag schicken
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.