Back to overview

ITSIBE

Nummer mit "A" beginnend vor der Frage sind TÜV-relevant

Subject
Sciences / Computer science
Language of creation
German
117 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 81

Question

A22g - Welche Aussagen sind in Bezug auf Veränderungen an Systemen zu machen?

Answer

  • Es sollte sichergestellt werden, daß auch bei und nach Veränderungen alle Vorgaben der Informationssicherheit eingehalten werden
  • Es sollte Regeln und Prozesse für eine Änderungssteuerung geben (Change-Management)
  • Die Änderungssteuerung sollte ein formales Genehmigungsverfahren beinhalten
  • Veränderungen sind immer beim IT-Sicherheitsbeauftragten zu beantragen

Card 82

Question

A22h - Welche Maßnahmen zum Schutz vor Schadsoftware müssen ergriffen werden?

Answer

  • Schadsoftware soll jeder Mitarbeiter beseitigen können
  • Mitarbeiter sollten für das Problem von Schadsoftware angemessen sensibilisiert werden
  • Beseitigte Schadsoftware muss vom Mitarbeiter an die Landesbehörde gemeldet werden
  • Bekannte technische Schwachstellen sollten behoben werden (Patch Management)

Card 83

Question

Welche Aussagen zum Umgang mit technischen Schwachstellen der in der Organisation eingesetzten Software sind wichtig?

Answer

  • Aufgaben und Verantwortlichkeiten zum Umgang mit technischen Schwachstellen sollten festgelegt werden
  • Patches testen und beurteilen bevor sie eingespielt werden
  • Informationen zu Schwachstellen sollten rechtzeitig eingeholt werden
  • alle möglichen technischen Schwachstellen müssen im Rahmen von IT-Risikomanagement vorweg dokumentiert werden.

Card 84

Question

A22i- Was soll zum Thema Ereignisprotokollierung umgesetzt sein?

Answer

  • Auch Aktivitäten von Administratoren sollten protokolliert werden
  • Administratoren sollten nicht in der Lage sein, die Protokolle ihrer eigenen Aktivitäten zu ändern
  • Nicht synchron laufende Uhren in den Systemen erschweren die Auswertung von -Protokollinformationen deutlich

Card 85

Question

A22j - Im Bereich Zugang und Zugriff benötigen welche Bereiche besondere Achtsamkeit/Aufmerksamkeit)?

Answer

  • Der Einsatz von Werkzeugen mit privilegierten Rechten, wie z.B. Netzwerk-Sniffer oder Datenbanktools
  • Privilegierte Benutzer; wie System- oder Tool-Administratoren
  • alle

Card 86

Question

Was bedeutet Zugriff?

Answer

  • Mitarbeiter physisch greifen können
  • die Nutzung bestimmter Daten
  • Zugang zur Küche haben und Zugriff auf den Kühlschrank haben

Card 87

Question

A25g - Was bedeutet der Begriff Zugang?

Answer

  • Login+Passwort
  • Fingerabdruck-Einlass-System
  • Die Möglichkeit der Nutzung eines IT Systems, eventuell mit vorheriger Anmeldung

Card 88

Question

A25b - Was ist bei der Installation von Software aus Sicht der IT Sicherheit zu beachten?

Answer

  • Vor dem Aufspielen neuer oder geänderter Software sollte eine Rollback Strategie existieren
  • Nutzen und Risiko einer Software Installation sollten gegeneinander abgewogen werden
  • Software sollte nur bei vorliegender Genehmigung installiert werden

Card 89

Question

A25c - Was ist in Bezug auf Zugänge in einer Organisation zu beachten

Answer

  • Benutzerzugangsrechte sollen regelmäßig überprüft werden
  • Bei Beendigung der Beschäftigung sollen die Zugangsrechte wieder entzogen werden.
  • Für die Zugangsteuerung sollte es eine Richtlinie geben

Card 90

Question

A25d - Welche Tätigkeiten sind beim Risikomanagement nach ISO 27001 zwingend zu machen

Answer

  • Risiken behandeln
  • Risiken bewerten
  • Risiken bestimmen
  • die Zertifizierung muss im 4then Jahr wiederholt werden

Card 91

Question

Wie ist die richtige Reihenfolge?

Answer

  • Identitätsprüfung – Autorisierung – Rechtezuweisung
  • Autorisierung – Rechtezuweisung - Identitätsprüfung
  • Identitätsprüfung – Rechtezuweisung – Autorisierung
  • Rechtezuweisung – Identitätsprüfung - Autorisierung

Card 92

Question

A25e - Was ist bei der Ereignisprotokollierung zu beachten?

Answer

  • Ereignisprotokolle sollten regelmäßig überprüft werden
  • Da Ereignisprotokolle oftmals personenbezogene Daten enthalten, müssen sie besonders geschützt werden
  • Es sollte definiert werden, was protokolliert wird
  • Da Ereignisprotokolle möglicherweise Rückschlüsse auf das Arbeitsverhalten von Mitarbeitern erlauben, ist ggf. der Betriebsrat zu beteiligen

Card 93

Question

Was muss bei einer Ereignisprotokollierung gemacht werden?

Answer

  • Definieren, was protokolliert werden soll
  • Vorsicht!: Unter Umständen lassen sich Rückschlüsse auf das Arbeitsverhalten von Mitarbeitern machen. Hier sollte der Betriebsrat mit eingeschaltet werden.
  • Ereignisprotokolle regelmäßig überprüfen
  • Vorsicht!: Ereignisprotokolle enthalten oft personenbezogene Daten besonders schützen

Card 94

Question

Was muss bei einer Ereignisprotokollierung beachtet werden?

Answer

  • Aktivitäten von Admins müssen auch protokolliert werden
  • Admins sollten nicht in der Lage sein, eigene Protokolle zu ändern
  • Admins müssen gut bezahlt werden
  • Nicht synchron gehende Uhren erschweren die Auswertung

Card 95

Question

A25f - Was bedeutet der Begriff Zutritt?

Answer

  • Die Möglichkeit einen begrenzten Bereich/Sektor/Raum zu betreten
  • Nur der Zutritt zum Serverraum

Card 96

Question

A25h - Was sollten dokumentierte Bedienabläufe enthalten?

Answer

  • Die Dokumentation sollte Informationen zur Durchführung von Backups enthalten
  • Dokumentation des gesamten ISMS
  • Dokumentation der ISO 27001
  • Die Dokumentation sollte Informationen zur Durchführung von Systemneustarts enthalten

Card 97

Question

A25i - Was sollte beim Umgang mit mobilen Geräten aus der Sicht der IT Sicherheit beachtet werden?

Answer

  • Sie sollten in einem Softcover getragen werden
  • Mitarbeiter, die Mobilgeräte einsetzen, sollten besonders für die Gefahren des Einsatzes dieser Geräte sensibilisiert werden
  • Bei Einsatz von Mobilgeräten an öffentlichen Plätzen (z.B. am Flughafen oder in der Bahn) ist besonders auf die Vertraulichkeit zu achten
  • Mobilgeräte sollten vor Diebstahl geschützt werden

Card 98

Question

A35j - Welche „Normen“ beschäftigen sich mit dem Risikomanagement? (soll wohl "A25j" sein)

Answer

  • ISO 27005
  • BSI Grundschutz 200-3
  • ISO 31000
  • ISO 9001

Card 99

Question

A25k - Was ist die Notfallbewältigung von Ihrem Grundsatz her?

Answer

  • eine optionale Handlungsempfehlung
  • Reaktive Abarbeitung der Sicherheitsmaßnahmen
  • eine Norm

Card 100

Question

A25l - Was ist die Notfallvorsorge von ihrem Grundsatz her?

Answer

  • Reaktiv
  • Proaktiv
  • Vorausschauend

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

More public card sets

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.