Bundesamt für Sicherheit in der Informationstechnik
Das BSI als die Cyber-Sicherheitsbehörde des Bundes gestaltet Informationssicherheit in der Digitalisierung durch Prävention, Detektion und Reaktion für Staat, Wirtschaft und Gesellschaft; weitere Informationen unter www.bsi,bund.de, www.bsi-fuer-buerger.de, www.cert-bund.de
Card 2
Question
Buch S.405
DsiN
Answer
Deutschland sicher im Netz e. V.
DsiN ist ein gemeinnütziger Verein, unter der Führung des Bundesinnenministeriums, und bietet Verbrauchern und Unternehmen konkrete Hilfestellungen im sicheren Umgang mit dem Internet. Weitere Informationen unter www.sicher-im-netz.de, www.sicher-im-netz.de/dsin-sicherheitscheck, www.sicher-im-netz.de /it-sicherheit-am-arbeitsplatz, https://dsinberufsschulen.de
Card 3
Question
Buch S.405
BfDI
Answer
Bundesbeauftragte für Datenschutz und Informationsfreiheit
Der BfDI ist eine unabhängige Datenschutzbehörde gemäß Art. 51 Absatz 1 der Datenschutz-Grundverordnung (DSGVO). Er ist zuständig für die Informationsfreiheit und Überwachung des Datenschutzes bei öffentlichen Stellen des Bundes und bei Unternehmen, die Telekommunikations- und Postdienstleistungen erbringen. Weitere Informationen unter www.bfdi.bund.de
Card 4
Question
Buch S.405
TeleTrusT
Answer
Bundesverband IT-Sicherheit e. V.
Der Bundesverband TeleTrusT ist ein Kompetenznetzwerk, das in- und ausländische Mitglieder aus Industrie, Verwaltung, Beratung und Wissenschaft sowie thematisch verwandte Partnerorganisationen umfasst. Weitere Informationen unter www.teletrust.de
Card 5
Question
Buch S.405
Antispam e. V.
Answer
Gemeinnütziger deutscher Verbraucherschutzverein, der sich hauptsächlich mit dem Thema „Spam“ und dessen Vermeidung beschäftigt. Weitere Informationen unter www.antispam-ev.de
Card 6
Question
Buch S.405
AV-TEST GmbH
Answer
Unabhängiger Anbieter für Services im Bereich IT-Sicherheit und Anti-Viren-Forschung, mit Fokussierung auf die Ermittlung und Analyse der neuesten Schadsoftware und deren Einsatz in umfassenden Vergleichstests. Weitere Informationen unter www.av-test.org, portal.av-atlas.org
Card 7
Question
Buch S.408
IT-SiG
Answer
IT-Sicherheitsgesetz
Ziel des IT-Sicherheitsgesetzes ist es, die Informationssicherheit von Unternehmen, Verwaltungen und Institutionen sowie die digitalen Infrastrukturen besser zu sichern und zu schützen, ebenso die Bürgerinnen und Bürger im Internet. Das Gesetz stellt sich den Herausforderungen an Sicherheit aufgrund einer wachsenden Digitalisierung von Gesellschaft, Wirtschaft und Staat. Das IT-Sicherheitsgesetz richtet sich an Unternehmen mit kritischer IT-Infrastruktur und digitalen Diensten. Dazu gehören beispielsweise Unternehmen der Informationstechnik und der Telekommunikation.
Das IT-Sicherheitsgesetz verpflichtet zudem Unternehmen mit kritischer Infrastruktur der Informationstechnik und Telekommunikation dazu, ihre Kunden zu warnen und Abhilfe zu leisten, sollten sie feststellen, dass deren persönliche Daten missbraucht wurden. Zu digitalen Diensten zählen beispielsweise Online-Marktplätze, Suchmaschinen und Anbieter von Cloud-Computing-Diensten. Die Betreiber haben nach dem IT-Sicherheitsgesetz geeignete Maßnahmen zu treffen, um die Daten und Systeme ihrer Kunden zu schützen. Auch wird hier das BSI
in die Pflicht genommen.
Card 8
Question
Buch S. 409
EU-DSGVO
Answer
EU-Datenschutz-Grundverordnung
Vorgaben der Datenschutz-Grundverordnung lassen sich nicht ohne eine gute IT-Sicherheit erfüllen. Zu beachten ist insbesondere Art. 24 der DSGVO, der alle Unternehmen verpflichtet, die personenbezogene Daten verarbeiten, technische und organisatorische Maßnahmen zum Datenschutz zu ergreifen. In Art. 32 der DSGVO wird die Pseudonymisierung und Verschlüsselung personenbezogener Daten gefordert. Es sind nach Art. 83 Bußgelder bis zu 20 Millionen Euro
oder 4% des Jahresumsatzes möglich.
Sie regelt den Schutz und Grundrechte natürlicher Personen bei der Verarbeitung personenbezogener Daten in Unternehmen aller EU-Länder. Formuliert ist neben Rechten und Pflichten beispielsweise die Rechenschaftspflicht von Unternehmen, die personenbezogene Daten verarbeiten: Sie müssen nachweisen (können), dass sie als Verantwortliche angemessene und wirksame Maßnahmen ergreifen, um die datenschutzrechtlichen Grundsätze und Verpflichtungen der DSGVO umzusetzen (& 5 a DSGVO).
Card 9
Question
Buch S.409
BSIG
Answer
BSI-Gesetz
Das Gesetz über das Bundesamt für Sicherheit in der Informationstechnik (BSIG) regelt die rechtliche Arbeitsgrundlage und Befugnisse des BSI als Aufsichtsbehörde. So wird dem BsSI eingeräumt, IT-Produkte auf ihre Sicherheit hin zu untersuchen. Unternehmen, die als kritisch gelten, müssen ihre IT-Systeme nach dem aktuellen Stand der Technik absichern und ihre Informationssicherheit mindestens alle zwei Jahre überprüfen lassen (8 8 a BSIG). In & 8 c BSIG sind besondere Anforderungen an Anbieter digitaler Dienste formuliert. Kleinstunternehmen und
andere Unternehmen sind nach 8& 8 d BSIG davon befreit. Das BSI ist nach & 8 b BSIG die zentrale Meldestelle für die IT-Sicherheit kritischer Infrastrukturen. Die Betreiber müssen dem BSI erhebliche Störungen ihrer IT melden, sofern sie Auswirkungen auf die Verfügbarkeit kritischer Dienstleistungen haben können.
Card 10
Question
Buch S.409
IT-Grundschutz-Kompendium des BSI
Answer
Für den Aufbau eines Informationssicherheitssystems (ISMS) in Unternehmen, Organisationen und Behörden sind im IT-Grundschutz-Kompendium und anderen Quellen des BsSI (Stichwort: ISMS) wichtige Umsetzungshinweise gegeben (siehe Kapitel 4.1.3, S. 417).
Card 11
Question
Buch S.409
IS-Management nach ISO 27001
Answer
Für die Implementierung eines Informationssicherheitssystems (ISMS) und die Zertifizierung nach ISO/IEC 27001 werden in der ISO Bausteine zur Beachtung der drei Sichten definiert: Governance-Sicht (Beachtung der Unternehmensziele), Risikosicht (Beachtung der Risiken und Chancen) und Compliance-Sicht (Einhaltung der Vorgaben); dazu Vorgaben für Audits und Zertifizierungen.
Card 12
Question
Buch S.408
ISMS
Answer
Informationssicherheits-Managementsystem
Card 13
Question
Buch S.409
BDSG
Answer
Deutsche Bundesdatenschutzgesetz:
regelt zusammen mit den Datenschutzgesetzen der Länder, der DSGVO und anderen bereichsspezifischen Regelungen den Umgang mit personenbezogenen Daten in Unternehmen
Um einen besseren Schutz der Bürgerinnen und Bürger zu erreichen, sind Telekommunikationsanbieter dazu verpflichtet,
* IT-Sicherheitsmaßnahmen nach dem „Stand der Technik“ nicht nur zum Schutz personenbezogener Daten, sondern auch zum Schutz vor unerlaubten Eingriffen in die Infrastruktur einzusetzen und zu erhalten (& 109 Abs. 1 und 2 TKG),
* ihre Nutzer über Schadprogramme und ihre Erkennung und Beseitigung zu informieren (& 109a Abs. 4 TKG) und
* erhebliche IT-Störungen sowohl an das BSI als auch an die Bundesnetzagentur zu melden (S 109 Abs. 5 TKG).
Card 17
Question
Buch S.407
EULA
Answer
End User License Agreement
Über das Urheberrecht entstehen Ansprüche insbesondere der Softwarehersteller, Lizenzeinnahmen für die Nutzung ihrer Betriebssysteme, Anwenderprogramme, Apps und Online-Dienste (SaaS = Software as a Service) zu erhalten. Aufbauend auf deutschem und internationalem Urheberrecht haben die Anbieter
sehr unterschiedliche EULA- oder Lizenzvertragsbedingungen erstellt und passen sie nicht selten laufend an.
Card 18
Question
Buch S.418
TOM
Answer
technische und organisatorische Maßnahmen
Card 19
Question
PDCA-Prozess (Deming-Zyklus)
Answer
Plan-Do-Check-Act
Card 20
Question
CAL
Answer
Client Access License
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.