Was bezeichnet die Risikoanalyse (im Sinne des BSI-Standards 200-3)
Answer
Identifikation, Bewertung, Behandlung und Überwachung von Risiken
Beinhaltet die Entwicklung von Richtlinien zum Umgang mit Risiken
Bezeichnet den kompletten Prozess der Risikobeurteilung
Card 4
Question
Was ist/macht eine Risikobewertung
Answer
Prozess der Bewertung von Risiken basierend auf Eintrittshäufigkeit und Schadenshöhe, Klassifikation in Risikokategorien (z.B. gering, mittel, hoch, sehr hoch)
Unterstützt die Entscheidungsfindung von geeigneten Maßnahmen zur Risikominderung
Beinhaltet die Entwicklung von Strategien (z.B. Richtlinie zum Umgang mit Risiken)
Card 5
Question
Was ist eine Risikokontrolle
Answer
• Kontinuierliche Überwachung von Risiken, um sicherzustellen, dass diese innerhalb akzeptabler Grenzen bleiben
• systematischer Prozess, der darauf abzielt, identifizierte Risiken auf ein akzeptables Niveau zu reduzieren
Card 6
Question
Was machen Risikoakzeptanzkriterien
Answer
• Kontinuierliche Überwachung von Risiken, um sicherzustellen, dass diese innerhalb akzeptabler Grenzen bleiben
Sie sind ein systematischer Prozess, der darauf abzielt, identifizierte Risiken auf ein akzeptables Niveau zu reduzieren
• Systematischer Prozess zur Identifikation, Bewertung, Behandlung und Überwachung von Risiken
Card 7
Question
Was ist eine Risikobehandlung
Answer
Prozess der Bewertung von Risiken basierend auf Eintrittshäufigkeit und Schadenshöhe, Klassifikation in Risikokategorien (z.B. gering, mittel, hoch, sehr hoch)
Systematischer Prozess zur Identifikation, Bewertung, Behandlung und Überwachung von Risiken
Card 8
Question
Was sind Risikobehandlungsoptionen
Answer
Risikominderung, auch Risikoreduktion/Risikomodifikation
Risikovermeidung
Risikotransfer/Risikoverlagerung
Restrisiko
Risikoakzeptanz
Card 9
Question
Was sind elementare Gefährdungen?
Answer
Aus den vielen spezifischen Einzelgefährdungen der IT-Grundschutz Bausteine herausgearbeitet
Legen Grenzen und Bedingungen fest, zu denen eine Institution bereit ist, ein Risiko zu akzeptieren.
Elementare Gefährdungen zielen auf die Beeinträchtigung mindestens einem der Grundwerte der Informationssicherheit Vertraulichkeit, Verfügbarkeit, Integrität ab
Card 10
Question
Für welche Zielobjekte muss eine Risikoanalyse durchgeführt werden?
Answer
Für Zielobjekte, die in Einsatzszenarien betrieben werden, die im Rahmen des IT-Grundschutzes nicht vorgesehen sind
Für alle Zielobjekte mit erhöhtem Schutzbedarf mit mindestens EINEM der drei Grundwerte
Für Zielobjekte, die mit existierenden Bausteinen nicht hinreichend abgebildet (modelliert) werden können
Card 11
Question
Was ist ein Risiko
Answer
Kombination (bzw. Produkt) aus der Eintrittshäufigkeit einer Gefährdung und potenzieller Schadenshöhe
Bezeichnet nur einen Schritt in der Risikobeurteilung
Instrument zur Visualisierung von Eintrittshäufigkeit (X-Achse), Schadenshöhe (Y-Achse) und Risiko
Card 12
Question
Was versteht man unter der Eintrittshäufigkeit
Answer
Die Häufigkeit, in der eine Gefährdung eintritt
kann quantitativ oder qualitativ bestimmt werden
Die potenzielle Auswirkung, die eine Gefährdung bei Ihrem Eintritt verursacht
Card 13
Question
Beschreiben Sie den Begriff Schadenshöhe/Auswirkung
Answer
Die potenzielle Auswirkung, die eine Gefährdung bei Ihrem Eintritt verursacht
Die Häufigkeit, in der eine Gefährdung eintritt
Analyse von Risiken (Risikoanalyse)
Card 14
Question
Was ist eine Risikoanalyse (im Sinne der einschlägigen ISO-Normen ISO 31000 und 27005)
Answer
Bezeichnet nur einen Schritt in der Risikobeurteilung
Identifikation von Risiken
Evaluation oder Bewertung von Risiken
Analyse von Risiken (Risikoanalyse)
Card 15
Question
Wie viele Elementare Gefährdungen gibt es?
Answer
39 Elementare Gefährdungen
114 Elementare Gefährdungen
47 Elementare Gefährdungen
52 Elementare Gefährdungen
Card 16
Question
Wo finde ich die Elementaren Gefährdungen?
Answer
IT-Grundschutz Kompendium
Im BSI-Standard 200-3
In der ISO 27001
In der ISO 27005
Card 17
Question
Was sind die Kategorien elementarer Gefährdungen
Answer
Menschliches Versagen (z. B. Fehlbedienung)
Gezielte Angriffe (z. B. Cyberangriffe, Sabotage)
Technisches Versagen (z. B. Stromausfall)
Höhere Gewalt (z. B. Naturkatastrophen, Wetterphänomene)
Organisatorische Mängel (z. B. unklare Zuständigkeiten, fehlende Planung)
Card 18
Question
Was sind „relevante Gefährdungen“?
Answer
Gibt es keine
Diese schreibt nur die ISO 27001 vor
Können zu einem nennenswerten Schaden führen
Sind im vorliegenden Anwendungsfall und Einsatzumfeld realistisch
Card 19
Question
Wie können weitere Elementare Gefährdung bewertet werden
Answer
Nicht relevant
Direkt relevant
Indirekt relevant
Card 20
Question
Welche Schäden sind in der Schadenshöhe zu berücksichtigen
Answer
Aufwand zur Behebung des Schadens
Schäden anderer Art
Direkte Schäden sowie Folgeschäden
Finanzielle Schäden
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.