Back to overview

Mögliche Prüfungsfragen

Discover Mögliche Prüfungsfragen: 233 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
233 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 181

Question

Wie viele Gefährdungen enthält das BSI IT-Grundschutzkompendium

Answer

  • 11
  • 47
  • 68
  • 55

Card 182

Question

Wie viele Bausteine enthält das BSI IT-Grundschutzkompendium

Answer

  • 95
  • 89
  • 111
  • 210

Card 183

Question

Welche Aufgaben liegen typischerweise im Verantwortungsbereich des ISB?

Answer

  • Durchführung von Penetrationstests in Eigenverantwortung
  • Beratung der Geschäftsführung in Sicherheitsfragen
  • Überwachung der Umsetzung von Sicherheitsmaßnahmen
  • Erstellung des Jahresabschlusses

Card 184

Question

Welche Aussagen zum PDCA-Zyklus sind korrekt?

Answer

  • Do“ umfasst die Umsetzung der geplanten Sicherheitsmaßnahmen.
  • Check“ beinhaltet die Bewertung von Maßnahmen und Auditergebnissen.
  • „Plan“ enthält die Definition von Zielen, Scope und Risiken.
  • „Act“ bedeutet die sofortige Eskalation aller Vorfälle an die Aufsichtsbehörde.

Card 185

Question

Welche Aspekte gehören nach ISO/IEC 27001 zur Bestimmung des Kontexts der Organisation?

Answer

  • Externe Faktoren wie rechtliche Anforderungen oder Märkte
  • Interne Faktoren wie Prozesse und Strukturen
  • Erwartungen interessierter Parteien
  • Die Auswahl der internen IT-Tools für den täglichen Betrieb

Card 186

Question

Ein Unternehmen verarbeitet Gehaltsabrechnungen. Welche Schutzbedarfe sind besonders relevant?

Answer

  • Vertraulichkeit hoch
  • Authentizität unerheblich
  • Verfügbarkeit niedrig bis mittel
  • Integrität hoch

Card 187

Question

Welche Kriterien sind wesentlich bei der Auswahl von Bausteinen im IT-Grundschutz-Kompendium?

Answer

  • Unternehmensgröße und Umsatzzahlen
  • Ergebnisse der Schutzbedarfsfeststellung
  • Zugehörigkeit zum Informationsverbund
  • Vorhandene IT-Systeme und Anwendungen

Card 188

Question

Welche Aussagen sind zutreffend?

Answer

  • RTO (Recovery Time Objective) definiert die maximale Wiederanlaufzeit eines Prozesses.
  • MTPD (Maximum Tolerable Period of Disruption) liegt immer oberhalb des RTO.
  • RPO (Recovery Point Objective) beschreibt den maximal tolerierbaren Datenverlust.
  • MBCO (Minimum Business Continuity Objective) ist das Mindestniveau an akzeptabler Leistung.

Card 189

Question

Welche Aufgaben trägt die oberste Leitung nach ISO/IEC 27001?

Answer

  • Förderung der kontinuierlichen Verbesserung des ISMS
  • Sicherstellung ausreichender Ressourcen
  • Festlegung und Kommunikation der ISMS-Politik
  • Erstellung der täglichen Datensicherungen

Card 190

Question

Welche Gefährdungskategorien sind im IT-Grundschutz definiert?

Answer

  • Unzureichende Kassenbuchführung
  • Höhere Gewalt
  • Organisatorische Mängel
  • Vorsätzliche Handlungen

Card 191

Question

Welche Schritte gehören zur Vorgehensweise nach BSI-Standard 200-2?

Answer

  • Strukturanalyse
  • Veröffentlichung der Ergebnisse im Bundesanzeiger
  • Schutzbedarfsfeststellung
  • Modellierung der Informationsverbünde

Card 192

Question

Was beschreibt ein Restrisiko im Kontext des Risikomanagements?

Answer

  • Risiko, das nach Umsetzung von Maßnahmen verbleibt
  • Risiko, das das Management bewusst akzeptiert
  • Risiko, das in der Dokumentation ausgeklammert wird
  • Risiko vor der Umsetzung von Maßnahmen

Card 193

Question

Welche Dokumente sind im Rahmen eines ISMS zwingend zu führen?

Answer

  • Sicherheitsleitlinie
  • Verzeichnis der Informationswerte (Asset-Liste)
  • Nachweise über durchgeführte Awareness-Schulungen
  • Gehaltsabrechnungen der Mitarbeitenden

Card 194

Question

Welche Eigenschaften müssen Aufzeichnungen im ISMS erfüllen?

Answer

  • Manipulationssicherheit
  • Sie dürfen nach Ermessen des ISB geändert werden
  • Vollständigkeit und Nachvollziehbarkeit
  • Aufbewahrung entsprechend rechtlicher Vorgaben

Card 195

Question

Welche Nachweise sind bei einer internen oder externen ISMS-Auditierung besonders relevant?

Answer

  • Protokolle von Notfallübungen
  • Risikobehandlungsplan
  • Managementbewertungen
  • Einkaufslisten für Büromaterial

Card 196

Question

Welche Kriterien gelten für die Dokumentenlenkung im ISMS?

Answer

  • Versionierung und Änderungsverfolgung
  • Zugriffsrechte und Freigabeprozesse
  • Regelmäßige Aktualisierung
  • Vertraulichkeitsklassifizierung, wo zutreffend

Card 197

Question

Welche typischen Probleme können bei einer mangelhaften Dokumentation auftreten?

Answer

  • Erhöhte Audit-Feststellungen
  • Unklare Verantwortlichkeiten
  • Schnellere Wiederanlaufzeiten im Notfall
  • Nicht-Nachweisbarkeit von Maßnahmen

Card 198

Question

Welche Anforderungen sollte eine Sicherheitsrichtlinie erfüllen?

Answer

  • Von der Geschäftsführung genehmigt und kommuniziert sein
  • Detaillierte technische Konfigurationswerte enthalten
  • Strategische Zielsetzung zur Informationssicherheit enthalten
  • Für alle Mitarbeitenden verbindlich sein

Card 199

Question

Welche Inhalte gehören, typischerweise, in eine Sicherheitsleitlinie?

Answer

  • Geltungsbereich des ISMS
  • Tagesgenaue Arbeitsanweisungen für Administratoren
  • Grundsätze wie Vertraulichkeit, Integrität, Verfügbarkeit
  • Bezug zu geltenden Normen/Standards

Card 200

Question

Welche Fehler in Sicherheitsrichtlinien führen oft zu Wirksamkeitsproblemen?

Answer

  • Zu abstrakt und nicht auf die Organisation zugeschnitten
  • Fehlende Bekanntmachung bei den Mitarbeitenden
  • Fehlende Genehmigung durch die Leitung
  • Zu viele Beispiele aus dem Qualitätsmanagement

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.