Symmetrische Verfahren nutzen denselben Schlüssel für Ver- und Entschlüsselung
Kryptografie ist im ISMS ausschließlich für E-Mail-Signaturen relevant.
Hashfunktionen dienen der Integritätssicherung.
Asymmetrische Verfahren nutzen öffentliche und private Schlüsselpaare.
Card 202
Question
Welche Aufgaben gehören zum Asset Management im Rahmen des ISMS?
Answer
Identifizierung aller relevanten Informationswerte
Klassifizierung der Assets nach Schutzbedarf
Sicherstellung, dass jeder Asset-Owner definiert ist
Führung einer Liste aller Privatgeräte der Mitarbeitenden für Versicherungszwecke
Card 203
Question
Welche Grundsätze gelten für die Behandlung von Assets mit hohem Schutzbedarf?
Answer
Gesonderte Zugriffsrechte und Freigaben
Regelmäßige Überprüfung und Aktualisierung der Schutzbedarfsanalyse
Nutzung ausschließlich während der regulären Geschäftszeiten
Erweiterte technische Schutzmaßnahmen
Card 204
Question
Welche Grundsätze gelten für Zugangskontrollen und Zugriffsrechte?
Answer
Vergabe nach dem Need-to-know-Prinzip
Regelmäßige Rezertifizierung der Berechtigungen
Zugriffe bleiben nach Ausscheiden von Mitarbeitenden bestehen
Dokumentation aller vergebenen Berechtigungen
Card 205
Question
Welche Aussagen zur Kryptografie sind zutreffend?
Answer
Symmetrische Verfahren nutzen denselben Schlüssel für Ver- und Entschlüsselung.
Hashfunktionen dienen der Integritätssicherung.
Kryptografie ist im ISMS ausschließlich für E-Mail-Signaturen relevant.
Asymmetrische Verfahren nutzen öffentliche und private Schlüsselpaare.
Card 206
Question
Welche Maßnahmen unterstützen die kontinuierliche Verbesserung des ISMS?
Answer
Anpassung von Prozessen nach Lessons Learned
Durchführung interner Audits
Reduzierung der Dokumentation, um Aufwand zu sparen
Managementbewertung
Card 207
Question
Welche organisatorischen Aspekte gehören zur Betriebssicherheit?
Answer
Change-Management-Prozesse
Kapazitäts- und Ressourcenplanung
Jährliche Mitarbeiterumfragen zur Kundenzufriedenheit
Überwachung von Betriebsabläufen
Card 208
Question
Welche technischen Maßnahmen erhöhen die Betriebssicherheit von IT-Systemen?
Answer
Beliebige Nutzung von Administratorrechten durch alle Mitarbeitenden
Trennung von Produktions- und Testumgebungen
Patch-Management
Virenschutz und Monitoring
Card 209
Question
Welche Fehler im Betrieb führen häufig zu Sicherheitsvorfällen?
Answer
Fehlende Dokumentation von Changes
Nicht abgestimmte Notfallmaßnahmen
Zu viele organisatorische Richtlinien
Nutzung veralteter Software ohne Updates
Card 210
Question
Welche Aussagen zur Logging- und Monitoring-Praxis sind korrekt?
Answer
Protokollierung sicherheitsrelevanter Ereignisse ist notwendig
Protokolle dürfen aus Datenschutzgründen grundsätzlich nicht existieren.
Logs müssen regelmäßig ausgewertet werden.
Ungewöhnliche Aktivitäten sind zeitnah zu eskalieren.
Card 211
Question
Welche Prinzipien gelten beim Patch-Management?
Answer
Kritische Patches müssen zeitnah bewertet und eingespielt werden.
Testen von Patches vor Rollout ist erforderlich.
Dokumentation der Patch-Aktivitäten gehört zum Prozess.
Patches können ausnahmsweise ignoriert werden, wenn Aufwand entsteht.
Card 212
Question
Welche Kontrollen unterstützen die Vermeidung von Fehlkonfigurationen in produktiven Systemen?
Answer
Vier-Augen-Prinzip bei kritischen Änderungen
Regelmäßige Überprüfung der Berechtigungen von Administratoren
Direkte Änderungen in Produktivsystemen ohne Tests
Nutzung von Konfigurations-Management-Systemen
Card 213
Question
Welche Rolle spielt die Trennung von Entwicklungs-, Test- und Produktionsumgebungen?
Answer
Unterstützt die Nachvollziehbarkeit von Changes
Hat keinen Einfluss auf die Betriebssicherheit
Verhindert unbeabsichtigte Auswirkungen auf den laufenden Betrieb
Erleichtert die Umsetzung von Sicherheitsupdates
Card 214
Question
Welche Kontrollen unterstützen die Kommunikationssicherheit?
Answer
Nutzung sicherer Protokolle (z. B. TLS)
Einsatz von Verschlüsselung bei sensiblen Datenübertragungen
Öffentliche Weitergabe aller VPN-Zugangsdaten für Transparenz
Regelmäßige Überprüfung von Netzwerkkonfigurationen
Card 215
Question
Welche organisatorischen Maßnahmen dienen der Absicherung der E-Mail-Kommunikation?
Answer
Nutzung von SPF, DKIM und DMARC
Deaktivierung von Spam-Filtern, um keine Fehlalarme zu erzeugen
Sensibilisierung für Phishing
Richtlinien zur Nutzung privater E-Mail-Konten im Unternehmen
Card 216
Question
Welche Anforderungen gelten für Netzwerksicherheit im Kontext der Kommunikationssicherheit?
Answer
Segmentierung von Netzen
Alle Verbindungen ausschließlich über offene WLANs abwickeln
Einsatz von Firewalls
Überwachung des Netzwerkverkehrs
Card 217
Question
Welche Anforderungen bestehen an Lieferanten im ISMS-Kontext?
Answer
Lieferantenbewertungen können Teil des ISMS sein.
Sicherheitsanforderungen müssen vertraglich vereinbart werden.
Risiken aus Lieferantenbeziehungen müssen berücksichtigt werden.
Vertraulichkeitsvereinbarungen sind optional, wenn langjährige Geschäftsbeziehungen bestehen.
Card 218
Question
Welche Beispiele sind Maßnahmen zur Informationssicherheit im Sinne des BSI?
Answer
Analyse von Mode-Trends im Marktumfeld
Einführung einer Informationssicherheitsrichtlinie
Backup-Strategien
Zugangskontrolle
Card 219
Question
Welche Ziele verfolgt das Notfallmanagement?
Answer
Sicherstellung des Fortbestehens kritischer Geschäftsprozesse
Definierte Wiederanlaufzeiten für Systeme
Reduktion von Risiken durch präventive Maßnahmen
Beschleunigung der Markteinführung neuer Produkte
Card 220
Question
Welche Aussagen zu RTO und RPO sind korrekt?
Answer
RTO (Recovery Time Objective) = maximal tolerierbare Unterbrechungszeit
RPO (Recovery Point Objective) = maximal tolerierbarer Datenverlust
Beide Werte müssen kleiner sein als MTPD (Maximum Tolerable Period of Disruption)
RPO bezieht sich ausschließlich auf Kommunikationssysteme
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.