Back to overview

Mögliche Prüfungsfragen

Discover Mögliche Prüfungsfragen: 233 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
233 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 201

Question

Welche Aussagen zur Kryptografie sind zutreffend?

Answer

  • Symmetrische Verfahren nutzen denselben Schlüssel für Ver- und Entschlüsselung
  • Kryptografie ist im ISMS ausschließlich für E-Mail-Signaturen relevant.
  • Hashfunktionen dienen der Integritätssicherung.
  • Asymmetrische Verfahren nutzen öffentliche und private Schlüsselpaare.

Card 202

Question

Welche Aufgaben gehören zum Asset Management im Rahmen des ISMS?

Answer

  • Identifizierung aller relevanten Informationswerte
  • Klassifizierung der Assets nach Schutzbedarf
  • Sicherstellung, dass jeder Asset-Owner definiert ist
  • Führung einer Liste aller Privatgeräte der Mitarbeitenden für Versicherungszwecke

Card 203

Question

Welche Grundsätze gelten für die Behandlung von Assets mit hohem Schutzbedarf?

Answer

  • Gesonderte Zugriffsrechte und Freigaben
  • Regelmäßige Überprüfung und Aktualisierung der Schutzbedarfsanalyse
  • Nutzung ausschließlich während der regulären Geschäftszeiten
  • Erweiterte technische Schutzmaßnahmen

Card 204

Question

Welche Grundsätze gelten für Zugangskontrollen und Zugriffsrechte?

Answer

  • Vergabe nach dem Need-to-know-Prinzip
  • Regelmäßige Rezertifizierung der Berechtigungen
  • Zugriffe bleiben nach Ausscheiden von Mitarbeitenden bestehen
  • Dokumentation aller vergebenen Berechtigungen

Card 205

Question

Welche Aussagen zur Kryptografie sind zutreffend?

Answer

  • Symmetrische Verfahren nutzen denselben Schlüssel für Ver- und Entschlüsselung.
  • Hashfunktionen dienen der Integritätssicherung.
  • Kryptografie ist im ISMS ausschließlich für E-Mail-Signaturen relevant.
  • Asymmetrische Verfahren nutzen öffentliche und private Schlüsselpaare.

Card 206

Question

Welche Maßnahmen unterstützen die kontinuierliche Verbesserung des ISMS?

Answer

  • Anpassung von Prozessen nach Lessons Learned
  • Durchführung interner Audits
  • Reduzierung der Dokumentation, um Aufwand zu sparen
  • Managementbewertung

Card 207

Question

Welche organisatorischen Aspekte gehören zur Betriebssicherheit?

Answer

  • Change-Management-Prozesse
  • Kapazitäts- und Ressourcenplanung
  • Jährliche Mitarbeiterumfragen zur Kundenzufriedenheit
  • Überwachung von Betriebsabläufen

Card 208

Question

Welche technischen Maßnahmen erhöhen die Betriebssicherheit von IT-Systemen?

Answer

  • Beliebige Nutzung von Administratorrechten durch alle Mitarbeitenden
  • Trennung von Produktions- und Testumgebungen
  • Patch-Management
  • Virenschutz und Monitoring

Card 209

Question

Welche Fehler im Betrieb führen häufig zu Sicherheitsvorfällen?

Answer

  • Fehlende Dokumentation von Changes
  • Nicht abgestimmte Notfallmaßnahmen
  • Zu viele organisatorische Richtlinien
  • Nutzung veralteter Software ohne Updates

Card 210

Question

Welche Aussagen zur Logging- und Monitoring-Praxis sind korrekt?

Answer

  • Protokollierung sicherheitsrelevanter Ereignisse ist notwendig
  • Protokolle dürfen aus Datenschutzgründen grundsätzlich nicht existieren.
  • Logs müssen regelmäßig ausgewertet werden.
  • Ungewöhnliche Aktivitäten sind zeitnah zu eskalieren.

Card 211

Question

Welche Prinzipien gelten beim Patch-Management?

Answer

  • Kritische Patches müssen zeitnah bewertet und eingespielt werden.
  • Testen von Patches vor Rollout ist erforderlich.
  • Dokumentation der Patch-Aktivitäten gehört zum Prozess.
  • Patches können ausnahmsweise ignoriert werden, wenn Aufwand entsteht.

Card 212

Question

Welche Kontrollen unterstützen die Vermeidung von Fehlkonfigurationen in produktiven Systemen?

Answer

  • Vier-Augen-Prinzip bei kritischen Änderungen
  • Regelmäßige Überprüfung der Berechtigungen von Administratoren
  • Direkte Änderungen in Produktivsystemen ohne Tests
  • Nutzung von Konfigurations-Management-Systemen

Card 213

Question

Welche Rolle spielt die Trennung von Entwicklungs-, Test- und Produktionsumgebungen?

Answer

  • Unterstützt die Nachvollziehbarkeit von Changes
  • Hat keinen Einfluss auf die Betriebssicherheit
  • Verhindert unbeabsichtigte Auswirkungen auf den laufenden Betrieb
  • Erleichtert die Umsetzung von Sicherheitsupdates

Card 214

Question

Welche Kontrollen unterstützen die Kommunikationssicherheit?

Answer

  • Nutzung sicherer Protokolle (z. B. TLS)
  • Einsatz von Verschlüsselung bei sensiblen Datenübertragungen
  • Öffentliche Weitergabe aller VPN-Zugangsdaten für Transparenz
  • Regelmäßige Überprüfung von Netzwerkkonfigurationen

Card 215

Question

Welche organisatorischen Maßnahmen dienen der Absicherung der E-Mail-Kommunikation?

Answer

  • Nutzung von SPF, DKIM und DMARC
  • Deaktivierung von Spam-Filtern, um keine Fehlalarme zu erzeugen
  • Sensibilisierung für Phishing
  • Richtlinien zur Nutzung privater E-Mail-Konten im Unternehmen

Card 216

Question

Welche Anforderungen gelten für Netzwerksicherheit im Kontext der Kommunikationssicherheit?

Answer

  • Segmentierung von Netzen
  • Alle Verbindungen ausschließlich über offene WLANs abwickeln
  • Einsatz von Firewalls
  • Überwachung des Netzwerkverkehrs

Card 217

Question

Welche Anforderungen bestehen an Lieferanten im ISMS-Kontext?

Answer

  • Lieferantenbewertungen können Teil des ISMS sein.
  • Sicherheitsanforderungen müssen vertraglich vereinbart werden.
  • Risiken aus Lieferantenbeziehungen müssen berücksichtigt werden.
  • Vertraulichkeitsvereinbarungen sind optional, wenn langjährige Geschäftsbeziehungen bestehen.

Card 218

Question

Welche Beispiele sind Maßnahmen zur Informationssicherheit im Sinne des BSI?

Answer

  • Analyse von Mode-Trends im Marktumfeld
  • Einführung einer Informationssicherheitsrichtlinie
  • Backup-Strategien
  • Zugangskontrolle

Card 219

Question

Welche Ziele verfolgt das Notfallmanagement?

Answer

  • Sicherstellung des Fortbestehens kritischer Geschäftsprozesse
  • Definierte Wiederanlaufzeiten für Systeme
  • Reduktion von Risiken durch präventive Maßnahmen
  • Beschleunigung der Markteinführung neuer Produkte

Card 220

Question

Welche Aussagen zu RTO und RPO sind korrekt?

Answer

  • RTO (Recovery Time Objective) = maximal tolerierbare Unterbrechungszeit
  • RPO (Recovery Point Objective) = maximal tolerierbarer Datenverlust
  • Beide Werte müssen kleiner sein als MTPD (Maximum Tolerable Period of Disruption)
  • RPO bezieht sich ausschließlich auf Kommunikationssysteme

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.