Welche typischen Tätigkeiten soll der ISB bei Projekten ausüben?
Answer
In allen Phasen mitwirken, um Sicherheitsaspekte sicherzustellen
Budgetverantwortung für Hardware tragen
ICS-Einführungen ohne Beteiligung genehmigen
Ausschließlich reaktive Aufgaben nach Go-Live
Card 38
Question
Was ist der Zweck der „integrierten Risikobewertung“ im IT-Grundschutz-Ansatz?
Answer
Sie beschränkt sich auf Verfügbarkeit
Für „normalen“ Schutzbedarf ist vieles vorbewertet; individuelle Analyse nur bei erhöhtem Schutzbedarf
Sie ersetzt die Risikoanalyse generell
Sie dient nur der Zertifizierung
Card 39
Question
Woraus sind die 47 „elementaren Gefährdungen“ abgeleitet und wofür sind sie optimiert?
Answer
. Aus spezifischen Einzelgefährdungen; optimiert für Risikoanalysen, produkt-/technikneutral angelegt
Aus Managementprinzipien; optimiert für Budgetplanung
Aus konkreten Angriffen der letzten 12 Monate; optimiert für Audits
Aus Datenschutzvorfällen; optimiert für Incident Response
Card 40
Question
Welche Aussagen zur Dokumentation/Informationsfluss im Sicherheitsprozess sind korrekt?
Answer
Rollen müssen wissen, wer wann worüber kommuniziert
Nur externe Kommunikation ist relevant
Kommunikationskanäle und ihr Schutz sind festzulegen
Berichte an die Leitungsebene sind Teil des Informationsflusses
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.