Back to overview

Mögliche Prüfungsfragen

Discover Mögliche Prüfungsfragen: 233 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
233 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 21

Question

Durch welche Sicherheitsmaßnahmen sollte jedes Zielobjekt. auf folgende Kriterien, geprüft werden

Answer

  • Benutzerfreundlichkeit
  • Praktikabilität
  • Angemessenheit / Wirtschaftlichkeit
  • Eignung

Card 22

Question

Was ist ein Grundschutzcheck dem Grunde nach

Answer

  • Kann - Hat Vergleich
  • Proaktiv
  • Soll - Ist Vergleich
  • Hat - Muss Vergleich

Card 23

Question

Welche Hauptaufgabe hat der Informationssicherheitsbeauftragte (ISB) laut BSI-Standard 200-2? 

Answer

  • Die IT fachlich zu leiten
  • Sicherheitsvorfälle zu untersuchen und Schulungen zu initiieren
  • Die Leitungsebene zur Informationssicherheit zu beraten und die Umsetzung zu unterstützen
  • Alle Admin-Passwörter zu verwalten

Card 24

Question

Wo sollte der ISB organisatorisch verankert sein, um Rollenkonflikte zu vermeiden?  

Answer

  • Direkt bei der obersten Leitungsebene
  • In der IT-Abteilung
  • Im Einkauf
  • Im Datenschutzbüro

Card 25

Question

Wofür steht der PDCA-Zyklus im Sicherheitsprozess?  

Answer

  • Prepare – Develop – Control – Apply
  • Plan – Do – Check – Act
  • Prevent – Detect – Correct – Assess
  • Plan – Deploy – Control – Audit

Card 26

Question

Welche Komponenten gehören laut BSI-Standard 200-1 zu einem ISMS?  

Answer

  • Ressourcen und Mitarbeitende
  • Sicherheitskonzept und Sicherheitsorganisation
  • Jahresabschluss
  • Managementprinzipien

Card 27

Question

Muss das Restrisiko akzeptiert werden

Answer

  • Ja, durch die oberste Leitung
  • Ja, durch den ISB
  • JA, durch die IT-Leitung
  • Ja, durch den ISB-Koordinator

Card 28

Question

Welche drei IT-Grundschutz-Vorgehensweisen nennt der BSI-Standard 200-2?  

Answer

  • Projekt-, Bereichs- und Konzern-Absicherung
  • Standard-, Basis- und Kern-Absicherung
  • Initial-, Advanced- und Expert-Absicherung
  • Minimal-, Mittel-, Maximal-Absicherung

Card 29

Question

Was ist Ziel der Basis-Absicherung?  

Answer

  • Zertifizierung ohne weitere Schritte
  • Nur die „Kronjuwelen“ schützen
  • Dauerhafte Minimalanforderungen
  • Schneller Einstieg; mittelfristig zur Standard-Absicherung ausbauen

Card 30

Question

Was beschreibt das IT-Grundschutz-Kompendium in seinen Bausteinen?  

Answer

  • Ziele, spezifische Gefährdungen und Anforderungen (inkl. Umsetzungs¬hinweisen)
  • Nur Gesetze und Normtexte
  • Nur technische Konfigurationen
  • Ausschließlich Notfallmanagement

Card 31

Question

Welche Aufgaben zählen explizit zum ISB-Rollenprofil?  

Answer

  • Sicherheitsleitlinie mit vorbereiten
  • Realisierung von Maßnahmen initiieren und überprüfen
  • Sensibilisierungs- und Schulungsmaßnahmen koordinieren
  • Lizenzmanagement der Fachsoftware übernehmen

Card 32

Question

Warum sollte der ISB nicht der IT-Abteilung zugeordnet sein?  

Answer

  • IT versteht Informationssicherheit nicht
  • Weil Datenschutz das verbietet
  • Weil dann keine Ressourcen bereitstehen
  • Um Rollenkonflikte zu vermeiden und Unabhängigkeit zu wahren

Card 33

Question

Was ist Kernziel der Kern-Absicherung?  

Answer

  • Schutz besonders schützenswerter Assets („Kronjuwelen“)
  • Zertifizierung ohne Risikoanalyse
  • Nur organisatorische Maßnahmen umsetzen
  • Flächendeckende Umsetzung aller Basis-Anforderungen

Card 34

Question

Was umfasst die „Beschreibung des Prozesses Informationssicherheit“ im PDCA-Sinne?  

Answer

  • Einkauf, Betrieb, Aussonderung, Backup
  • Planung, Durchführung, Erfolgskontrolle, Optimierung
  • Penetrationstest, Forensik, Audit, Rezertifizierung
  • Awareness, Incident, Recovery, Review

Card 35

Question

Welche Elemente sollten für eine wirksame IS-Organisation klar definiert sein?  

Answer

  • Aufgaben, Verantwortungen, Kompetenzen und Meldewege
  • Lieferantenkontakte
  • Cloud-Kostenstellen
  • Betriebsratssitzungen

Card 36

Question

Welche Aussage trifft zum Zusammenspiel 200-1/200-2/Kompendium zu?  

Answer

  • Das Kompendium ist reiner Gesetzestext.
  • 200-2 ist nur für ISO-Zertifizierer relevant.
  • 200-1 liefert Rahmen/Prinzipien; 200-2 konkretisiert Methode; Bausteine liefern Anforderungen und Praxis.
  • 200-1 ersetzt ISO/IEC 27001 vollständig.

Card 37

Question

Welche typischen Tätigkeiten soll der ISB bei Projekten ausüben?  

Answer

  • In allen Phasen mitwirken, um Sicherheitsaspekte sicherzustellen
  • Budgetverantwortung für Hardware tragen
  • ICS-Einführungen ohne Beteiligung genehmigen
  • Ausschließlich reaktive Aufgaben nach Go-Live

Card 38

Question

Was ist der Zweck der „integrierten Risikobewertung“ im IT-Grundschutz-Ansatz?  

Answer

  • Sie beschränkt sich auf Verfügbarkeit
  • Für „normalen“ Schutzbedarf ist vieles vorbewertet; individuelle Analyse nur bei erhöhtem Schutzbedarf
  • Sie ersetzt die Risikoanalyse generell
  • Sie dient nur der Zertifizierung

Card 39

Question

Woraus sind die 47 „elementaren Gefährdungen“ abgeleitet und wofür sind sie optimiert?  

Answer

  • . Aus spezifischen Einzelgefährdungen; optimiert für Risikoanalysen, produkt-/technikneutral angelegt
  • Aus Managementprinzipien; optimiert für Budgetplanung
  • Aus konkreten Angriffen der letzten 12 Monate; optimiert für Audits
  • Aus Datenschutzvorfällen; optimiert für Incident Response

Card 40

Question

Welche Aussagen zur Dokumentation/Informationsfluss im Sicherheitsprozess sind korrekt?  

Answer

  • Rollen müssen wissen, wer wann worüber kommuniziert
  • Nur externe Kommunikation ist relevant
  • Kommunikationskanäle und ihr Schutz sind festzulegen
  • Berichte an die Leitungsebene sind Teil des Informationsflusses

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.