Informationswerte (Assets) im Kontext der Planung:
Answer
Eine strukturierte Asset-Inventarisierung unterstützt Risikoidentifikation
Nur personenbezogene Daten gelten als Informationswerte
Eigentum (Owner) und akzeptable Nutzung sollten definiert sein.
Schutzbedarf (Vertraulichkeit, Integrität, Verfügbarkeit) ist zu berücksichtigen
Card 162
Question
ZurKontextanalyse (Kap. 4.1/4.2) gilt:
Answer
Relevante interne und externe Themen sind zu bestimmen.
Nur rechtliche Anforderungen sind zu betrachten.
Umwelt- und Technologietrends sind irrelevant.
Ergebnisse beeinflussen Scope, Risiken und Ziele.
Card 163
Question
ZuKontinuierlicher Verbesserung (Kap. 10.1) und dem PDCA-Ansatz gilt:
Answer
Verbesserungen können sich auf Prozesse, Kontrollen und Ziele erstrecken.
Ergebnisse aus Überwachung, Audits und Managementbewertung fließen ein
Die Organisation muss fortlaufend die Wirksamkeit des ISMS verbessern.
Eine einmalige große Verbesserungsmaßnahme genügt dauerhaft.
Card 164
Question
Welche dokumentierten Informationen fordert ISO 27001 verpflichtend?
Answer
Statement of Applicability (SoA)
Anwendungsbereich (Scope) des ISMS
Persönliche Urlaubsplanung des ISB
Ergebnisse der Risikobeurteilung und der Risikobehandlung (inkl. Plan)
Card 165
Question
Welche Umsetzungsvarianten sieht der BSI‑Standard 200‑2 vor?
Answer
Basis Absicherung
Kern Absicherung
Standard Absicherung
Minimal Absicherung
Card 166
Question
Welche Themenbereiche bilden die Struktur des Annex A in ISO/IEC 27001:2022?
Answer
Organizational (A.5)
People (A.6)
Technological (A.8)
Card 167
Question
Verantwortung der Leitungsebene im ISMS – was trifft zu?
Answer
Oberste Leitung initiiert, steuert und kontrolliert den Sicherheitsprozess
ISMS ist eine reine IT Aufgabe
Leitung stellt Ressourcen bereit und verankert Informationssicherheit in allen Bereichen
Leitung muss alle technischen Maßnahmen selbst konfigurieren
Card 168
Question
Nach BSI‑Standard 200‑2: In welchen Fällen ist eine explizite Risikoanalyse nach BSI‑Standard 200‑3 durchzuführen?
Answer
Wenn Zielobjekte einen hohen oder sehr hohen Schutzbedarf in mind. einem der Grundwerte V/I/V aufweisen
Wenn Zielobjekte durch vorhandene IT Grundschutz Bausteine nicht hinreichend abgebildet werden können
Wenn Zielobjekte in Einsatzszenarien betrieben werden, die im IT Grundschutz nicht vorgesehen sind
Immer, auch ohne konkreten Anlass, parallel zur Modellierung
Card 169
Question
Was muss ein SoA nach ISO 27001 mindestens enthalten?
Answer
Liste der Annex A Controls mit Implementierungsstatus
Begründung für Ein bzw. Ausschluss jedes Controls
Den ISMS Scope in Gänze
Vollständige Methodik der Risikobeurteilung als Anhang
Card 170
Question
Schutzbedarfsfeststellung (SBF) vs. Risikoanalyse im IT‑Grundschutz – was ist korrekt?
Answer
Die SBF erfolgt vor der Risikoanalyse und bestimmt V/I/V je Zielobjekt
Risikoanalyse ist nur bei „normalem“ Schutzbedarf erforderlich
Ergebnisse der Risikoanalyse sind ins Sicherheitskonzept zu integrieren
Die SBF nutzt u. a. das Maximumprinzip
Card 171
Question
Wirksamkeitsmessung des ISMS – welche Aussagen stimmen?
Answer
Eine Messung alle 10 Jahre genügt
ISO 27001 verlangt Überwachung/Messung/Analyse/Bewertung (9.1)
BSI 200 2 nennt ausdrücklich „Überprüfung anhand von Kennzahlen“
Messung der Zielerreichung soll in die Sicherheitsstrategie integriert werden
Card 172
Question
Zusammenspiel ISO 27001 & IT‑Grundschutz – was stimmt?
Answer
Basis Absicherung reicht immer für eine ISO Zertifizierung
IT Grundschutz und ISO 27001 verfolgen widersprüchliche Ziele
IT Grundschutz konkretisiert den Rahmen von ISO 27001
ISO Zertifizierung „auf der Basis von IT Grundschutz“ ist möglich
Card 173
Question
Welche Arten von Assets kennen Sie
Answer
Physische Assets
direktionale Assets
temporäre Assets
Virtuelle Assets
Card 174
Question
Was ist eine Schwachstelle
Answer
Eine Schwachstelle ist eine Eigenschaft eines Wertes, welche durch eine Bedrohung ausgenutzt werden kann
Eine Schwachstelle ist eine Eigenschaft eines Wertes, welche durch eine Bedrohung ausgenutzt werden kann Alle Assets sind grundsätzlich auch Schwachstellen
Schwachstellen gibt es in einem ISMS nicht
Eine Schwachstelle ist keine Eigenschaft eines Wertes
Card 175
Question
Wie entsteht eine Gefährdung laut ISMS
Answer
Bedrohung plus Schwachstelle = Gefährdung
Schaden und Eintrittswahrscheinlichkeit zusammen bilden eine Gefährdung
Eine Gefährdung entsteht durch eine Schwachstelle und einen Incident
Card 176
Question
Was sind Maßnahmen zum Schutz der Vertraulichkeit
Answer
Zutrittskontrollen
Physische Schlösser,
Verschlüsselung von Daten (Kryptografie)
Card 177
Question
Was sind Maßnahmen zum Schutz der Verfügbarkeit
Answer
Datenbackups
Wartung von Geräten
Card 178
Question
Was sind Maßnahmen zum Schutz der Integrität
Answer
Kryptografie
Dokumentenrechte korrekt verteilen
Hash-Funktionen oder Prüfsummen
Dokumentenrechte regelmäßig kontrollieren
Card 179
Question
Das IT-Grundschutzkompendium enthält ein
Answer
Prozessmodell
Schichtenmodell
Ablagensystem
Card 180
Question
Was enthält das BSI IT-Grundschutzkompendium
Answer
Prozessbausteine
Blockbausteine mit Ablagen
Systembausteine
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.