Back to overview

Mögliche Prüfungsfragen

Discover Mögliche Prüfungsfragen: 233 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
233 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 161

Question

Informationswerte (Assets) im Kontext der Planung:

Answer

  • Eine strukturierte Asset-Inventarisierung unterstützt Risikoidentifikation
  • Nur personenbezogene Daten gelten als Informationswerte
  • Eigentum (Owner) und akzeptable Nutzung sollten definiert sein.
  • Schutzbedarf (Vertraulichkeit, Integrität, Verfügbarkeit) ist zu berücksichtigen

Card 162

Question

Zur Kontextanalyse (Kap. 4.1/4.2) gilt:

Answer

  • Relevante interne und externe Themen sind zu bestimmen.
  • Nur rechtliche Anforderungen sind zu betrachten.
  • Umwelt- und Technologietrends sind irrelevant.
  • Ergebnisse beeinflussen Scope, Risiken und Ziele.

Card 163

Question

Zu Kontinuierlicher Verbesserung (Kap. 10.1) und dem PDCA-Ansatz gilt:

Answer

  • Verbesserungen können sich auf Prozesse, Kontrollen und Ziele erstrecken.
  • Ergebnisse aus Überwachung, Audits und Managementbewertung fließen ein
  • Die Organisation muss fortlaufend die Wirksamkeit des ISMS verbessern.
  • Eine einmalige große Verbesserungsmaßnahme genügt dauerhaft.

Card 164

Question

Welche dokumentierten Informationen fordert ISO 27001 verpflichtend?

Answer

  • Statement of Applicability (SoA)
  • Anwendungsbereich (Scope) des ISMS
  • Persönliche Urlaubsplanung des ISB
  • Ergebnisse der Risikobeurteilung und der Risikobehandlung (inkl. Plan)

Card 165

Question

Welche Umsetzungsvarianten sieht der BSI‑Standard 200‑2 vor?

Answer

  • Basis Absicherung
  • Kern Absicherung
  • Standard Absicherung
  • Minimal Absicherung

Card 166

Question

Welche Themenbereiche bilden die Struktur des Annex A in ISO/IEC 27001:2022?

Answer

  • Organizational (A.5)
  • People (A.6)
  • Technological (A.8)

Card 167

Question

Verantwortung der Leitungsebene im ISMS – was trifft zu?

Answer

  • Oberste Leitung initiiert, steuert und kontrolliert den Sicherheitsprozess
  • ISMS ist eine reine IT Aufgabe
  • Leitung stellt Ressourcen bereit und verankert Informationssicherheit in allen Bereichen
  • Leitung muss alle technischen Maßnahmen selbst konfigurieren

Card 168

Question

Nach BSI‑Standard 200‑2: In welchen Fällen ist eine explizite Risikoanalyse nach BSI‑Standard 200‑3 durchzuführen?

Answer

  • Wenn Zielobjekte einen hohen oder sehr hohen Schutzbedarf in mind. einem der Grundwerte V/I/V aufweisen
  • Wenn Zielobjekte durch vorhandene IT Grundschutz Bausteine nicht hinreichend abgebildet werden können
  • Wenn Zielobjekte in Einsatzszenarien betrieben werden, die im IT Grundschutz nicht vorgesehen sind
  • Immer, auch ohne konkreten Anlass, parallel zur Modellierung

Card 169

Question

Was muss ein SoA nach ISO 27001 mindestens enthalten?

Answer

  • Liste der Annex A Controls mit Implementierungsstatus
  • Begründung für Ein bzw. Ausschluss jedes Controls
  • Den ISMS Scope in Gänze
  • Vollständige Methodik der Risikobeurteilung als Anhang

Card 170

Question

Schutzbedarfsfeststellung (SBF) vs. Risikoanalyse im IT‑Grundschutz – was ist korrekt?

Answer

  • Die SBF erfolgt vor der Risikoanalyse und bestimmt V/I/V je Zielobjekt
  • Risikoanalyse ist nur bei „normalem“ Schutzbedarf erforderlich
  • Ergebnisse der Risikoanalyse sind ins Sicherheitskonzept zu integrieren
  • Die SBF nutzt u. a. das Maximumprinzip

Card 171

Question

Wirksamkeitsmessung des ISMS – welche Aussagen stimmen?

Answer

  • Eine Messung alle 10 Jahre genügt
  • ISO 27001 verlangt Überwachung/Messung/Analyse/Bewertung (9.1)
  • BSI 200 2 nennt ausdrücklich „Überprüfung anhand von Kennzahlen“
  • Messung der Zielerreichung soll in die Sicherheitsstrategie integriert werden

Card 172

Question

Zusammenspiel ISO 27001 & IT‑Grundschutz – was stimmt?

Answer

  • Basis Absicherung reicht immer für eine ISO Zertifizierung
  • IT Grundschutz und ISO 27001 verfolgen widersprüchliche Ziele
  • IT Grundschutz konkretisiert den Rahmen von ISO 27001
  • ISO Zertifizierung „auf der Basis von IT Grundschutz“ ist möglich

Card 173

Question

Welche Arten von Assets kennen Sie

Answer

  • Physische Assets
  • direktionale Assets
  • temporäre Assets
  • Virtuelle Assets

Card 174

Question

Was ist eine Schwachstelle

Answer

  • Eine Schwachstelle ist eine Eigenschaft eines Wertes, welche durch eine Bedrohung ausgenutzt werden kann
  • Eine Schwachstelle ist eine Eigenschaft eines Wertes, welche durch eine Bedrohung ausgenutzt werden kann Alle Assets sind grundsätzlich auch Schwachstellen
  • Schwachstellen gibt es in einem ISMS nicht
  • Eine Schwachstelle ist keine Eigenschaft eines Wertes

Card 175

Question

Wie entsteht eine Gefährdung laut ISMS

Answer

  • Bedrohung plus Schwachstelle = Gefährdung
  • Schaden und Eintrittswahrscheinlichkeit zusammen bilden eine Gefährdung
  • Eine Gefährdung entsteht durch eine Schwachstelle und einen Incident

Card 176

Question

Was sind Maßnahmen zum Schutz der Vertraulichkeit

Answer

  • Zutrittskontrollen
  • Physische Schlösser,
  • Verschlüsselung von Daten (Kryptografie)

Card 177

Question

Was sind Maßnahmen zum Schutz der Verfügbarkeit

Answer

  • Datenbackups
  • Wartung von Geräten

Card 178

Question

Was sind Maßnahmen zum Schutz der Integrität

Answer

  • Kryptografie
  • Dokumentenrechte korrekt verteilen
  • Hash-Funktionen oder Prüfsummen
  • Dokumentenrechte regelmäßig kontrollieren

Card 179

Question

Das IT-Grundschutzkompendium enthält ein

Answer

  • Prozessmodell
  • Schichtenmodell
  • Ablagensystem

Card 180

Question

Was enthält das BSI IT-Grundschutzkompendium

Answer

  • Prozessbausteine
  • Blockbausteine mit Ablagen
  • Systembausteine

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.