Back to overview

Security_Fragen_91_100

Discover Security_Fragen_91_100: 10 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
10 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 1

Question

Ein Unternehmen hat zur Sicherstellung des Geschäftsbetriebs einen Business
Continuity Plan (BCP) erstellt. Welche Aktionen sind durchzuführen, damit der
BCP erfolgreich sein kann?

Answer

  • Der BCP ist streng vertraulich zu behandeln. Die darin enthaltenen Informationen könnte ein Angreifer verwenden, um Schwachstellen zu identifizieren.
  • Pläne zur Sicherstellung des Geschäftsbetriebs müssen regelmäßig getestet und aktualisiert werden, um sicherzustellen, dass sie auf dem neuesten Stand und effektiv sind.
  • Die Mitarbeiter, die den BCP im Ernstfall umsetzen sollen, sind regelmäßig einem Stresstest zu unterziehen.
  • Der BCP muss inhaltlich stark fokussiert werden (z. B. nur auf die Behandlung von Sicherheitsvorfällen), um erfolgreich zu sein.

Card 2

Question

In welchem Zusammenhang stehen die BSI IT-Grundschutzkataloge mit der
Norm ISO/IEC 27001?

Answer

  • Die BSI IT-Grundschutzkataloge sind genauso wie ISO/IEC 27001 strukturiert, vertiefen die einzelnen Punkte aber mit konkreten technischen Aspekten.
  • Die BSI IT-Grundschutzkataloge ergänzen genau solche Maßnahmen, die in ISO/IEC 27001 nicht berücksichtigt wurden.
  • BSI IT-Grundschutz und ISO/IEC 27001 konkurrieren miteinander und schließen sich gegenseitig aus.
  • Das IT-Grundschutz-Zertifikat des BSI deckt auch ISO/IEC 27001 mit ab.

Card 3

Question

Welche Ziele verfolgt das Maßnahmenziel A.17.2 „Redundanzen“?

Answer

  • Die Verfügbarkeit von informationsverarbeitenden Einrichtungen sicherzustellen.
  • Das Risiko von Systemabstürzen und Abnahmefehlern zu minimieren.
  • Alle neu zu planenden Systeme vor der Abnahme auf Sicherheitsmängel zu evaluieren.
  • Die Einhaltung geltender Gesetze zu garantieren.

Card 4

Question

Was ist ein entscheidender Schritt, um das Ziel der Einhaltung gesetzlicher
Vorgaben zu erreichen?

Answer

  • Die Identifikation der anwendbaren Gesetze
  • Telearbeitsplätze einzurichten
  • Isolation sensibler Systeme
  • Regelwerk zur Nutzung von Netzen

Card 5

Question

Im Rahmen der Überprüfungsphase des PDCA-Zyklus werden verschiedene
Begrifflichkeiten einschlägig verwendet. Was bedeutet der Begriff „Effektivität“
bzw. „Wirksamkeit“?

Answer

  • Ob ein Prozess, ein Verfahren oder eine Maßnahme gemäß der Planung durchgeführt bzw. umgesetzt wurde oder ob die tatsächliche Umsetzung von den Planungsvorgaben abweicht.
  • Ob durch einen Prozess, ein Verfahren oder eine Maßnahme die damit verbundenen Ziele auch tatsächlich erreicht wurden.
  • Wenn die eingesetzten Ressourcen in einem möglichst optimalen (aber mindestens vertretbaren) Verhältnis zum Ergebnis stehen.
  • Keine der oben genannten Antworten trifft zu.

Card 6

Question

Warum sollten Sie Ihr Sicherheitskonzept regelmäßig überprüfen?

Answer

  • weil sich die Gefährdungslage ändert
  • weil sich die Zielsetzungen und Prioritäten einer Institution ändern
  • weil sich die Prozesse und Strukturen einer Institution ändern
  • weil die IT-Sicherheitsbranche ständig neuen Trends unterliegt

Card 7

Question

Welche Vorteile bieten Reifegradmodelle für die Bewertung eines ISMS?

Answer

  • Mit einem Reifegradmodell können der Grad der Strukturiertheit und das Maß der systematischen Steuerung eines Prozesses bewertet werden.
  • Die Anwendung eines Reifegradmodells ist Voraussetzung für den Erwerb eines IT-Grundschutz-Zertifikats.
  • Durch Anwendung eines Reifegradmodells wird eine zentrale Forderung der Norm ISO 27001 erfüllt.
  • Ein Reifegradmodell kann auf Teilaspekte des ISMS angewendet werden und Defizite bei einzelnen Prozessen abbilden.

Card 8

Question

Welche der folgenden Untersuchungen haben die systematische Überprüfung der Informationssicherheit in einer Institution zum Ziel?

Answer

  • die Auswertung von IT-Sicherheitsvorfällen
  • die IT-Sicherheitsrevision
  • ein Audit im Rahmen einer ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz
  • Penetrationstests

Card 9

Question

Welches Modell liegt dem in BSI-Standard 200-1 beschriebenen Sicherheitsprozess zugrunde?

Answer

  • ein Zyklus aus den Schritten Plan, Do, Check und Act
  • ein Verfahren zur Definition eines State-of-the-Art-Informationssicherheitsniveaus
  • ein auf stetige Verbesserung angelegtes Modell
  • ein Modell aus technischen Sicherheitsmaßnahmen

Card 10

Question

Welche Aufgaben haben üblicherweise Informationssicherheitsbeauftragte?

Answer

  • die Entwicklung von Sicherheitskonzepten zu koordinieren
  • die eingesetzte Sicherheitstechnik zu konfigurieren
  • der Leitungsebene über den Stand der Informationssicherheit zu berichten
  • Presseanfragen zum den Stand der Informationssicherheit im Unternehmen zu beantworten

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.