Back to overview

Teil-1-F-IT-Sicherheit und Datenschutz, Ergonomie 195-230

Discover Teil-1-F-IT-Sicherheit und Datenschutz, Ergonomie 195-230: 37 flashcards with questions and answers.

Subject
Economy / Agriculture
Language of creation
Finnish
37 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 21

Question

Welche Funktionen übernehmen dedicated und global Hotspare bei Datenspeichersystemen?

Answer

1. Dedicated Hotspare:

- Ein vorab reserviertes Ersatzlaufwerk im Speichersystem.

- Springt automatisch ein, wenn eine Festplatte ausfällt, um Datenverlust zu verhindern.

 

2. Global Hotspare:

- Ein gemeinsames Ersatzlaufwerk für mehrere RAID-Arrays.

- Wird automatisch aktiviert, um bei Ausfall einer Festplatte einzuspringen und die Datenintegrität zu erhalten.

Card 22

Question

Welche Sicherheitsmaßnahmen sind beim Einsatz eines E-Mail-Systems zu beachten?

Answer

  • Verschlüsselung und digitale Signatur für E-Mails.
  • Verwendung von TLS/SSL-Zertifikaten.
  • Nur SSL/TLS-Ports 995 für POP3 zulassen.
  • Nur SSL/TLS-Ports 993 für IMAP zulassen.
  • Nur SSL/TLS-Ports 465/587 für SMTP zulassen.

Card 23

Question

Welche Bedingungen muss ein ergonomischer PC-Arbeitsplatz erfüllen?

Answer

  • Die Bildschirmoberkante sollte unterhalb der Augenhöhe sein.
  • Mindestens 50 cm Abstand zum Bildschirm gewährleisten.
  • Keine störenden Reflexionen oder Blendungen auf dem Bildschirm.
  • Der Bildschirm sollte verstellbar und drehbar sein.
  • Anpassbare Arbeitshöhe und Sitzhöhe an die Körpergröße.
  • Optimaler 90°-Winkel zwischen Ober- und Unterarm sowie Ober- und Unterschenkel.
  • Genügend Beinfreiheit.
  • Natürliche Körperhaltung ermöglichen.

Card 24

Question

Welche Aussagen trifft die Arbeitsstättenverordnung (ArbStättV) in Bezug auf Bildschirm und Tastatur?

Answer

  • Arbeitsstättenverordnung (ArbStättV) in Bezug auf Bildschirm und Tastatur:
  • Zeichen auf dem Bildschirm müssen scharf und deutlich sein.
  • Das Bild auf dem Bildschirm sollte stabil und ohne Verzerrungen sein.
  • Helligkeit und Kontrast des Bildschirms müssen einstellbar sein.
  • Der Arbeitsplatz sollte frei von störenden Reflexionen und Blendungen sein.
  • Der Bildschirm muss flexibel positionierbar sein.
  • Die Tastatur sollte separat und neigbar sein, um eine ergonomische Haltung zu ermöglichen.
  • Eine Handauflage sollte vorhanden sein.
  • Die Tastatur sollte eine reflexionsarme Oberfläche haben.
  • Die Tastaturbeschriftung sollte gut lesbar sein.

Card 25

Question

Was ist der PDCA-Zyklus und aus welchen Schritten besteht er?

Answer

- Der PDCA-Zyklus ist eine Methode im Qualitätsmanagement.

- Er besteht aus den Schritten PLAN, DO, CHECK und ACT.

- PLAN beinhaltet die Zielsetzung und Planung.

- DO steht für die Umsetzung der Pläne.

- CHECK umfasst die Überprüfung und den Vergleich mit den Zielen.

- ACT erfordert Handlungen zur Verbesserung.

Card 26

Question

Beschreibe die fünf Punkte der SMART-Methode im Projektmanagement.

Answer

Die wichtigsten Punkte der SMART-Methode im Projektmanagement :

1. Spezifisch (S):

- Klare und präzise Formulierung der Projektziele.

2. Messbar (M):

- Klare Kriterien zur Messung des Zielerfolgs festlegen.

3. Aktivierend/Attraktiv (A):

- Ziele sollten motivierend und ansprechend sein, um die Umsetzung zu fördern.

4. Realistisch (R):

- Ziele müssen realistisch und erreichbar sein, im vorgegebenen Zeitrahmen.

5. Terminiert (T):

- Festlegung von klaren Zeitvorgaben für die Zielerreichung.

Card 27

Question

Welche Maßnahmen im Unternehmen haben einen positiven Effekt auf die Arbeitsqualität?

Answer

1. Flexible Arbeitszeitmodelle ermöglichen.

2. Möglichkeit zum Arbeiten von zu Hause aus schaffen.

3. Weiterbildungs- und Fortbildungsmöglichkeiten bieten.

4. Zusätzliche Bezahlung für das Erreichen von Zielen einführen.

5. Mitarbeiter am Unternehmenserfolg beteiligen.

6. Altersteilzeitoptionen für ältere Arbeitnehmer bereitstellen.

Card 28

Question

Mit welchen Maßnahmen kann man im Unternehmen die Produktqualität entscheidend verbessern?

Answer

  • Einführung permanenter Qualitätssicherung.

 

  • Kundenfeedback einholen.

 

  • Kontinuierliche Verbesserung der Produktionsprozesse.

 

  • Schulungen für Mitarbeiter zur Produktqualität.

 

  • Verwendung hochwertiger Ausgangsmaterialien.

 

  • Fehlererkennung und -behebung in den Prozessen.

Card 29

Question

Welches sind die allgemeinen Kriterien einer Schutzbedarfsanalyse von IT-Systemen?

Answer

Schutzbedarfsanalyse von IT-Systemen:

1. Risikoeinschätzung:

Bewertung des Risikos von Angriffen auf IT-Systeme.

2. Objektauswahl:

Identifikation der besonders schützenswerten Objekte in der IT-Infrastruktur.

3. Bedrohungsszenarien:

Analyse der konkreten Bedrohungsszenarien, denen die IT-Infrastruktur ausgesetzt ist.

4. Schadenspotenzial:

Abschätzung der möglichen Schäden, die durch Angriffe auf die IT-Infrastruktur entstehen könnten.

5. Gefährdungspotenzial:

Bewertung des aktuellen Gefährdungspotenzials der IT-Systeme.

6. Schutzmaßnahmen:

Identifikation geeigneter Maßnahmen zum Schutz der IT-Infrastruktur vor internen und externen Bedrohungen.

7. Kosten-Nutzen-Analyse:

Bewertung der Kosten im Verhältnis zum Nutzen und Risikoberechnungen.

Card 30

Question

Beschreibe die Schutzbedarfskategorien (normal, hoch, sehr hoch) lt. BSI IT-Grundschutz.

Answer

Die Schutzbedarfskategorien lt. BSI IT-Grundschutz :

Normal:

- Geringe rechtliche Konsequenzen bei Verstößen.

- Geringe Auswirkungen bei Datenmissbrauch.

- Finanzieller Schaden unter 50.000 €.

Hoch:

- Schwere rechtliche Konsequenzen bei Verstößen.

- Massive Auswirkungen bei Datenmissbrauch.

- Finanzieller Schaden zwischen 50.000 € und 500.000 €.

Sehr hoch:

- Existenzbedrohende rechtliche Konsequenzen bei Verstößen.

- Existenzbedrohende Auswirkungen bei Datenmissbrauch.

- Finanzieller Schaden über 500.000 €.

Card 31

Question

Welcher Schutzbedarf bzw. welche Schutzziele gelten für einen Router nach BSI IT-Grundschutz?

Answer

- Schutzbedarf und Schutzziele für einen Router nach BSI IT-Grundschutz sind:

Vertraulichkeit,

Integrität,

Verfügbarkeit,

Authentizität

und Zurechenbarkeit von Daten und Diensten.

Card 32

Question

Welche Maßnahmen sind geeignet, um Schäden an der IT- Infrastruktur zu vermeiden bzw. die Sicherheit der IT-Systeme zu erhöhen?

Answer

1. Datenverschlüsselung:

Schützt Daten durch Verschlüsselung.

2. Netzwerksegmentierung und VLANs:

Strukturiert das Netzwerk für mehr Sicherheit.

3. Mehrstufige Firewall und Endpoint-Security:

Schützt vor unerlaubtem Netzwerkzugriff.

4. Rechtekonzept:

Definiert Zugriffsrechte für Mitarbeiter und Administratoren.

5. Regelmäßiges Patchen:

Hält Systeme aktuell und sicher.

6. Logging und Auditing:

Überwacht und analysiert Systemaktivitäten.

7. Passwortrichtlinien und Multi-Factor-Authentication:

Stärkt den Zugriffsschutz.

8. Vier-Augen-Prinzip:

Erfordert Genehmigung durch mindestens zwei Personen.

9. Schulungen für Mitarbeiter:

Sensibilisiert für IT-Sicherheit.

Card 33

Question

Aus welchen Phasen besteht der Sicherheitsprozess laut BSI IT-Grundschutz?

Answer

1. Initiierung:

Start des Prozesses, Verantwortung der Führungsebene übernehmen, Planung und Ressourcen bereitstellen.

2. Sicherheitskonzeption:

Erstellung eines Sicherheitsplans.

3. Umsetzung:

Umsetzung des Sicherheitsplans.

4. Aufrechterhaltung:

Sicherheit im laufenden Betrieb sicherstellen und kontinuierlich verbessern.

Card 34

Question

Welche Themen sind für einen TÜV geprüften IT- Sicherheitsbeauftragten für die IT-Sicherheit im Unternehmen von Bedeutung?

Answer

1. Informationssicherheit und -management sind essenziell.

2. Anwendung von IS-Management-Systemen wie ISO 27001 und BSI IT-Grundschutz.

3. Konzepte für Informationssicherheit sind relevant.

4. Immer auf dem neuesten Stand über Sicherheitsthemen bleiben.

5. Umfassende Sicherheitsmaßnahmen für Organisation, Infrastruktur und Netzwerke.

Card 35

Question

Welches sind die Inhalte einer Zertifizierung nach ISO 27001?

Answer

Inhalte der ISO 27001-Zertifizierung:

- Definiert Anforderungen für Informationssicherheitsmanagement.

- Berücksichtigt rechtliche, regulatorische und vertragliche Bestimmungen.

- Identifiziert und behebt Risiken, auch außerhalb der IT.

- Fokussiert auf Aufbau, Umsetzung und Überwachung von Sicherheitssystemen.

Card 36

Question

Was sind die Vorteile einer Zertifizierung nach ISO 27001?

Answer

Die Vorteile einer ISO 27001-Zertifizierung sind:

1. Schutz von Informationen und Geschäftsprozessen.

2. Vertrauensnachweis für Kunden und Investoren.

3. Kontinuierliche Verbesserung von IT- und Geschäftsprozessen.

4. Kostenminderung durch Vermeidung von Sicherheitsvorfällen.

5. Risiko- und Chancenoptimierung durch Schwachstellenbeseitigung.

6. Förderung des Sicherheitsbewusstseins der Mitarbeiter.

Card 37

Question

Arten von Firewall

Answer

  1. Paketfilter-Firewall (Paketfilterung):

    • Funktionen: Diese Art von Firewall filtert Datenpakete aufgrund grundlegender Informationen wie Quell-IP-Adresse, Ziel-IP-Adresse und Portnummern.
    • Vorteile:
      • Einfach und schnell.
      • Geringer Ressourcenverbrauch.
      • Bietet grundlegenden Schutz.
    • Nachteile:
      • Ermöglicht keine Anwendungsebene-Kontrolle.
      • Kann den Umgang mit komplexem Datenverkehr einschränken.
  2. Anwendungsebene-Firewall (Anwendungsebene Sicherheits-Firewall):

    • Funktionen: Diese Firewall bietet eine Kontrolle auf Anwendungsebene, indem sie den Inhalt von Datenpaketen überprüft und Protokolle, Anwendungen und inhaltsbasierte Filterung ermöglicht.
    • Vorteile:
      • Bietet inhaltsbasierte Filterung und tiefergehende Kontrolle.
      • Erhöht die Sicherheit.
      • Kann den Umgang mit komplexem Datenverkehr ermöglichen.
    • Nachteile:
      • Erfordert mehr Ressourcen.
      • Kann die Konfiguration komplizierter machen.
      • Kann langsamer sein.
  3. SPI-Firewall (Stateful Packet Inspection Firewall):

    • Funktionen: Diese Firewall überwacht nicht nur Datenpakete, sondern verfolgt auch den Verbindungsstatus. Sie vergleicht ein- und ausgehenden Verkehr, um die Sicherheit zu erhöhen.
    • Vorteile:
      • Bietet erweiterte Sicherheit durch die Verfolgung des Verbindungsstatus.
      • Blockiert unerwünschten Verkehr effektiver.
    • Nachteile:
      • Erfordert mehr Ressourcen.
      • Kann eine komplexere Konfiguration erfordern.
  4. Proxy-Firewall (Proxy-Server-Firewall):

    • Funktionen: Diese Firewall fungiert als Vermittler zwischen Clients und Servern. Sie empfängt eingehenden Verkehr, erstellt ihn neu und leitet ihn an Server weiter. Dadurch werden die IP-Adressen der Clients verdeckt.
    • Vorteile:
      • Maskiert die IP-Adressen der Clients.
      • Bietet Inhaltsfilterung und Sicherheit.
    • Nachteile:
      • Kann die Leistung beeinträchtigen.
      • Kann die Komplexität und die Kosten erhöhen.

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.