Aspekte des IT Grundschutz Flashcards

1
Q

Informationssicherheitsmanagementsystem (ISMS)

A
  • Prozess (Plan, Do, Check, Act)
  • Mitarbeiter (sicherheitsbewusstes Verhalten, operative Aufgaben)
  • Ressourcen (Personal, Budget, Zeit, Technologie)
  • Management (steuert und kontrolliert Sicherheitsprozess, stellt Ressourcen bereit, ernennt Sicherheitsbeauftragten)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Sicherheitsleitlinie

A

Grundsatzdokument der Leitung

  • > Welche Ziele werden angestrebt?
  • > regulatorische Vorgaben oder Vorgaben von Kunden?
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Sicherheitskonzept

A

Wie wird die Erreichung der Ziele angestrebt?

  • technische und organisatorische Maßnahmen
  • physische Absicherung
  • Umgang mit vertraulichen Informationen
  • Identitäts- und Berechtigungsmanagement
  • Erkennung und Abwehr von Schadsoftware
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Strukturanalyse und Schutzbedarfsaufstellung

A

Gruppieren von Organisation, IT-System und Standort zu einem Informationsverbund

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Informationsverbund

A

Zusammenfassung ähnlicher Unternehmensteile (z.B. Geschäftsprozesse, Anwendungen, Systeme, Räume)
-> Pro Informationsverbund nach CIA abwiegen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Gefährdungsfaktoren

A
  • höhere Gewalt (Blitzschlag, Feuer)
  • Vorsatz (Einbruch, Hacking, Spionage)
  • technisches Versagen (Strom- oder Hardwareausfall)
  • Fahrlässigkeit (Irrtum, Fehlbedienung)
  • organisatorische Mittel (Raubkopie, unberechtigter Zugriff)
  • -> Schwachstellenanalyse durchführen um Schutzbedarf zu ermitteln
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Aus welchen Gefährdungsfaktoren ergibt sich ein Risiko?

A

Bedrohung / Gefahr, Eintrittswahrscheinlichkeit, Schadenspotential

How well did you know this?
1
Not at all
2
3
4
5
Perfectly