Aspekte des IT Grundschutz Flashcards
1
Q
Informationssicherheitsmanagementsystem (ISMS)
A
- Prozess (Plan, Do, Check, Act)
- Mitarbeiter (sicherheitsbewusstes Verhalten, operative Aufgaben)
- Ressourcen (Personal, Budget, Zeit, Technologie)
- Management (steuert und kontrolliert Sicherheitsprozess, stellt Ressourcen bereit, ernennt Sicherheitsbeauftragten)
2
Q
Sicherheitsleitlinie
A
Grundsatzdokument der Leitung
- > Welche Ziele werden angestrebt?
- > regulatorische Vorgaben oder Vorgaben von Kunden?
3
Q
Sicherheitskonzept
A
Wie wird die Erreichung der Ziele angestrebt?
- technische und organisatorische Maßnahmen
- physische Absicherung
- Umgang mit vertraulichen Informationen
- Identitäts- und Berechtigungsmanagement
- Erkennung und Abwehr von Schadsoftware
4
Q
Strukturanalyse und Schutzbedarfsaufstellung
A
Gruppieren von Organisation, IT-System und Standort zu einem Informationsverbund
5
Q
Informationsverbund
A
Zusammenfassung ähnlicher Unternehmensteile (z.B. Geschäftsprozesse, Anwendungen, Systeme, Räume)
-> Pro Informationsverbund nach CIA abwiegen
6
Q
Gefährdungsfaktoren
A
- höhere Gewalt (Blitzschlag, Feuer)
- Vorsatz (Einbruch, Hacking, Spionage)
- technisches Versagen (Strom- oder Hardwareausfall)
- Fahrlässigkeit (Irrtum, Fehlbedienung)
- organisatorische Mittel (Raubkopie, unberechtigter Zugriff)
- -> Schwachstellenanalyse durchführen um Schutzbedarf zu ermitteln
7
Q
Aus welchen Gefährdungsfaktoren ergibt sich ein Risiko?
A
Bedrohung / Gefahr, Eintrittswahrscheinlichkeit, Schadenspotential