Strategische Info Sec Flashcards

1
Q

Datenschutz vs Datensicherheit

A

Schutz personenbezogener Daten vor dem Missbrauch durch Dritte (geregelt durch Gesetze)

Schutz von sensiblen Daten hinsichtlich Anforderungen an CIA (geregelt durch Standards)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Was wird geschützt?

A

die zu schützende Infrastruktur leitet sich von den strategischen Vorgaben und Geschäftszielen ab. Die IT ist nur Mittel zum Zweck, die Risikopunkte ergeben sich aus den Geschäftsprozessen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

E-Business

A

Die Anwendung von digitalen Techniken zur Ausführung sämtlicher Geschäftsprozesse eines Unternehmens. E-Commerce ist eine Unterkategorie davon (der elektronische Kauf und Verkauf von Waren)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Unterstützung durch Info-Systeme

A

Jeder Geschäftsbereich (Logistik, Fertigung, Vertrieb, Kundenservice, Personal) arbeitet mit spezifischen Informationssystemen

  • automatische Lagersysteme
  • computergesteuerte Maschinen
  • elektronische Bestellsysteme
  • automatisierte Versandplanung
  • Personalplanungssysteme
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Daten vs Information

A

Daten repräsentieren Ereignisse in Unternehmen oder deren Umfeld in einer nicht strukturierten oder für den Menschen verständlichen Form

Informationen, sind Daten, die in eine Form gebracht wurden, die nützlich und bedeutungsvoll für den Menschen ist

Ein Informationssystem enthält die dafür notwendige Anwendungssoftware und Daten und ist in die Organisationsstruktur des Unternehmens eingebettet

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Ebenen der Informationssicherheit

A
  1. Strategische InfoSec
    - Security Governance, Risk Management, Standards Regulations Law and Ethics
  2. Taktische InfoSec
    .- Contingency Planung
  3. Operative InfoSec
    SecOps, NetworkSec, usw
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

NIST Enterprise Architecture

A

Business Architecture

  • > Information Architecture
  • > Information System Architecture
  • > Data Architecture
  • > Delivery Systems Architecture
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Sec Lifecycle

A

Threat Agent (Einheit, die Verwundbarkeit auslösen kann) gives rise to a
Threat (Gefahr, eine Verwundbarkeit auszunutzen), which exploits a
Vulnerability (Schwäche) that leads to
Risk (Wahrscheinlichkeit und Ausmaß eines Verlustes von CIA)

Risk damages
Assets (Vermögensgegenstand) which causes an Exposure (Existenz einer Verwundbarkeit).

Exposures can be countermeasured by
Safeguards (Gegenmaßnahme). They directly affect Threat Agents

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

TopDown-Ansatz

A
Investigation (Planung und Organisation)
Analysis
Logical Design
Physical Design
Implementation (Implementierung)
Maintenance (Durchführung und Aufrechterhaltung, Beobachtung und Evaluierung)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Managementunterstützung

A
Vorteilhaft ist:
- Ininitative durch Unternehmensleitung
- Gesamtverantwortung auf oberster Ebene
- Vorbildfunktion der Leitung
Bereitstellung von Ressourcen (Kompetenz und Zeit)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Ergebnisse wirkksamer Governance nach ISACA

A

Strategische Ausrichtung (Ausrichtung der Sicherheitsaktivitäten nach Unternehmensstategie zur Erreichung von Unternehmenszielen)

Risk Management (Maßnahmen zum Management von Risiken und deren Auswirkungen)

Prozessicherheit (Zur Optimierung von Sicherheitsaktivitäten)

Wertschöpfung ( Optimierung von INvestments zur weiteren Zielerreichung)

Ressourcenmanagement (Effektive und effiziente Verwendung)

Performancemessung (Monitoring und Reporting)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Steering Comittee

A

Steering Comittee (Lenkungsausschuss) bezeichnet im Projektmanagement das oberste beschlussfassende Gremium einer Projektorganisation (in diesem Fall der IT Governance), das die Vertreter möglichst aller Beteiligten am Projekt (stakeholder) umfasst. Von Beginn an werden Aufgaben, Verantwortungsbereiche und Zielsetzungen des Lenkungsausschusses festgesetzt werden, wobei seine zwei wesentlichen Funktionen, nämlich die Überwachung der Projektergebnisse und die Ermittlung von Planabweichungen, regelmäßig im Rahmen von Lenkungsausschusssitzungen und Meilenstein-Sitzungen besprochen werden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

IST-Analyse

A

Verständnis der Geschäftstätigkeit und Prozesse (BPU) durch

  • Strategie und Governance
  • Anforderungen von Kunden, Geschäftspartnern
  • Prozesse und Strukturen
  • Gesetzliche Rahmenbedingungen
  • Umwelteinflüsse
  • Branchenspezifische Standards
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Risk Assessment

A
Risiko kann 
vermieden werden (durch Wahl einer Alternative), akzeptiert (wenn sich eine Minimierung nicht lohnt), vermindert (durch Safeguards)
oder verlagert (an Versicherungen, Outsourcing)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly