Slides Flashcards

1
Q

Was sind Informationen?

A

Daten, die in einem bestimmten Kontext, zum Beispiel durch die Nutzung von Personen in einer bestimmten Situation, zu Wissen werden und Handlungsmöglichkeiten eröffnen. Informationen benötigen einen Träger.

  • sind Geschäftswerte
  • sind wertvoll für eine Organisation
  • sind unabhängig von ihrer Erscheingsform, Art, Nutzung und Speicherung immer angemessen zu schützen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Welche Merkmale haben Informationen?

A
  • immaterielles Gut
  • mehrfache Nutzung möglich
  • verbrauchen sich nicht
  • meist zu geringen Grenzkosten herstellbare Kopie
  • Rechte der Informationsnutzung erwerbbar
  • Informationen sind extrem schnell und preiswert transportierbar
  • Information wird nicht verbraucht
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Was ist das Ziel der Informationssicherheit?

A

Der Schutz von Informationen (Daten und Wissen) vor Missbrauch, Verlust & Verfälschung

  • Schützt die jeweilige Organisation
  • Alle Informationen der Organisation werden betrachtet
  • Informationen können auf Papier, digital oder in Köpfen gespeichert sein
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Was sind die 3 Schutzziele der Informationssicherheit?

A
  • Vertraulichkeit
  • Verfügbarkeit
  • Integrität
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Welche Werte in der Informationssicherheit gibt es über die Schutzziele hinaus?

A
  • Authentizität
  • Verbindlichkeit
  • Zuverlässigkeit
  • Nichtabstreitbarkeit
  • -> freiwillige Betrachtung
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Wie definiert sich Vertraulichkeit?

A

Vertraulichkeit ist der Schutz vor unbefugter Preisgabe von Informationen. Vertrauliche Daten und Informationen dürfen ausschließlich Befugten in der zulässigen Weise zugänglich sein.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Wie definiert sich Verfügbarkeit?

A

Die Verfügbarkeit von Dienstleistungen, Funktionen eines IT-Systems, IT-Anwendungen oder IT-Netzen oder auch von Informationen ist vorhanden, wenn diese von den Anwendern stets wie vorgesehen genutzt werden können.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Wie definiert sich Integrität?

A
  • Korrektheit von Daten
  • korrekte Funktionsweise von Systemen
  • Vollständigkeit von Daten
  • Unversehrtheit von Daten
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Was bedeutet IT?

A
  • umfasst sämtliche Sektoren der Informations-, Kommunikations- und Datenverarbeitung
  • Bereitstellung von technischen Services und Funktionen, Hardware-Plattformen und Software-Anwendungen mittels spezieller IT-Environments
  • Bereitstellung technischer Infrastruktur entweder stationär vor Ort, über lokale Netzwerke oder über virtuelle Cloud-Systeme und Serverfarmen
  • Verknüpfung von Informations- und Datenverarbeitung sowie elektrischer bzw. elektronischer (Tele-) Kommunikation
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Was bedeutet OT?

A
  • ist Hard- und Software, die physischen Geräte, Prozesse und Ereignisse in der Institution überwacht und steuert
  • insbesondere industrielle Steuerungssysteme (Industrial Control Systems ICS) und Automationslösungen
  • physische Trennung der OT von anderen IT-Systemen und Datennetzen ist aufgrund zunehmender Integrationsanforderungen bei erhöhtem Schutzbedarf anwendbar
  • Mehrstufige Produktionsschritte erfordern es, die OT auch über Organisationsgrenzen hinweg zu öffnen (Industrie 4.0)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Welches sind gesetzliche Grundlagen des privaten Sektors?

A
  • GmbH Gesetz
  • Aktiengesetz
  • Datenschutzgesetz
  • Arbeitsrecht
  • Gesetz über Ordnungswidrigkeiten
  • Medizinproduktegesetz
  • IT-Sicherheitsgesetz
  • Kritisverordnung
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Welches sind gesetzliche Grundlagen des öffentlichen Sektors?

A
  • Onlinezugangsgesetz
  • eGovernmentgesetz
  • Datenschutzgesetz
  • Landesdatenschutzgesetz
  • IT-Sicherheitsgesetz
  • Kritisverordnung
  • Atomgesetz
  • Bundesbesoldungsgesetz
  • BKA Gesetz
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

In wie viele und welche Sektoren werden kritische Infrastrukturen untergliedert?

A

9

  • Energie
  • Wasser
  • Ernährung
  • Informationstechnik & Telekommunikation
  • Gesundheit
  • Finanz- und Versicherungswesen
  • Transport & Verkehr
  • Staat und Verwaltung
  • Medien und Kultur
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Was bilden Normen ab?

A
  • aktuellen Stand der Technik

- gesetzliche Anforderungen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Welche weiterführenden Normen gibt es noch?

A
  • ISO 27001
  • B3S - Branchespez. Sicherheitsstandards, nur für kritis relevante UN
  • ISA+
  • ISIS12
  • EN50600-1
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Welche Standards begründen ein echtes ISMS?

A
  • BSI IT Grundschutz
  • 27001
  • ISIS12
17
Q

Welche Normen der Informationssicherheit gibt es?

A
  • BSI IT Grundschutz
  • 27001
  • ISIS12
  • VDS 10000
  • ISA+
18
Q

Welche Standards und Normen gibt es im IT-Servicemanagement?

A
  • ITIL
  • ISO 20000
  • COBIT
19
Q

Wodurch kann die Informationssicherheit gefährdet werden?

A
  • höhere Gewalt (Feuer)
  • Organisatorische Mängel (Fehlende Konzepte)
  • Menschliche Fehler (Phishing)
  • Technisches Versagen (Systemabsturz)
  • vorsätzliches Handeln (Hacker)
20
Q

Was macht der IT-Grundschutz?

A
  • geht ausführlich darauf ein, wie ein Sicherheitskonzept in der Praxis erstellt werden kann
  • interpretiert die allgemeinen Anforderungen der ISO und hilft dem Anwender in der Praxis bei der Umsetzung
  • Ganzheitlicher Ansatz
21
Q

Was ist im IT-Grundschutz enthalten?

A
  • Typische Komponenten
  • Typische Gefährdungen, Schwachstellen & Risiken
  • Konkrete Umsetzungshinweise für das Sicherheitsmanagement
  • Empehlung geeigneter Bündel von Standard-Sicherheitsmaßnahmen
  • Vordbildliche Lösungen aus der Praxis
22
Q

Wann gab es das erste IT-Grundschutz Handbuch?

A

1995

23
Q

Welche aktuellen BSI Standards gibt es?

A

200-1
200-2
200-3
100-4