Block 3 - IT Security Management I - Teil 1-Karteikarten | Quizlet

0.0(0)
studied byStudied by 0 people
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
Card Sorting

1/22

encourage image

There's no tags or description

Looks like no tags are added yet.

Study Analytics
Name
Mastery
Learn
Test
Matching
Spaced

No study sessions yet.

23 Terms

1
New cards

Daten Definition

Rohe Fakten und Zahlen, denen Kontext und Bedeutung fehlen.

2
New cards

Informationen Definition

Verarbeitete und organisierte Daten, die Kontext und Bedeutung liefern.

3
New cards

Wissen Definition

Informationen, die interpretiert, kontextualisiert und verinnerlicht wurden, um Verständnis und Einsichten zu schaffen.

4
New cards

Welche Fragen sollte man sich im Zusammenhang mit Informationen stellen?

- An wen die Informationen weitergegeben werden sollen und wer Zugang zu ihnen haben oder sie einsehen darf,

- Wann müssen die Informationen zugänglich sein?

- Wer darf sie verändern, abändern oder anpassen?

5
New cards

Nenne die übergreifenden Konzepte/Ziele des Schutzes der Informationssicherheit

- Confidentiality

- Integrity

- Availability

6
New cards

Wofür sorgt Confidentiality?

Die Vertraulichkeit stellt sicher, dass Informationen nur denjenigen zugänglich sind, die dazu berechtigt sind, und dass unbefugte Personen oder Einrichtungen keine sensiblen Informationen einsehen können.

7
New cards

Wofür sorgt Integrity?

Die Integrität stellt sicher, dass die Informationen während der Speicherung, Übertragung und Verarbeitung korrekt, vollständig und unverändert bleiben. Sie schützt vor unbefugten Änderungen, Löschungen oder Manipulationen von Daten.

8
New cards

Wofür sorgt Availability?

Die Verfügbarkeit stellt sicher, dass Informationen und Informationssysteme bei Bedarf für autorisierte Benutzer zugänglich und nutzbar sind. Es geht darum, den zuverlässigen Zugang zu Informationen aufrechtzuerhalten und Unterbrechungen der Dienste zu verhindern.

9
New cards

Wofür steht "ISMS"?

Information Security Management System

10
New cards

Welcher ISO-Standard ist für ISMS zuständig?

ISO/IEC 27000

11
New cards

Was ist ein ISMS?

Ein ISMS ist ein systematischer Ansatz für die Verwaltung sensibler Informationen innerhalb einer Organisation.

12
New cards

Was ist das Ziel von ISMS?

Ziel eines ISMS ist es, sicherzustellen, dass Informationssicherheitsrisiken effektiv gehandhabt werden und die Informationswerte der Organisation angemessen vor potenziellen Bedrohungen und Schwachstellen geschützt sind.

13
New cards

Was beinhaltet ein ISMS?

Die Festlegung von Richtlinien, Verfahren und Kontrollen zum Schutz der Vertraulichkeit, Integrität und Verfügbarkeit von Informationsbeständen.

14
New cards

Welche wichtigsten Komponenten gehören zu einem ISMS?

Risikobewertung, Risikobehandlung, Überwachung, Überprüfung und kontinuierliche Verbesserung der Informationssicherheitspraktiken.

15
New cards

Nenne die 3 Prinzipien von ISMS

- Prozessorientiert

- Risikobasiert

- Kontinuierliche Verbesserung

16
New cards

Was wird unter Prozessorientiert im Zusammenhang mit ISMS verstanden?

- Wissen und verstehen, was innerhalb der Organisation geschützt werden muss.

- Alles schützen, was einen Mehrwert darstellt (Prozesse, Ressourcen, Vermögenwerte, etc.)

17
New cards

Welche Fragen muss man stellen, um Risiken zu managen?

1. Was kann schief gehen? (Risikoidentifikation)

2. Wie wahrscheinlich ist es, dass etwas schief geht, und was sind die Folgen? (Risikoanalyse)

3. Worauf sollte in welcher Reihenfolge geachtet werden? (Risikobewertung)

4. Was kann dagegen unternommen werden? (Risikobehandlung)

18
New cards

Welche Tätigkeiten gehören zur Risikobewertung?

- Risikoidentifikation

- Risikoanalyse

- Risikobewertung

19
New cards

Welche Tätigkeit gehört zur Risikobehandlung?

Risikobehandlung

20
New cards

Was ist das Ziel der Risikoidentifikation?

Identifizierung potenzieller Risiken, die sich negativ auf die Organisation auswirken könnten.

21
New cards

Wie werden Risiken identifiziert?

Das Standardverfahren zur Ermittlung von Risiken besteht in der Durchsicht von Dokumenten (Artikel, Studien, Normen, Berichte, Nachrichten, organisatorische Prozessabläufe usw.) oder in der Prüfung von Experten- und Branchenwissen.

22
New cards

Was wird bei der Risikoidentifikation erstellt?

Risikoregister

23
New cards

Wozu dient ein Risikoregister?

Als zentraler Aufbewahrungsort für alle potenziellen Risiken.