Block 4 - IT Security Management II - Teil 1-Karteikarten | Quizlet

0.0(0)
studied byStudied by 0 people
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
Card Sorting

1/13

encourage image

There's no tags or description

Looks like no tags are added yet.

Study Analytics
Name
Mastery
Learn
Test
Matching
Spaced

No study sessions yet.

14 Terms

1
New cards

Wofür steht "NIST"?

National Institute of Standards and Technology

2
New cards

Was ist die NIST?

Eine US-Bundesbehörde, die Messstandards entwickelt und fördert, wissenschaftliche Forschung betreibt und Leitlinien für verschiedene technische und industrielle Verfahren bereitstellt, um Innovationen zu fördern, die Lebensqualität zu verbessern und die öffentliche Sicherheit zu gewährleisten.

3
New cards

Was ist das NIST CSF?

Ein freiwilliger Leitfaden, der auf bestehenden Standards, Richtlinien und Praktiken basiert und Organisationen dabei helfen soll, Cybersecurity-Risiken besser zu verwalten und zu reduzieren.

4
New cards

Für wen wurde NIST CSF Ursprünglich entwickelt?

Für kritische Infrastrukturen.

5
New cards

Von wem kann NIST CSF genutzt werden?

Von Organisationen unabhängig von Sektor oder Grösse. Es kann für jede Art von Organisation angepasst werden.

6
New cards

Was ermöglicht das NIST CSF?

Skalierbarkeit

7
New cards

Nenne die 3 Hauptkomponenten von NIST CSF

- Framework Core

- Profile

- Implementationsstufen

8
New cards

Nenne die 6 Funktionen des NIST CSF

- Govern

- Identify

- Protect

- Detect

- Respond

- Recover

9
New cards

Erkläre die Funktion "Govern"

Die Strategie, Erwartungen und Richtlinien der Organisation für das Management von Cybersicherheitsrisiken werden festgelegt, kommuniziert und überwacht.

10
New cards

Erkläre die Funktion "Identify"

Die aktuellen Cybersicherheitsrisiken der Organisation sind bekannt.

11
New cards

Erkläre die Funktion "Protect"

Es werden Schutzmaßnahmen zur Verwaltung der Cybersicherheitsrisiken der Organisation eingesetzt.

12
New cards

Erkläre die Funktion "Detect"

Mögliche Angriffe auf die Cybersicherheit und Kompromittierungen werden gefunden und analysiert.

13
New cards

Erkläre die Funktion "Respond"

Es werden Massnahmen im Zusammenhang mit einem festgestellten Cybersicherheitsvorfall ergriffen.

14
New cards

Erkläre die Funktion "Recover"

Die von einem Cybersicherheitsvorfall betroffenen Anlagen und Abläufe werden wiederhergestellt.