WorksheetsBSI IT-Grundschutz – Fragenkatalog (Multiple Choice)
Total questions: 40
Worksheet time: 20mins
Welche Aussagen zur Informationssicherheit sind richtig? (Mehrfachauswahl möglich)
Informationen unabhängig vom Medium
Beschränkt sich auf IT‑Systeme
Berücksichtigt organisatorische Maßnahmen
Identisch mit Datenschutz
Welche Aussagen zur IT‑Sicherheit treffen zu? (Mehrfachauswahl möglich)
Ist Teil der Informationssicherheit
Schützt papierbasierte Informationen
Fokussiert auf elektronische Informationsverarbeitung
Betrifft ausschließlich Software
Cyber Security zeichnet sich aus durch … (Mehrfachauswahl möglich)
Fokus auf vernetzte Systeme
Betrachtung von Angriffsvektoren aus dem Internet
Ausschluss von OT‑Umgebungen
Schutz vor externen Cyberangriffen
Welche gehören zu den Kernschutzzielen der Informationssicherheit? (Mehrfachauswahl möglich)
Vertraulichkeit
Integrität
Authentizität
Verfügbarkeit
Welche Aussagen zur Integrität sind richtig? (Mehrfachauswahl möglich)
Schutz vor unbemerkter Veränderung
Sicherstellung der Korrektheit von Informationen
Identisch mit Verfügbarkeit
Ist ein Schutzziel der Informationssicherheit
Welche der folgenden zählen zu den erweiterten Schutzzielen? (Mehrfachauswahl möglich)
Zurechenbarkeit
Verbindlichkeit
Verfügbarkeit
Authentizität
Welche Aussagen zum Datenschutz sind richtig (nach BSI‑Verständnis)? (Mehrfachauswahl möglich)
Fokus auf personenbezogene Daten
Kennt eigene Schutzziele
Ist Teil der Informationssicherheit
Betrifft keine organisatorischen Maßnahmen
Welche Schutzziele sind typisch für den Datenschutz? (Mehrfachauswahl möglich)
Intervenierbarkeit
Nichtverkettbarkeit
Verfügbarkeit
Transparenz
Welche Aussagen zu IT‑Systemen sind korrekt? (Mehrfachauswahl möglich)
Sind häufig transaktionsorientiert
Unterliegen regelmäßigen Änderungen
Haben primär Safety‑Anforderungen
Werden immer regelmäßig gepatcht
Welche Eigenschaften sind typisch für OT‑Systeme? (Mehrfachauswahl möglich)
Echtzeitanforderungen
Steuerung physischer Prozesse
Fokus auf Vertraulichkeit
Hohe Verfügbarkeitsanforderungen
Welche Aussagen zu IoT‑Systemen treffen zu? (Mehrfachauswahl möglich)
IoT erhöht die Angriffsfläche
IoT reduziert die Netzwerkkomplexität
IoT bringt viele vernetzte Endgeräte
IoT ist immer vollständig zentral kontrolliert
Welche Aufgaben hat ein IDS? (Mehrfachauswahl möglich)
Erkennen von Angriffen
Blockieren von Angriffen
Analysieren verdächtiger Aktivitäten
Ersetzen von Firewalls
Welche Aussagen zu signaturbasierten IDS sind richtig? (Mehrfachauswahl möglich)
Erkennen bekannte Angriffe
Erkennen unbekannte Angriffe zuverlässig
Haben meist geringe False‑Positive‑Raten
Sind sofort einsatzbereit
Welche Aussagen zu anomaliebasierten IDS sind korrekt? (Mehrfachauswahl möglich)
Können unbekannte Angriffe erkennen
Benötigen eine Lernphase
Haben immer geringe False‑Positive‑Raten
Können mehr Fehlalarme erzeugen
Welche Aussagen zu IPS‑Systemen sind richtig? (Mehrfachauswahl möglich)
IPS blockiert erkannte Angriffe
IPS reagiert schneller als manuelle Maßnahmen
IPS ist risikofrei einsetzbar
IPS kann legitimen Traffic blockieren
Welche Aussagen zu Managementsystemen treffen zu? (Mehrfachauswahl möglich)
Dienen der strukturierten Zielerreichung
Bestehen nur aus technischen Maßnahmen
Beinhalten kontinuierliche Verbesserung
Sind einmalig einzuführen
Welche Phasen gehören zum PDCA‑Zyklus? (Mehrfachauswahl möglich)
Plan
Design
Check
Act
Welche Aussagen zum ISMS sind richtig? (Mehrfachauswahl möglich)
ISMS ist ein Managementsystem
ISMS zielt auf angemessene Sicherheit
ISMS garantiert absolute Sicherheit
ISMS ist risikobasiert
Welche Aufgaben hat die Organisationsleitung im ISMS? (Mehrfachauswahl möglich)
Festlegung der Risikoakzeptanz
Bereitstellung von Ressourcen
Operative Umsetzung aller Maßnahmen
Übernahme der Gesamtverantwortung
Welche Aufgaben hat der ISB? (Mehrfachauswahl möglich)
Koordination des Sicherheitsprozesses
Entscheidung über Risikoakzeptanz
Beratung der Leitung
Überwachung der Umsetzung
Welche Aussagen zur Rolle des Datenschutzbeauftragten sind richtig? (Mehrfachauswahl möglich)
Überwachung des Umgangs mit personenbezogenen Daten
Identisch mit der Rolle des ISB
Beratung zu Datenschutzfragen
Entscheidung über IT‑Risiken
welche aussagen zu iso 27001 sind korrekt?
iso 27001 ist ein isms-standard
iso 27001 ist zertifizierbar
iso 27001 enthält konkrete technische maßnahmen
iso 27001 ist branchenunabhängig
welche aussagen zu iso 27002 treffen zu?
iso 27002 enthält sicherheits-controls
iso 27002 ist zertifizierbar
iso 27002 ergänzt iso 27001
iso 27002 beschreibt umsetzungsempfehlungen
die auswahl von sicherheitsmaßnahmen nach iso 27001 erfolgt auf basis von ...
risikoanalyse
schutzbedarfsfeststellung
persönlicher erfahrung
risikobehandlung
welche aussagen zum bsi it-grundschutz sind richtig?
stellt eine methodik zur verfügung
ist ausschließlich technisch
unterstützt den aufbau eines isms
ist standardisiert aufgebaut
welche bsi-standards gehören zum it-grundschutz?
200-1
200-2
27001
200-3
welche aussagen zum it-grundschutz-kompendium sind richtig?
enthält bausteine
enthält gefährdungen
enthält anforderungen
enthält zertifizierungsberichte
welche bausteingruppen existieren im it-grundschutz?
ops
der
net
hr
welche schritte gehören zur it-grundschutz-methodik?
strukturanalyse
schutzbedarfsfeststellung
netzplanerhebung
softwareentwicklung
welche aussagen zur strukturanalyse sind richtig?
erfasst alle relevanten zielobjekte
dokumentiert abhängigkeiten
bewertet risiken
ist grundlage für weitere schritte
die netzplanerhebung dient ...
grafischen darstellung der it-landschaft
sichtbarmachung von vernetzungen
schutzbedarfsfeststellung
unterstützung der strukturanalyse
welche aussagen zur schutzbedarfsfeststellung sind richtig?
erfolgt primär für prozesse und informationen
wird auf abhängige objekte vererbt
betrifft nur it-systeme
betrachtet vertraulichkeit, integrität und verfügbarkeit
welche aussagen zum maximumprinzip treffen zu?
höchster schutzbedarf wird vererbt
schutzbedarf wird gemittelt
gilt je schutzziel
betrifft abhängige objekte
welche aussagen zum verteilungseffekt sind richtig?
informationen sind auf mehrere objekte verteilt
schutzbedarf kann sinken
schutzbedarf steigt immer
kann auswirkungen auf die vererbung haben
welche aussagen zum kumulationseffekt sind korrekt?
viele prozesse laufen auf einem objekt zusammen
schutzbedarf kann steigen
schutzbedarf sinkt automatisch
betrifft zusammengefasste ressourcen
modellierung bedeutet im it-grundschutz ...
auswahl passender bausteine
zuordnung von bausteinen zu zielobjekten
durchführung des soll-ist-vergleichs
begründung nicht modellierter bausteine
welche aussagen zum it-grundschutz-check sind richtig?
ist ein soll-ist-vergleich
bewertet den umsetzungsstand
ersetzt die risikoanalyse
identifiziert offene maßnahmen
welche umsetzungsstatus existieren im it-grundschutz-check?
umgesetzt
teilweise umgesetzt
akzeptiert
entbehrlich (nicht anwendbar)
welche aussagen zu kritis sind korrekt?
haben besondere sicherheitsanforderungen
sind freiwillig
sind gesetzlich definiert
betreffen nur behörden
welche aussagen zu nis2 treffen zu?
nis2 ist eine eu-richtlinie
nis2 fordert risikomanagement
nis2 gilt für alle unternehmen
nis2 enthält meldepflichten
