Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

BSI IT-Grundschutz – Fragenkatalog (Multiple Choice)

Total questions: 40

Worksheet time: 20mins

Name
Class
Date
1.

Welche Aussagen zur Informationssicherheit sind richtig? (Mehrfachauswahl möglich)

a)

Informationen unabhängig vom Medium

b)

Beschränkt sich auf IT‑Systeme

c)

Berücksichtigt organisatorische Maßnahmen

d)

Identisch mit Datenschutz

2.

Welche Aussagen zur IT‑Sicherheit treffen zu? (Mehrfachauswahl möglich)

a)

Ist Teil der Informationssicherheit

b)

Schützt papierbasierte Informationen

c)

Fokussiert auf elektronische Informationsverarbeitung

d)

Betrifft ausschließlich Software

3.

Cyber Security zeichnet sich aus durch … (Mehrfachauswahl möglich)

a)

Fokus auf vernetzte Systeme

b)

Betrachtung von Angriffsvektoren aus dem Internet

c)

Ausschluss von OT‑Umgebungen

d)

Schutz vor externen Cyberangriffen

4.

Welche gehören zu den Kernschutzzielen der Informationssicherheit? (Mehrfachauswahl möglich)

a)

Vertraulichkeit

b)

Integrität

c)

Authentizität

d)

Verfügbarkeit

5.

Welche Aussagen zur Integrität sind richtig? (Mehrfachauswahl möglich)

a)

Schutz vor unbemerkter Veränderung

b)

Sicherstellung der Korrektheit von Informationen

c)

Identisch mit Verfügbarkeit

d)

Ist ein Schutzziel der Informationssicherheit

6.

Welche der folgenden zählen zu den erweiterten Schutzzielen? (Mehrfachauswahl möglich)

a)

Zurechenbarkeit

b)

Verbindlichkeit

c)

Verfügbarkeit

d)

Authentizität

7.

Welche Aussagen zum Datenschutz sind richtig (nach BSI‑Verständnis)? (Mehrfachauswahl möglich)

a)

Fokus auf personenbezogene Daten

b)

Kennt eigene Schutzziele

c)

Ist Teil der Informationssicherheit

d)

Betrifft keine organisatorischen Maßnahmen

8.

Welche Schutzziele sind typisch für den Datenschutz? (Mehrfachauswahl möglich)

a)

Intervenierbarkeit

b)

Nichtverkettbarkeit

c)

Verfügbarkeit

d)

Transparenz

9.

Welche Aussagen zu IT‑Systemen sind korrekt? (Mehrfachauswahl möglich)

a)

Sind häufig transaktionsorientiert

b)

Unterliegen regelmäßigen Änderungen

c)

Haben primär Safety‑Anforderungen

d)

Werden immer regelmäßig gepatcht

10.

Welche Eigenschaften sind typisch für OT‑Systeme? (Mehrfachauswahl möglich)

a)

Echtzeitanforderungen

b)

Steuerung physischer Prozesse

c)

Fokus auf Vertraulichkeit

d)

Hohe Verfügbarkeitsanforderungen

11.

Welche Aussagen zu IoT‑Systemen treffen zu? (Mehrfachauswahl möglich)

a)

IoT erhöht die Angriffsfläche

b)

IoT reduziert die Netzwerkkomplexität

c)

IoT bringt viele vernetzte Endgeräte

d)

IoT ist immer vollständig zentral kontrolliert

12.

Welche Aufgaben hat ein IDS? (Mehrfachauswahl möglich)

a)

Erkennen von Angriffen

b)

Blockieren von Angriffen

c)

Analysieren verdächtiger Aktivitäten

d)

Ersetzen von Firewalls

13.

Welche Aussagen zu signaturbasierten IDS sind richtig? (Mehrfachauswahl möglich)

a)

Erkennen bekannte Angriffe

b)

Erkennen unbekannte Angriffe zuverlässig

c)

Haben meist geringe False‑Positive‑Raten

d)

Sind sofort einsatzbereit

14.

Welche Aussagen zu anomaliebasierten IDS sind korrekt? (Mehrfachauswahl möglich)

a)

Können unbekannte Angriffe erkennen

b)

Benötigen eine Lernphase

c)

Haben immer geringe False‑Positive‑Raten

d)

Können mehr Fehlalarme erzeugen

15.

Welche Aussagen zu IPS‑Systemen sind richtig? (Mehrfachauswahl möglich)

a)

IPS blockiert erkannte Angriffe

b)

IPS reagiert schneller als manuelle Maßnahmen

c)

IPS ist risikofrei einsetzbar

d)

IPS kann legitimen Traffic blockieren

16.

Welche Aussagen zu Managementsystemen treffen zu? (Mehrfachauswahl möglich)

a)

Dienen der strukturierten Zielerreichung

b)

Bestehen nur aus technischen Maßnahmen

c)

Beinhalten kontinuierliche Verbesserung

d)

Sind einmalig einzuführen

17.

Welche Phasen gehören zum PDCA‑Zyklus? (Mehrfachauswahl möglich)

a)

Plan

b)

Design

c)

Check

d)

Act

18.

Welche Aussagen zum ISMS sind richtig? (Mehrfachauswahl möglich)

a)

ISMS ist ein Managementsystem

b)

ISMS zielt auf angemessene Sicherheit

c)

ISMS garantiert absolute Sicherheit

d)

ISMS ist risikobasiert

19.

Welche Aufgaben hat die Organisationsleitung im ISMS? (Mehrfachauswahl möglich)

a)

Festlegung der Risikoakzeptanz

b)

Bereitstellung von Ressourcen

c)

Operative Umsetzung aller Maßnahmen

d)

Übernahme der Gesamtverantwortung

20.

Welche Aufgaben hat der ISB? (Mehrfachauswahl möglich)

a)

Koordination des Sicherheitsprozesses

b)

Entscheidung über Risikoakzeptanz

c)

Beratung der Leitung

d)

Überwachung der Umsetzung

21.

Welche Aussagen zur Rolle des Datenschutzbeauftragten sind richtig? (Mehrfachauswahl möglich)

a)

Überwachung des Umgangs mit personenbezogenen Daten

b)

Identisch mit der Rolle des ISB

c)

Beratung zu Datenschutzfragen

d)

Entscheidung über IT‑Risiken

22.

welche aussagen zu iso 27001 sind korrekt?

a)

iso 27001 ist ein isms-standard

b)

iso 27001 ist zertifizierbar

c)

iso 27001 enthält konkrete technische maßnahmen

d)

iso 27001 ist branchenunabhängig

23.

welche aussagen zu iso 27002 treffen zu?

a)

iso 27002 enthält sicherheits-controls

b)

iso 27002 ist zertifizierbar

c)

iso 27002 ergänzt iso 27001

d)

iso 27002 beschreibt umsetzungsempfehlungen

24.

die auswahl von sicherheitsmaßnahmen nach iso 27001 erfolgt auf basis von ...

a)

risikoanalyse

b)

schutzbedarfsfeststellung

c)

persönlicher erfahrung

d)

risikobehandlung

25.

welche aussagen zum bsi it-grundschutz sind richtig?

a)

stellt eine methodik zur verfügung

b)

ist ausschließlich technisch

c)

unterstützt den aufbau eines isms

d)

ist standardisiert aufgebaut

26.

welche bsi-standards gehören zum it-grundschutz?

a)

200-1

b)

200-2

c)

27001

d)

200-3

27.

welche aussagen zum it-grundschutz-kompendium sind richtig?

a)

enthält bausteine

b)

enthält gefährdungen

c)

enthält anforderungen

d)

enthält zertifizierungsberichte

28.

welche bausteingruppen existieren im it-grundschutz?

a)

ops

b)

der

c)

net

d)

hr

29.

welche schritte gehören zur it-grundschutz-methodik?

a)

strukturanalyse

b)

schutzbedarfsfeststellung

c)

netzplanerhebung

d)

softwareentwicklung

30.

welche aussagen zur strukturanalyse sind richtig?

a)

erfasst alle relevanten zielobjekte

b)

dokumentiert abhängigkeiten

c)

bewertet risiken

d)

ist grundlage für weitere schritte

31.

die netzplanerhebung dient ...

a)

grafischen darstellung der it-landschaft

b)

sichtbarmachung von vernetzungen

c)

schutzbedarfsfeststellung

d)

unterstützung der strukturanalyse

32.

welche aussagen zur schutzbedarfsfeststellung sind richtig?

a)

erfolgt primär für prozesse und informationen

b)

wird auf abhängige objekte vererbt

c)

betrifft nur it-systeme

d)

betrachtet vertraulichkeit, integrität und verfügbarkeit

33.

welche aussagen zum maximumprinzip treffen zu?

a)

höchster schutzbedarf wird vererbt

b)

schutzbedarf wird gemittelt

c)

gilt je schutzziel

d)

betrifft abhängige objekte

34.

welche aussagen zum verteilungseffekt sind richtig?

a)

informationen sind auf mehrere objekte verteilt

b)

schutzbedarf kann sinken

c)

schutzbedarf steigt immer

d)

kann auswirkungen auf die vererbung haben

35.

welche aussagen zum kumulationseffekt sind korrekt?

a)

viele prozesse laufen auf einem objekt zusammen

b)

schutzbedarf kann steigen

c)

schutzbedarf sinkt automatisch

d)

betrifft zusammengefasste ressourcen

36.

modellierung bedeutet im it-grundschutz ...

a)

auswahl passender bausteine

b)

zuordnung von bausteinen zu zielobjekten

c)

durchführung des soll-ist-vergleichs

d)

begründung nicht modellierter bausteine

37.

welche aussagen zum it-grundschutz-check sind richtig?

a)

ist ein soll-ist-vergleich

b)

bewertet den umsetzungsstand

c)

ersetzt die risikoanalyse

d)

identifiziert offene maßnahmen

38.

welche umsetzungsstatus existieren im it-grundschutz-check?

a)

umgesetzt

b)

teilweise umgesetzt

c)

akzeptiert

d)

entbehrlich (nicht anwendbar)

39.

welche aussagen zu kritis sind korrekt?

a)

haben besondere sicherheitsanforderungen

b)

sind freiwillig

c)

sind gesetzlich definiert

d)

betreffen nur behörden

40.

welche aussagen zu nis2 treffen zu?

a)

nis2 ist eine eu-richtlinie

b)

nis2 fordert risikomanagement

c)

nis2 gilt für alle unternehmen

d)

nis2 enthält meldepflichten