Frage 1:
Eine Sicherheitsleitlinie kann nachgereicht werden, da dies kein Grundsatzdokument ist.
Richtig. Sie ist ein Grundsatzdokument.
Falsch.
Frage 2:
Bei der Analyse für das Sicherheitskonzept und die Strukturanalyse bleiben virtuelle Systeme und Kommunikationsverbindungen außen vor.
Richtig. Diese werden unbedingt mit einbezogen!
Falsch.
Frage 3:
Bei der Analyse der Geschäftsprozesse sind mindestens Name, Beschreibung und fachverantwortliche Stelle des Prozesses festzuhalten.
Richtig.
Falsch.
Frage 4:
Bei der Schutzbedarfsfeststellung müssen die gesetzlich vorgeschriebenen Tabellen des BSI verwendet werden.
Falsch.
Richtig. Das BSI gibt nur Richtlinien aus.
Frage 5:
Im Informationsverbund wird festgelegt, welches Zielobjekt im Schutzbedarf als erstes an der Reihe ist.
Richtig. Ein Informationsverbund zeigt Zusammenhänge zwischen Systemen auf, um ein gemeinsames Sicherheitskonzept zu entwickeln.
Falsch.
Frage 6:
Die Schutzbedarfskategorien ist hoch, wenn die Auswirkungen begrenzt und überschaubar sind.
Falsch.
Richtig. Sie ist hoch, wenn die Auswirkungen erheblich sind.
Frage 7:
Die Schadensbedarfskategorie ist sehr hoch bei existenziell bedrohlichen Auswirkungen.
Richtig.
Falsch.
Frage 8:
Ein Kumulationseffekt ist beim Schutzziel 'Verfügbarkeit' zu prüfen.
Richtig.
Falsch.
Frage 9:
Kumulationseffekt bedeutet, es kann durch mehrere Schäden ein insgesamt noch größerer Schaden entstehen.
Richtig.
Falsch.
Frage 10:
Ein Verteilungseffekt kann beim Schutzziel 'Verfügbarkeit' entstehen.
Richtig.
Falsch.
Frage 11:
Ein Schutzbedarf kann sinken, wenn der Ausfall eines Servers durch den Einsatz eines Ersatzservers ausgeglichen wird (Verteilungseffekt)
Falsch.
Richtig.
Frage 12:
Das Maximumprinzip wird eingesetzt, wenn der Schutzbedarf systemkritische Bedeutung hat.
Richtig.
Falsch.