Du befindest dich hier: FSI Informatik » Prüfungsfragen und Altklausuren » Hauptstudiumsprüfungen » Lehrstuhl 1 » informationssicherheitws22-23   (Übersicht)

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.

Link zu der Vergleichsansicht

Beide Seiten, vorherige ÜberarbeitungVorherige Überarbeitung
pruefungen:hauptstudium:ls1:informationssicherheitws22-23 [26.03.2023 08:51] sarahjuliapruefungen:hauptstudium:ls1:informationssicherheitws22-23 [26.03.2023 08:58] (aktuell) sarahjulia
Zeile 17: Zeile 17:
 8. Nennen Sie je 2 Vor- und Nachteile einer Zertifizierung. (4 Punkte) 8. Nennen Sie je 2 Vor- und Nachteile einer Zertifizierung. (4 Punkte)
  
-9. Sie sind CISO  eines kleinen Konzerns. Sie wollen eine neue Awarenesskampagne ausrollen, nachdem die letzte 2 Jahre her ist. Beschreiben Sie welchen Ansatz sie zur Organisation der Kampagne wählen und warum. Erklären Sie dann, welche Schritte Sie unternehmen um ein angemessenes Programm zu entwickeln und wie sie das Programm organisatorisch begleiten wollen. (8Punkte)+9. Sie sind CISO  eines kleinen Konzerns. Sie wollen eine neue Awarenesskampagne ausrollen, nachdem die letzte 2 Jahre her ist. Beschreiben Sie welchen Ansatz sie zur Organisation der Kampagne wählen und warum. Erklären Sie dann, welche Schritte Sie unternehmen um ein angemessenes Programm zu entwickeln und wie sie das Programm organisatorisch begleiten wollen. (8 Punkte) 
 + 
 +10. Sie haben einen Laptop, den ein Mitarbeiter regelmäßig mit auf Konferenzen und zum Kunden nimmt. Auf dem Laufwerk des Rechners sind sensible Daten gespeichert. Beschreiben Sie ein Risiko, welches mit diesen Daten zusammenhängt und erklären sie 3 Ansätze diesem Risiko zu begegnen. Ordnen Sie diese außerdem der Schadensreduzierung oder der Risikoprävention zu und begründen Sie ihre Zuordnung. (4 Punkte) 
 + 
 +11. Sie kennen die Formel zur Risikobewertung:// R = F x S = ((NxT)/Pre)x(D/Pro)//
 +Beschreiben Sie die einzelnen Bestandteile des letzten Teils der Gleichung. (2 Punkte) 
 + 
 +12. Welche zentralen Vorgaben sollte eine allgemeine Informationssicherheitsrichtlinie beinhalten und warum sind diese so wichtig? (10 Punkte)