• Es befinden sich keine Produkte im Warenkorb.

IT-Risi­ken — Textaufgabe

Münd­li­che Prü­fung Wirtschaftsfachwirte
Gra­tis­web­i­nar Über­blick 40 Prü­fungs­the­men Steu­ern — Klau­sur 3

Schrift­li­che Prü­fungs­auf­ga­be (IHK-Stil)

Situa­ti­on:
Ein mit­tel­stän­di­sches Logis­tik­un­ter­neh­men ver­ar­bei­tet täg­lich per­so­nen­be­zo­ge­ne Daten sei­ner Kun­den und Mit­ar­bei­ten­den. Die Geschäfts­füh­rung hat fest­ge­stellt, dass bis­her kei­ne kla­re Stra­te­gie zur IT-Sicher­heit exis­tiert. Der Daten­schutz­be­auf­trag­te soll nun zusam­men mit dem IT-Lei­ter Maß­nah­men ent­wi­ckeln, um recht­li­che und sicher­heits­tech­ni­sche Risi­ken zu minimieren.

Auf­ga­ben­stellung:

  1. Erläu­tern Sie drei kon­kre­te Risi­ken, die bei unzu­rei­chen­der IT-Sicher­heit ent­ste­hen können.

  2. Nen­nen und beschrei­ben Sie zwei tech­ni­sche Maß­nah­men zur Risi­ko­mi­ni­mie­rung im Bereich der IT-Sicherheit.

  3. Wel­che recht­li­chen Anfor­de­run­gen gemäß DSGVO müs­sen erfüllt sein, wenn ein exter­ner IT-Dienst­leis­ter per­so­nen­be­zo­ge­ne Daten verarbeitet?

  4. Begrün­den Sie, war­um regel­mä­ßi­ge Back­ups ein zen­tra­les Ele­ment jeder IT-Sicher­heits­stra­te­gie darstellen.

  5. Geben Sie zwei orga­ni­sa­to­ri­sche Maß­nah­men an, die zusätz­lich zur Tech­nik die IT-Sicher­heit im Unter­neh­men stärken.

 

Münd­li­che Prü­fung Wirtschaftsfachwirte
Gra­tis­web­i­nar Über­blick 40 Prü­fungs­the­men Steu­ern — Klau­sur 3

Lösung :

Mus­ter­lö­sung:

  1. Drei Risi­ken:

    • Unbe­fug­ter Zugriff auf ver­trau­li­che Daten (z. B. durch Hacker)

    • Daten­ver­lust durch tech­ni­sche Defek­te oder Schadsoftware

    • Repu­ta­ti­ons­ver­lust und Sank­tio­nen bei Ver­stö­ßen gegen Datenschutzvorgaben

  2. Zwei tech­ni­sche Maßnahmen:

    • Fire­wall und Viren­schutz­pro­gram­me zum Schutz vor exter­nen Angriffen

    • Ver­schlüs­se­lung sen­si­bler Daten bei Über­tra­gung und Speicherung

  3. DSGVO-Anfor­de­run­gen:

    • Abschluss eines Ver­trags zur Auf­trags­ver­ar­bei­tung gemäß Art. 28 DSGVO

    • Nach­weis­ba­re tech­ni­sche und orga­ni­sa­to­ri­sche Maß­nah­men zur Daten­si­cher­heit durch den Dienstleister

  4. Back­ups:

    • Regel­mä­ßi­ge Daten­si­che­run­gen ver­hin­dern Daten­ver­lust bei Sys­tem­aus­fäl­len, Cyber­an­grif­fen oder Fehlbedienung

    • Wie­der­her­stel­lung der Sys­te­me ist nur mit aktu­el­len, voll­stän­di­gen Siche­rungs­ko­pien möglich

  5. Zwei orga­ni­sa­to­ri­sche Maßnahmen:

    • Schu­lung der Mit­ar­bei­ten­den im siche­ren Umgang mit IT-Sys­te­men und Daten

    • Ein­füh­rung eines rol­len­ba­sier­ten Zugriffs­kon­zepts zur Datenkontrolle

 
top
Fachbereiche