{"beispielaufgaben":[{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Ein regionaler Energieversorger betreibt ein Kundenportal, über das Zählerstände gemeldet und Abschlagszahlungen geändert werden können. Das Portal ist aus dem Internet erreichbar; die Anmeldung erfolgt bisher nur mit Benutzername und Passwort. Die Zugangsdaten werden zusätzlich in einer selbst entwickelten Datenbankschicht verarbeitet.","typ":"absatz"},{"text":"Beschreiben Sie zwei konkrete Bedrohungen für dieses Kundenportal und geben Sie dabei jeweils an, wie ein Angreifer vorgehen könnte und welcher Schaden entstehen kann. 4 Punkte","typ":"absatz"}],"beispiel_id":"bsp-informationssicherheit-bedrohungen-und-schutzmassnahmen-beschreiben-freitextantwort-01","freigabeart":"maschinell","loesung":[{"text":"Je Bedrohung 2 Punkte (1 Punkt Benennung/Angriffsweg, 1 Punkt möglicher Schaden); zwei Bedrohungen gefordert.","typ":"absatz"},{"text":"Beispiele:","typ":"ueberschrift"},{"eintraege":["Brute-Force-/Credential-Stuffing-Angriff: automatisiertes Durchprobieren erbeuteter Passwortlisten an der Anmeldemaske; Folge: Übernahme von Kundenkonten, unberechtigte Änderung von Abschlägen und Bankdaten.","SQL-Injection über Eingabefelder der selbst entwickelten Datenbankschicht; Folge: Auslesen oder Manipulation der Kunden- und Verbrauchsdaten, Datenschutzverstoß.","Phishing-Mails mit gefälschter Portalseite; Folge: Abgriff der Zugangsdaten, Identitätsmissbrauch.","(D)DoS-Angriff auf das erreichbare Portal; Folge: Nichtverfügbarkeit der Zählerstandsmeldung, Imageschaden."],"typ":"liste"},{"text":"Gleichwertige, auf das beschriebene Portal passende Bedrohungen sind anzuerkennen. Bloße Nennung ohne Beschreibung: höchstens 1 Punkt je Bedrohung.","typ":"absatz"}],"operator_id":"operator.beschreiben","pruefungszuordnung":{"berufe":["FIAE"],"teil":"AP2"},"punkte":4,"punkterahmen":{"max":4,"min":4},"quellen":["ap2-fiae-2022-winter-ae1-a01-a","ap2-fiae-2024-sommer-ae1-a01-c"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Eine Steuerkanzlei speichert Mandantenunterlagen auf einem zentralen Dateiserver im eigenen Serverraum. Die Sachbearbeiterinnen und Sachbearbeiter arbeiten teilweise aus dem Homeoffice. Die Kanzleileitung befürchtet insbesondere einen Ransomware-Befall und den Verlust der Mandantendaten.","typ":"absatz"},{"text":"Beschreiben Sie zwei technische oder organisatorische Schutzmaßnahmen, mit denen die Kanzlei diesem Risiko begegnen kann. Gehen Sie jeweils darauf ein, wie die Maßnahme umgesetzt wird und wie sie wirkt. 4 Punkte","typ":"absatz"}],"beispiel_id":"bsp-informationssicherheit-bedrohungen-und-schutzmassnahmen-beschreiben-freitextantwort-02","freigabeart":"maschinell","loesung":[{"text":"Je Maßnahme 2 Punkte (1 Punkt Umsetzung, 1 Punkt Wirkung); zwei Maßnahmen gefordert.","typ":"absatz"},{"text":"Beispiele:","typ":"ueberschrift"},{"eintraege":["Datensicherungskonzept mit regelmäßigen, offline bzw. schreibgeschützt gelagerten Backups und getesteten Rückspielungen; Wirkung: Wiederherstellung der Mandantendaten nach Verschlüsselung ohne Lösegeldzahlung.","Zeitnahes Patch-/Updatemanagement für Betriebssysteme und Anwendungen; Wirkung: bekannte Schwachstellen werden geschlossen, Angriffswege entfallen.","Restriktive Rechtevergabe nach dem Need-to-know-Prinzip, keine Administratorrechte im Alltagsbetrieb; Wirkung: begrenzt die Ausbreitung einer Schadsoftware im Dateibestand.","Sensibilisierung/Schulung der Beschäftigten zum Umgang mit E-Mail-Anhängen sowie zentraler Virenschutz mit E-Mail-Filterung; Wirkung: Infektionswege werden erkannt bzw. blockiert.","Verschlüsselter VPN-Zugang für Homeoffice-Zugriffe; Wirkung: geschützter Zugang, keine offene Freigabe des Dateiservers."],"typ":"liste"},{"text":"Gleichwertige, sachlich zutreffende Maßnahmen sind anzuerkennen. Reine Nennung ohne Beschreibung: höchstens 1 Punkt je Maßnahme.","typ":"absatz"}],"operator_id":"operator.beschreiben","pruefungszuordnung":{"berufe":["FIAE"],"teil":"AP2"},"punkte":4,"punkterahmen":{"max":4,"min":4},"quellen":["ap2-fiae-2022-winter-ae1-a01-a","ap2-fiae-2024-sommer-ae1-a01-c"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Ein Ingenieurbüro stattet seine Bauleiterinnen und Bauleiter mit Tablets für Baustelleneinsätze aus. Derzeit werden Bauzeitenpläne, Kalkulationen und personenbezogene Daten lokal auf den Tablets gespeichert. Alle Geräte sind in eine zentrale Geräteverwaltung (Mobile Device Management) eingebunden. Bei Diebstahl oder Verlust sollen Unbefugte die Daten nicht lesen können.","typ":"absatz"},{"text":"Beschreiben Sie","typ":"ueberschrift"},{"text":"a) eine technische Maßnahme, die lokal gespeicherte Daten kryptografisch schützt, und","typ":"absatz"},{"text":"b) eine technische Maßnahme, die eine dauerhafte lokale Speicherung dieser Daten vermeidet.","typ":"absatz"},{"text":"Gehen Sie jeweils auf Umsetzung und Schutzwirkung ein.","typ":"absatz"},{"text":"4 Punkte","typ":"punktzeile"}],"beispiel_id":"bsp-informationssicherheit-bedrohungen-und-schutzmassnahmen-beschreiben-freitextantwort-03","freigabeart":"maschinell","loesung":[{"text":"Je Teilaufgabe 2 Punkte (1 Punkt nachvollziehbare Umsetzung, 1 Punkt Schutzwirkung).","typ":"absatz"},{"text":"a) Vollverschlüsselung des Gerätespeichers oder ein separat verschlüsselter Arbeitscontainer; der Schlüssel wird durch einen starken Entsperrcode und sichere Gerätehardware geschützt bzw. erst nach erneuter Authentisierung freigegeben. Wirkung: Ohne Schlüssel bleiben die lokalen Daten auch beim direkten Auslesen des Speichers unlesbar. (2 Punkte)","typ":"absatz"},{"text":"b) Bereitstellung der Dokumente ausschließlich über ein zentrales Dokumentenmanagementsystem; das MDM deaktiviert Offline-Kopien und entfernt temporäre Caches nach der Nutzung. Wirkung: Auf einem verlorenen Tablet befinden sich keine dauerhaft gespeicherten Nutzdaten, die ausgelesen werden könnten. (2 Punkte)","typ":"absatz"},{"text":"Gleichwertige Umsetzungen mit derselben unmittelbaren Schutzwirkung sind anzuerkennen. Reine Bildschirmsperre, Fernlöschung ohne zugesicherte Erreichbarkeit, Virenschutz, Protokollierung, Diebstahlversicherung und Schulungen erfüllen die ausdrücklich verlangten Kategorien nicht.","typ":"absatz"}],"operator_id":"operator.beschreiben","pruefungszuordnung":{"berufe":["FIAE"],"teil":"AP2"},"punkte":4,"punkterahmen":{"max":4,"min":4},"quellen":["ap2-fiae-2022-winter-ae1-a01-a","ap2-fiae-2024-sommer-ae1-a01-c"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Sie unterstützen als Auszubildende die IT-Abteilung eines regionalen Trinkwasserversorgers. Für Außendiensttechniker werden mobile Notebooks beschafft, mit denen sie an entlegenen Pumpstationen auf gespeicherte Wartungsdaten zugreifen. Die Sicherheitsleitlinie schreibt für diese Geräte zwei Schutzmaßnahmen vor. Begründen Sie jeweils, warum die folgende Maßnahme die Informationssicherheit dieser Notebooks erhöht:","typ":"absatz"},{"eintraege":["Automatische Bildschirmsperre nach kurzer Inaktivität","Vollständige Verschlüsselung des eingebauten Datenträgers"],"typ":"liste"}],"beispiel_id":"bsp-informationssicherheit-bedrohungen-und-schutzmassnahmen-begruenden-freitextantwort-01","freigabeart":"maschinell","loesung":[{"text":"Je nachvollziehbarer Begründung 2 Punkte, insgesamt 4 Punkte. Fachlich gleichwertige Begründungen sind anzuerkennen.","typ":"absatz"},{"text":"Automatische Bildschirmsperre (2 P.): Verlässt der Techniker das Notebook an einer unbeaufsichtigten Pumpstation kurzzeitig, sperrt sich die laufende Sitzung selbsttätig; unbefugte Personen können so nicht auf die geöffneten Wartungsdaten zugreifen (Schutz der Vertraulichkeit bei kurzer Abwesenheit).","typ":"absatz"},{"text":"Datenträgerverschlüsselung (2 P.): Bei Verlust oder Diebstahl des mobilen Geräts sind die gespeicherten Daten ohne den passenden Schlüssel nicht auslesbar; das verhindert, dass vertrauliche Wartungsdaten in falsche Hände geraten.","typ":"absatz"}],"operator_id":"operator.begruenden","pruefungszuordnung":{"berufe":[],"teil":"AP1"},"punkte":4,"punkterahmen":{"max":4,"min":4},"quellen":["ap1-2024-herbst-gesamt-a01-c"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Sie sind Auszubildende in einer Steuerkanzlei, deren Mitarbeitende zunehmend aus dem Homeoffice über das Internet auf den zentralen Dateiserver mit Mandantendaten zugreifen. Zur Absicherung dieses Zugriffs legt die Kanzleileitung zwei verbindliche Maßnahmen fest. Begründen Sie jeweils, weshalb die genannte Maßnahme zur Informationssicherheit beiträgt:","typ":"absatz"},{"eintraege":["Zugriff aus dem Homeoffice ausschließlich über eine verschlüsselte VPN-Verbindung","Vergabe individueller Benutzerkonten, die nur die tatsächlich benötigten Zugriffsrechte erhalten"],"typ":"liste"}],"beispiel_id":"bsp-informationssicherheit-bedrohungen-und-schutzmassnahmen-begruenden-freitextantwort-02","freigabeart":"maschinell","loesung":[{"text":"Je nachvollziehbarer Begründung 2 Punkte, insgesamt 4 Punkte. Fachlich gleichwertige Begründungen sind anzuerkennen.","typ":"absatz"},{"text":"VPN-Verbindung (2 P.): Die Datenübertragung erfolgt verschlüsselt über das unsichere öffentliche Internet; ein Mitlesen oder Verändern der übertragenen Mandantendaten durch Dritte wird dadurch verhindert (Schutz von Vertraulichkeit und Integrität der Übertragung).","typ":"absatz"},{"text":"Individuelle Konten mit minimalen Rechten (2 P.): Zugriffe sind einzelnen Personen eindeutig zurechenbar, und ein kompromittiertes oder missbrauchtes Konto kann nur auf die wenigen freigegebenen Daten zugreifen, wodurch der mögliche Schaden begrenzt wird.","typ":"absatz"}],"operator_id":"operator.begruenden","pruefungszuordnung":{"berufe":[],"teil":"AP1"},"punkte":4,"punkterahmen":{"max":4,"min":4},"quellen":["ap1-2024-herbst-gesamt-a01-c"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Als Auszubildende wirken Sie in einem mittelständischen Maschinenbaubetrieb an der Inbetriebnahme neuer, netzwerkfähiger Fertigungssensoren mit, die laufend Messwerte an ein Auswertungssystem senden. Zur Absicherung dieser Geräte schlägt die IT-Abteilung zwei Maßnahmen vor. Begründen Sie jeweils, warum die vorgeschlagene Maßnahme die Informationssicherheit verbessert:","typ":"absatz"},{"eintraege":["Betrieb der Sensoren in einem eigenen, vom Büronetz getrennten Netzsegment","Ersetzen der werkseitig voreingestellten Standardpasswörter durch individuelle Passwörter"],"typ":"liste"}],"beispiel_id":"bsp-informationssicherheit-bedrohungen-und-schutzmassnahmen-begruenden-freitextantwort-03","freigabeart":"maschinell","loesung":[{"text":"Je nachvollziehbarer Begründung 2 Punkte, insgesamt 4 Punkte. Fachlich gleichwertige Begründungen sind anzuerkennen.","typ":"absatz"},{"text":"Getrenntes Netzsegment (2 P.): Wird ein Sensor angegriffen oder mit Schadsoftware kompromittiert, kann sich die Bedrohung nicht ungehindert auf das Büronetz ausbreiten; die Trennung begrenzt den Wirkungsbereich eines Angriffs und schützt die übrigen Systeme.","typ":"absatz"},{"text":"Individuelle Passwörter statt Standardpasswörter (2 P.): Werkseitige Standardpasswörter sind häufig öffentlich bekannt und leicht auszunutzen; durch individuelle Passwörter wird ein unbefugter Zugriff auf die Sensoren deutlich erschwert.","typ":"absatz"}],"operator_id":"operator.begruenden","pruefungszuordnung":{"berufe":[],"teil":"AP1"},"punkte":4,"punkterahmen":{"max":4,"min":4},"quellen":["ap1-2024-herbst-gesamt-a01-c"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Die Außendienstmitarbeiter eines IT-Dienstleisters greifen unterwegs regelmäßig über frei zugängliche WLAN-Netze in Hotels, Bahnhöfen und Cafés auf interne Anwendungen und Kundendaten des Unternehmens zu. Erläutern Sie eine Bedrohung, die sich aus der Nutzung solcher offenen Funknetze für die Vertraulichkeit der übertragenen Daten ergibt, sowie eine dazu passende technische Schutzmaßnahme.","typ":"absatz"}],"beispiel_id":"bsp-informationssicherheit-bedrohungen-und-schutzmassnahmen-erlaeutern-freitextantwort-01","freigabeart":"maschinell","loesung":[{"text":"Bedrohung (1,5 P): In offenen, unverschlüsselten WLANs kann der Datenverkehr von Dritten mitgelesen oder abgefangen werden (z. B. Man-in-the-Middle, Sniffing), sodass Zugangsdaten und Kundendaten in falsche Hände geraten. Schutzmaßnahme (1,5 P): Aufbau eines verschlüsselten VPN-Tunnels für den Zugriff, der die gesamte Kommunikation absichert, sodass mitgelesene Daten nicht verwertbar sind. Fachlich gleichwertige, korrekt erläuterte Bedrohungen und Maßnahmen (z. B. durchgängige TLS-Verschlüsselung) sind anzuerkennen.","typ":"absatz"}],"operator_id":"operator.erlaeutern","pruefungszuordnung":{"berufe":["FIAE"],"teil":"AP2"},"punkte":3,"punkterahmen":{"max":3,"min":3},"quellen":["ap2-fiae-2024-sommer-ae2-a01-b-bb"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"In einem kleinen Rechenzentrum nutzen mehrere Administratoren gemeinsam ein einziges, seit Langem unverändertes Kennwort für den zentralen Verwaltungszugang der Serversysteme. Erläutern Sie eine Bedrohung, die aus dieser Handhabung des gemeinsamen Zugangs entsteht, sowie eine geeignete Maßnahme, mit der der Zugang wirksamer abgesichert werden kann.","typ":"absatz"}],"beispiel_id":"bsp-informationssicherheit-bedrohungen-und-schutzmassnahmen-erlaeutern-freitextantwort-02","freigabeart":"maschinell","loesung":[{"text":"Bedrohung (1,5 P): Ein gemeinsames, statisches Passwort erhöht das Kompromittierungsrisiko (z. B. Brute-Force, Weitergabe) und macht Zugriffe nicht mehr einzelnen Personen zuordenbar, sodass Missbrauch unbemerkt bleibt. Maßnahme (1,5 P): Vergabe individueller Benutzerkonten mit persönlichen Kennwörtern und zusätzlicher Mehr-Faktor-Authentifizierung, wodurch ein gestohlenes Passwort allein keinen Zugang gewährt und Aktionen nachvollziehbar werden. Fachlich gleichwertige, korrekt erläuterte Lösungen (z. B. regelmäßiger Passwortwechsel, Rechtebeschränkung) sind anzuerkennen.","typ":"absatz"}],"operator_id":"operator.erlaeutern","pruefungszuordnung":{"berufe":["FIAE"],"teil":"AP2"},"punkte":3,"punkterahmen":{"max":3,"min":3},"quellen":["ap2-fiae-2024-sommer-ae2-a01-b-bb"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"In der Fertigungshalle eines Zulieferbetriebs finden Mitarbeitende gelegentlich herrenlose USB-Speichersticks und schließen diese an die Arbeitsrechner an, um deren Inhalt zu sichten. Erläutern Sie eine Bedrohung für die IT-Sicherheit, die durch dieses Verhalten entstehen kann, sowie eine geeignete Schutzmaßnahme, die dieser Bedrohung entgegenwirkt.","typ":"absatz"}],"beispiel_id":"bsp-informationssicherheit-bedrohungen-und-schutzmassnahmen-erlaeutern-freitextantwort-03","freigabeart":"maschinell","loesung":[{"text":"Bedrohung (1,5 P): Über einen unbekannten USB-Stick kann Schadsoftware unbemerkt eingeschleust werden, die den Rechner infiziert und sich anschließend im Firmennetz ausbreitet (z. B. Datendiebstahl, Verschlüsselung durch Ransomware). Schutzmaßnahme (1,5 P): Technische Sperrung bzw. Deaktivierung der USB-Schnittstellen kombiniert mit organisatorischer Regelung und aktivem Endpoint-/Virenschutz, sodass fremde Datenträger nicht ausführbar sind. Fachlich gleichwertige, korrekt erläuterte Maßnahmen (z. B. Freigabe nur geprüfter Geräte, Mitarbeitersensibilisierung) sind anzuerkennen.","typ":"absatz"}],"operator_id":"operator.erlaeutern","pruefungszuordnung":{"berufe":["FIAE"],"teil":"AP2"},"punkte":3,"punkterahmen":{"max":3,"min":3},"quellen":["ap2-fiae-2024-sommer-ae2-a01-b-bb"]},{"artefakt_id":"artefakt.tabelle","aufgabe":[{"text":"Sie unterstützen die IT-Abteilung eines mittelständischen Onlinehändlers, der einen Webshop mit Kundenkonten und Onlinezahlung betreibt. Bei einer Sicherheitsprüfung werden drei Bedrohungen dokumentiert. Beschreiben Sie in der Tabelle zu jeder vorgegebenen Bedrohung genau eine passende Schutzmaßnahme. Tragen Sie je Feld nur einen Eintrag ein.","typ":"absatz"},{"kopf":["Bedrohung","Schutzmaßnahme"],"typ":"tabelle","zeilen":[["Ein Angreifer probiert automatisiert sehr viele Passwörter an einem Kundenkonto aus.",""],["Über das Suchfeld des Shops wird schädlicher Datenbankcode eingeschleust.",""],["Der Datenverkehr zwischen Browser und Server wird unverschlüsselt übertragen.",""]]}],"beispiel_id":"bsp-informationssicherheit-bedrohungen-und-schutzmassnahmen-beschreiben-tabelle-01","freigabeart":"maschinell","loesung":[{"text":"Bewertung: je korrekt beschriebene Schutzmaßnahme 1 Punkt (3 × 1 = 3 Punkte).","typ":"absatz"},{"kopf":["Bedrohung","Schutzmaßnahme"],"typ":"tabelle","zeilen":[["Ein Angreifer probiert automatisiert sehr viele Passwörter an einem Kundenkonto aus.","Nach mehreren Fehlanmeldungen wird das Kundenkonto vorübergehend gesperrt."],["Über das Suchfeld des Shops wird schädlicher Datenbankcode eingeschleust.","Eingaben werden über parametrisierte Datenbankabfragen verarbeitet."],["Der Datenverkehr zwischen Browser und Server wird unverschlüsselt übertragen.","Die Verbindung wird per HTTPS verschlüsselt."]]},{"text":"Hinweis: Fachlich gleichwertige einzelne Maßnahmen werden anerkannt; bei Mehrfacheinträgen wird nur der erste Eintrag je Zelle gewertet.","typ":"absatz"}],"operator_id":"operator.beschreiben","pruefungszuordnung":{"berufe":[],"teil":"AP1"},"punkte":3,"punkterahmen":{"max":3,"min":3},"quellen":["ap1-2024-herbst-gesamt-a01-b"]},{"artefakt_id":"artefakt.tabelle","aufgabe":[{"text":"Sie sind in der IT-Verwaltung einer Arztpraxis tätig, in der Patientendaten digital gespeichert und Rezepte elektronisch versendet werden. Nach einem internen Audit liegen drei Bedrohungen vor. Beschreiben Sie zu jeder vorgegebenen Bedrohung in der leeren Spalte genau eine geeignete Schutzmaßnahme. Notieren Sie je Zelle nur einen Eintrag.","typ":"absatz"},{"kopf":["Bedrohung","Schutzmaßnahme"],"typ":"tabelle","zeilen":[["Ein Mitarbeiter öffnet den Dateianhang einer gefälschten E-Mail, wodurch Schadsoftware auf den Praxisrechner gelangt.",""],["Ein unverschlüsselter USB-Stick mit Patientendaten geht auf dem Transport verloren.",""],["Nach Feierabend bleibt ein Arbeitsplatz angemeldet und für Besucher frei zugänglich.",""]]}],"beispiel_id":"bsp-informationssicherheit-bedrohungen-und-schutzmassnahmen-beschreiben-tabelle-02","freigabeart":"maschinell","loesung":[{"text":"Bewertung: je korrekt beschriebene Schutzmaßnahme 1 Punkt (3 × 1 = 3 Punkte).","typ":"absatz"},{"kopf":["Bedrohung","Schutzmaßnahme"],"typ":"tabelle","zeilen":[["Ein Mitarbeiter öffnet den Dateianhang einer gefälschten E-Mail, wodurch Schadsoftware auf den Praxisrechner gelangt.","Auf dem Praxisrechner wird ein aktuelles Virenschutzprogramm betrieben."],["Ein unverschlüsselter USB-Stick mit Patientendaten geht auf dem Transport verloren.","Die Patientendaten werden vor dem Speichern auf dem Stick verschlüsselt."],["Nach Feierabend bleibt ein Arbeitsplatz angemeldet und für Besucher frei zugänglich.","Eine automatische Bildschirmsperre nach kurzer Inaktivität wird aktiviert."]]},{"text":"Hinweis: Fachlich gleichwertige einzelne Maßnahmen werden anerkannt; bei Mehrfacheinträgen wird nur der erste Eintrag je Zelle gewertet.","typ":"absatz"}],"operator_id":"operator.beschreiben","pruefungszuordnung":{"berufe":[],"teil":"AP1"},"punkte":3,"punkterahmen":{"max":3,"min":3},"quellen":["ap1-2024-herbst-gesamt-a01-b"]},{"artefakt_id":"artefakt.tabelle","aufgabe":[{"text":"Sie arbeiten im IT-Team eines Logistikunternehmens, dessen Lager über WLAN-Handscanner und einen zentralen Warenwirtschaftsserver gesteuert wird. Ein Sicherheitsbericht führt drei Bedrohungen auf. Beschreiben Sie in der Tabelle zu jeder vorgegebenen Bedrohung genau eine wirksame Schutzmaßnahme. Geben Sie je Feld nur einen Eintrag an.","typ":"absatz"},{"kopf":["Bedrohung","Schutzmaßnahme"],"typ":"tabelle","zeilen":[["Das Lager-WLAN ist noch mit dem werkseitigen Standardkennwort des Routers geschützt.",""],["Vom Warenwirtschaftsserver werden keine Sicherungskopien der Bestandsdaten erstellt.",""],["Ehemalige Mitarbeiter besitzen weiterhin gültige Zugangsdaten zum Lagersystem.",""]]}],"beispiel_id":"bsp-informationssicherheit-bedrohungen-und-schutzmassnahmen-beschreiben-tabelle-03","freigabeart":"maschinell","loesung":[{"text":"Bewertung: je korrekt beschriebene Schutzmaßnahme 1 Punkt (3 × 1 = 3 Punkte).","typ":"absatz"},{"kopf":["Bedrohung","Schutzmaßnahme"],"typ":"tabelle","zeilen":[["Das Lager-WLAN ist noch mit dem werkseitigen Standardkennwort des Routers geschützt.","Das Standardkennwort wird durch ein individuelles, sicheres Passwort ersetzt."],["Vom Warenwirtschaftsserver werden keine Sicherungskopien der Bestandsdaten erstellt.","Es wird eine regelmäßige automatische Datensicherung der Bestandsdaten eingerichtet."],["Ehemalige Mitarbeiter besitzen weiterhin gültige Zugangsdaten zum Lagersystem.","Die Zugangsdaten ausgeschiedener Mitarbeiter werden umgehend deaktiviert."]]},{"text":"Hinweis: Fachlich gleichwertige einzelne Maßnahmen werden anerkannt; bei Mehrfacheinträgen wird nur der erste Eintrag je Zelle gewertet.","typ":"absatz"}],"operator_id":"operator.beschreiben","pruefungszuordnung":{"berufe":[],"teil":"AP1"},"punkte":3,"punkterahmen":{"max":3,"min":3},"quellen":["ap1-2024-herbst-gesamt-a01-b"]}],"konzept_id":"fachkonzept.informationssicherheit-bedrohungen-und-schutzmassnahmen","schema_version":3}