Flashcard Info

Here you can learn everything about this flashcard

IT-Security Auditor



Multiple choice cards
Normal cards
Cards total
Category
Language
From

Welche Ziele werden durch eine Auditsimulation verfolgt?





Was sind Türöffner?





Wer leitet die Abschlussbesprechung?





Welche der folgenden Auditformen sind im Prozess der Zertifizierung eines Sicherheitsmanagementsystems vorgesehen?






Was zählt zu den wichtigen Aspekten der Auditprozess-Aktivitäten:







Wie kann man bei der Gesprächseröffnung einen guten Eindruck machen?





Wer ist zuständig für die Bewertung der Auditoren und Auditteamleitern?




Welche persönliche Anforderungen werden nach der DIN EN ISO 19011 an einen Auditor gestellt?





Was bedeutet "Gruppenzertifizierung"?





Was gehört zur "Unabhängigkeit" des Auditors?





Was ist der Inhalt des Auditterminplanes und wer erstellt diesen?





Über welches Wissen und Fertigkeiten sollen Auditoren verfügen?





Welche der aufgeführten Schritte gehören in die Stufe "Auditplanung"?





Was versteht man unter einem "Compliance Audit"?





Welche Fragentypen gehören zu Fragetechniken?





Wer ist für die Planung und Durchführung von Audits verantwortlich?





Welche Arbeitsdokumente gehören zur Vorbereitung eines Zertifizierungsaudits?





Welche Aussagen zu einem Zertifizierungsaudit gemäß ISO 27001 auf Basis des
IT-Grundschutz sind korrekt?





Welche Aussagen hinsichtlich der Unabhängigkeit von Auditoren sind korrekt?





Welche Aussage beschreibt Verantwortlichkeiten des Auditteamleiter?





Wer muss an der Auditeröffnungsbesprechung teilnehmen?





Welche Aspekte eines Managementsystems sind Gegenstand eines
Stufe 1-Audits (First-Party-Audit)?






Zu welcher Fragetechnik gehört der Satz
"Können Sie mir eine Verfahrensanweisung zeigen?"





Womit kann der Nachweis einer Auditoren-Kompetenz nachgewiesen werden?





Welche Anforderungen müssen durch den Auditor erfüllt werden?





Wozu dient ein "internes Audit"?





Wer darf ein "internes Audit" durchführen?





Welche Aussagen zu Drittparteien Audits sind korrekt?





Welche Herangehensweisen an die Durchführung eines Zertifizierungsaudits sind richtig?





Welche Tätigkeiten sollten im Rahmen der Audit-Defense wahrgenommen werden?





Was sind Schwerpunkte des Eröffnungsgespräches?




Der Lead Auditor ist ...





Was ist der Inhalt des Auditplans?





Welche Bereiche können bzw. werden meistens für den Umfang des Audits definiert?





Was sind Instrumente der Gesprächsführung?





Der Auditor ist …

 





Wer trägt die Gesamtverantwortung für ein wirksames Auditprogramm?





Welche Verhaltensweisen gehören zum aktiven Zuhören?





Welche Ebenen innerhalb der Kommunikation gibt es?





Woraus können sich Fragenstellungen für die Auditfrageliste ergeben?





Was kann direkte Folge von gestörter Kommunikation während dem Audit sein?





Welche Voraussetzungen müssen für den Erwerb eines ISO 27001-Zertifikats auf der Basis von
IT-Grundschutz erfüllt sein?





Was versteht man unter Paraphrasieren?





Welche Aussagen zur Auditbegleitung sind korrekt?





Welche der folgenden Punkte ist nicht Bestandteil des Audits?





Inwieweit beeinflussen Vorurteile ein Gespräch?





Was sind Kompetenzen des Auditors?





Über welches spezielle Wissen sollte der Audit-Teamleiter in Bezug auf das Leiten von
Audits aufweisen?





Was gehört zu den Arbeitsdokumenten des Audits?





Aus welchen Phasen besteht ein Auditgespräch?





Welche Kompetenzen benötigt ein Auditor?





Was versteht man unter einem "kombinierten Audit"?





Welche der aufgeführten Schritte gehören in die Stufe "Zertifizierungsaudit"?





Welche der folgenden Regeln gehören zu einem konstruktiven und zielgerichteten Feedback?





Was sind Anzeichen dafür, dass Audits nicht als wichtig und ernst angesehen werden?





Der Auditee ist …





Welche Voraussetzungen müssen für den Erwerb eines ISO 27001-Zertifikats auf der Basis von IT-Grundschutz erfüllt sein?





Welche Aussagen zur Audit Vorbereitung sind korrekt?





Was ist ein Audit?





Was ist eine kritische Abweichung?





Was gehört zur Berichterstattung bei Auditprozess-Aktivitäten?





Das Audit umfasst eine Vor Ort Prüfung ... 





Welche Grundtypen von Fragen gibt es?





Wann sollten bei einem Durchlauf des PDCA-Zyklus die internen Audits erfolgen?





Welche Aussagen zur Prüftiefe bzw. zum Prüfumfang im Rahmen eines Zertifizierungsaudits gemäß ISO 27001 auf Basis von It-Grundschutz sind korrekt?





Was bedeutet Zuhören?





Welche Bedeutung kommt körpersprachlichen Signalen in der Auditsituation zu?





Was sind Merkmale des aktives Zuhören?





Was versteht man unter einem "Comprehensive Audit"?





Wofür ist die Zielsetzung, in Bezug auf die Planungs- und Vorbereitungsphase eines Audits entscheidend?





Welche Aussagen in Bezug auf die Kommunikationsebene im Auditgespräch sind richtig?




Auf welche Komponenten muss der Auditor in seiner Kommunikation achten?





© 2026 MemoCard