Flashcard Info

Here you can learn everything about this flashcard

Prxsbch Übungsfragen


Übungsfragen zur ISO 27k1 Foundation


Multiple choice cards
Normal cards
Cards total
Category
Language
From

Welche der folgenden Aussagen ist im Zusammenhang mit ISO/IEC 27001 und
ISO/IEC 20000-1 nicht korrekt?





Was ist nicht Teil der Anforderungen in Bezug auf Zugangssteuerung (A.5.15)?





Was versteht man allgemein unter einem normativen Standard?





Aus welchem Standard ging ISO/IEC 27001 und ISO/IEC 27002 hervor?





Welche Aussagen treffen auf FitSM zu?





In welchen Mindestabständen müssen gemäß der Norm ISO/IEC 27001 interne
Audits durchgeführt werden?





Welcher der folgenden Punkte ist keine Eingabe (Input) für die
Managementbewertung des ISMS nach ISO/IEC 27001?





Welche der folgenden Schritte sind im Rahmen der
Informationssicherheitsrisikobeurteilung durchzuführen?
1. Risiken identifizieren
2. Risiken analysieren
3. Risiken bewerten





Welcher der folgenden Standards der ISO/IEC 27000-Familie ist normativ?





Welche der folgenden Rollen sind im Rahmen des
Informationssicherheitsmanagementsystems in großen Unternehmen
unmittelbar relevant?
1. Informationssicherheitsbeauftragter
2. Oberste Leitung (Topmanagement)
3. Mitarbeiter
4. Zulieferer
5. Sales Manager





Wann sind nach ISO/IEC 27001 interne Audits durchzuführen?





Welcher erste Schritt ist im Kontext der
Informationssicherheitsrisikobeurteilung nach ISO/IEC 27001 erforderlich?





Was muss beim Identifizieren von Risiken nach ISO/IEC 27001 berücksichtigt
werden?





Welche beiden Maßnahmen aus ISO/IEC 27001 Anhang A.5 leisten einen Beitrag
dazu, in Ausnahmesituationen die Informationssicherheit und die Verfügbarkeit
informationsverarbeitender Systeme aufrechtzuerhalten?





In der ISMS-Leitlinie werden unter anderem Rollen und Zuständigkeiten
festgelegt. Welche der folgenden Aussagen ist falsch?





In welchem Zusammenhang steht das BSI IT-Grundschutzkompendium mit der
Norm ISO/IEC 27001?





Was ist nach ISO/IEC 27000 ein Managementsystem?





Welches Schutzziel der Informationssicherheit wird erreicht, wenn
Informationen effektiv vor unautorisierten Veränderungen, wie etwa
Manipulationen, geschützt werden?





Welche Aussage zu der (allgemeinen) Informationssicherheitsrichtlinie und
themenspezifischen Richtlinien in einem ISMS ist nicht zutreffend?





Welche Aussage zu den in Anhang A von ISO/IEC 27001 definierten Maßnahmen
ist korrekt?





ISO/IEC 27000 definiert den Begriff Informationssicherheitsvorfall. Welche der
folgenden Aussagen ist kein Beispiel für einen Informationssicherheitsvorfall im
Sinne dieser Definition?





Welche Aussage zu den Begriffen Scoping und Anwendbarkeit ist korrekt?





Warum müssen gesetzliche Anforderungen in Verbindung mit der
Informationssicherheit identifiziert, dokumentiert und aktuell gehalten werden?





Was ist keine Maßnahme, die ISO/IEC 27001 im Bereich Organisatorische
Maßnahmen
spezifiziert?





Was wird im Kontext von ISO/IEC 27001 unter einem Restrisiko verstanden?





Welche der folgenden Aussagen trifft auf den Begriff Standardisierung zu?





Im Zuge der Verbesserung des ISMS muss mit aufgetretenen
Nichtkonformitäten umgegangen werden. Was gehört nicht zu den hierzu
erforderlichen Aktivitäten laut ISO/IEC 27001?





Was versteht man allgemein unter einem informativen Standard?





Welche Maßnahme muss nach ISO/IEC 27001 in Bezug auf Remote-Arbeiten
(A.6.7) ergriffen werden?





Welchen Zweck verfolgt die Maßnahme Redundanz informationsverarbeitender
Systeme
?





Welche der folgenden Maßnahmen ist von ISO/IEC 27001 in Anhang A.5 nicht
als Teil der organisatorischen Maßnahmen vorgesehen?





Wobei handelt es sich um eines der drei grundlegenden Schutzziele der
Informationssicherheit?





Was kann in begründeten Fällen im Rahmen einer Zertifizierung nach
ISO/IEC 27001 ausgeschlossen werden?





Nach ISO/IEC 27001 Anhang A.5 müssen verschiedene Maßnahmen zur
Informationssicherheit in Verbindung mit Lieferanten (Suppliern) und externen
Dienstleistungen umgesetzt werden. Welche der folgenden Maßnahmen gehört
nicht zu diesem Themenkomplex?





Welche der folgenden Aussagen zum Geltungsbereich eines ISMS sind korrekt?





In welche Maßnahme gemäß ISO/IEC 27001 fällt das Thema der
Nutzerverantwortlichkeiten im Umgang mit Passwörtern?





Im Rahmen der Überprüfungsphase des PDCA-Zyklus werden verschiedene
Begrifflichkeiten einschlägig verwendet. Was versteht man in diesem
Zusammenhang unter dem Begriff „Effizienz“?





Was bedeutet der Begriff „Effektivität“ bzw. „Wirksamkeit“ im Zusammenhang
mit Maßnahmen oder Prozessen?





Nach ISO/IEC 27001 Anhang A.5 müssen verschiedene Maßnahmen in
Verbindung mit Informationen und anderen Assets umgesetzt werden. Welche
der folgenden Maßnahmen gehört nicht zu diesem Themenkomplex?





Welche Aussage zur allgemeinen Informationssicherheitsrichtlinie (bzw.
Informationssicherheitspolitik) ist nicht korrekt?





Ein neuer Mitarbeiter beginnt ein Beschäftigungsverhältnis. Welche Maßnahmen
sind im Sinne des Anhangs A.6 „Personenbezogene Maßnahmen“ der
ISO/IEC 27001 zu ergreifen?





© 2024 MemoCard