Info cartes d'apprentissage

Ici, tu apprends tout sur cette carte d'apprentissage

ISMS / Risiko / Audit Fragen



Cartes à choix multiple
Cartes normales
Total cartes
Catégorie
Langue
De

Informationssicherheit:





Was ist/ sind die Aufgabe(n) des Risk Owners?





Für wen ist die Informationssicherheitsleitlinie auf jeden Fall bindend?





Welche Ressourcen müssen bereitgestellt werden?





Schulung und Sensibilisierung gehören zu:





Welche Informationen könnten in eine Managementbewertung des ISMS gemäß ISO 27001 einfließen?





Gemäß DIN ISO/IEC 27001 ist die Etablierung eines Risiko-Management-Systems …





Welches Gesetz wurde zum Schutz Kritischer Infrastrukturen verabschiedet?





Welches sind die Aufgaben eines Notfallmanagements?





Worauf muss man bei der Bestimmung des Scopes für Informationssicherheit besonders achten?





Welche der folgenden Größen sind KEINE Kenngrößen, sondern Leistungskenngrößen der IS?





Die Erklärung der Anwendbarkeit (SoA) aus der ISO27001 ist ein …





Der Auditee ist…





Wozu dient ein "internes Audit?"





Warum benötigt man Kenngrößen in der IS?





Welche Aussage/n ist/ sind richtig?





Messgrößen der IS-Governance enthalten:





Welche Aussage/n ist/ sind wahr?





Was bezeichnet die "MTA" im Rahmen der Notfallmanagements?





Was sollte mit in die Managementbewertung des ISMS einfließen?





Was sind typische Asset-Kategorien im Sinne der ISO/IEC 27001?





Was bedeutet der Begriff "Corporate Governance"?





Was ist/ sind die Aufgabe(n) des IT-Security Managers?





Ziel der IT-Compliance ist es, 





Eine Gefährdung…





In der CHECK Phase des Risikomanagements erfolgt die:





Was sind typische Ergebnisse einer Managementbewertung des ISMS gemäß ISO 27001?





RoSI ist der Anteil…





Welche/ s der Beispiele entspricht/ entsprechen einer typischen Risikoreduktion?





Welche Strategie/n existiert/ existieren zur kontinuierlichen Verbesserung des ISMS?





Der Auditor ist…





Was bildet die Struktur des Risikomanagements nach ISO/IEC 27005:2008?





Welche ISMS-Prozesse sind in die Do-Phase einzuordnen?





Welche Person / Abteilung ist mein Ansprechpartner für ein Business Impact Assessment?





Gem. BSI modernisierter GS (Kern- und Standardabsicherung) sind  die Vorausetzungen für die Modellierung eines Zielobjektes:





Die Information Risk Scorecard…





Was versteht die ISO 27005 unter dem Aspekt "Risikobewertung"?





Die drei grundlegenden Schutzziele der Informationssicherheit sind:





Was sind die Ziele der Informationssicherheit?





Welche Aussage/n ist/ sind richtig? 
Risikomanagement nach ISO/IEC 27005 ...





Welche der folgenden Größen sind KEINE Leistungskenngrößen, sondern lediglich Kenngrößen (Statusanzeigen) der IS?





Was ist ein Audit?





Welche Aussagen sind richtig? Aufgaben des Risikomanagements sind die:





In der Do-Phase des Risikomanagements werden:





Ihre Organisation führt eine Notfallwiederherstellungsübung durch.  Welche der folgenden Möglichkeiten, ist inbegriffen?





Welcher der folgenden Bereiche ist ein Bereich der Netzwerkinfrastruktur, eine Person vom öffentlich zugänglichen System in das interne System zu integrieren, ohne das gesamte Netzwerk zu beeinträchtigen?





Führung und Verpflichtung gemäß DIN ISO/IEC 27001 bedeutet:





Was versteht man unter einem "Compliance Audit"?





Der Lead Auditor ist…





Die Informationssicherheitsleitlinie hat für das Unternehmen dieselbe Bedeutung wie:





Zur Dokumentation eines ISMS gehört:





Was sind Leistungskenngrößen (KPIs)?





Ziel(e) der Informationssicherheitsleitlinie ist/ sind:





Die Organisationsstruktur sieht die Rolle des IT-Security Managers in der modernen Sicht…





Welche IS-relevanten Informationen über Assets gehören in eine Inventarliste?





Zu welchem der folgenden Aspekte des Risikomanagements nach ISO 27005 gehört das Threat and Vulnerability Assessment?





Wie ist das Vorgehen beim ISO 27001 Standard?





Welche/s der Beispiele entspricht/ entsprechen einer typischen Risikovermeidung?





Kontext der Organisation gemäß DIN ISO/IEC 27001 bedeutet u.a.:





Was versteht die ISO 27005 unter dem Aspekt "Risikoakzeptanz"?





Die Informationssicherheitsleitlinie enthält:





Wer darf ein "internes Audit" durchführen?





Woraus setzt sich ein Datum im Sinne der Information zusammen?





Eine Zertifizierung nach ISO 27001 auf Basis BSI mod. GS ist möglich….





Welcher ISO 27x Standard befasst sich mit Risikomanagement





Die Basisabsicherung des BSI modernisiertem GS hat zum Ziel….





Unter welchen Umständen kann eine Organisation, die Konformität mit ISO 27001 beansprucht, Anforderungen aus dem Kapitel 6 des Standards ISO 27001 ausschließen und für nicht anwendbar erklären?





Wann sollten bei einem Durchlauf des PDCA-Zyklus die internen Audits erfolgen?





In der Plan-Phase des Risikomanagements wird festgelegt:





Die ISO/IEC 27002:2013 basiert:





Ein Managementsystem betrachtet:





Zur Bestimmung der Risikovariablen in der RoSI-Methode helfen, wenn möglich:





Welche/s der Beispiele entspricht/ entsprechen einer typischen Risikoreduktion?





IS-Awarenesskampagnen sind:





Welche der aufgeführten Schritte gehören in die Stufe "Zertifizierungsaudit"?





Die Abkürzung RoSI bedeutet:





Welche der folgenden Kenngrößen sind Messgrößen der IS-Governance?





Die ISO/IEC 27001:2013 ist eine:





Welche ISMS-Prozesse sind in die Plan-Phase einzuordnen?





Wozu dient ein "internes Audit?"





Was bedeutet Nichtkonformität im Sinne der ISO 27001





Welche Aussage/n  ist/ sind  richtig? Vorteil einer ISMS Einführung:





Welche Aussage(n) sind richtig? Wird der IS-Governance Gedanke in einem Unternehmen gelebt, sind die Vorteile:





Der "Deutsche Corporate Governance Kodex" mit seinen Anforderungen richtet sich vorrangig:





Welche/s der Beispiele entspricht/ entsprechen einem typischen Risikoübertrag?





Die ISO/IEC 27001:2013 konzentriert sich:





Zu welchem der folgenden Aspekte des Risikomanagements nach ISO 27005 gehört das Business Impact Assessment?





In welche Phase des PDCA-Zyklus für das Risikomanagement nach ISO 27005 gehört der Aspekt "Risikoakzeptanz"?





Der Geltungsbereich nach ISO/IEC 27001:2013 beschreibt:





Was versteht man unter einem "Comprehensive Audit"?





Wozu dient der Kenngrößensteckbrief?





Was versteht man unter Informationssicherheitsrisiken?





Was bezweckt das Business Impact Assessment?





Welcher ISO 27x Standard befasst sich mit Key Performance Indicator (KPI)?





Welches ist ein neues Sicherheitsthema in ISO/IEC 27001:2013?





Was bezweckt das Bedrohungs- und Schwachstellen-Assessment?





Welche der folgenden Aussage(n) trifft/ treffen für die RoSI-Methode zu?





Welche Kritierien sind bei der Definition des Geltungsbereiches (Scope) für Informationssicherheit zu beachten?





Welche ISMS-Prozesse sind in die Check-Phase einzuordnen?





Welche Person / Abteilung ist mein Ansprechpartner für ein Threat and Vulnerability Assessment?





An wen richten sich vornehmlich die KPIs zur Messung der Wirksamkeit der IS?





In welchem zeitlichen Abstand ist eine Re-Zertifizierung nach ISO 27001:2013 vorzunehmen?





Was ist ein Restrisiko im Sinne der ISO/IEC 27005?





In welche Phase des PDCA-Zyklus für das Risikomanagement nach ISO 27005 gehört der Aspekt "Rahmenbedingungen"?





Kreuzen Sie alles an, was wahr ist:
Die ISO/IEC 27005:2008 geht konform…





Welche Unternehmensbereiche regelt die "Corporate Governance"?





Aufgabe(n) der Mitarbeiter im IS-Prozess ist/sind:





Was sind Kenngrößen?





Welche Phasen sollte eine IS-Awarenesskampagne üblicherweise umfassen?





Die Verantwortung für die Einhaltung der Governance liegt:





Was beinhaltet das Statement of Applicability?





Nach ISO 27005 ergibt sich das Risiko aus dem Produkt aus:





Bei wem liegt die Entscheidung für die Einführung eines ISMS?





Wobei findet ein Informationsfluss statt?





Digital (unverschlüsselt) vorliegende Informationen sind gegenüber auf Papier gedruckten Informationen mit weniger Aufwand…





In einem Unternehmen umfasst die IS-Governance …





SPRINT ist eine Form:





Sobald Risiken akzeptiert oder risikorelevante Aussagen getroffen worden sind, ist dies…





Was beinhaltet ein Statement of Applicability?





IT-Compliance beschreibt die Einhaltung





Nach BSI modernisierter GS (Kompendium) erfolgt eine Risikoanalyse im Bereich Standardabsicherung, …





Nach BSI modernisierter GS ist es möglich zusätzliche Gefährdungen für den It-Verbund zu defininieren. Welche Stichworte sind hilfreich bei der Ermittlung zusätzlicher Gefährdungen?





Was sind die Behandlungsoptionen der "Risikobehandlung"?





Wer muss sich an die Informationssicherheitsleitlinie halten?





Der Aspekt "Rahmenbedingungen" des Risikomanagements nach ISO 27005 enthält welche Aktivitäten?





In welche Phase des PDCA-Zyklus für das Risikomanagement nach ISO 27005 gehört der Aspekt "Risikobehandlung"?





Schwachstellen werden bewertet nach…





Die Informationssicherheitsleitlinie ist:





Was versteht die ISO 27005 unter dem Aspekt "Maßnahmen umsetzen" in der Do-Phase des PDCA-Zyklus?





Was bedeutet "Control" (Kontrolle) im englischen Sprachgebrauch der ISO 27001?





Was bedeutet "Gruppenzertifizierung"?





ie Risikoakzeptanzgrenze in einer Risikomatrix ist die Grenze zwischen:





Eine Risikomatrix ist eine Möglichkeit





In welche Phase des PDCA-Zyklus für das Risikomanagement nach ISO 27005 gehört der Aspekt "Risikobewertung"?





Gem. ISO 27001 soll die Planung zum Erreichen der Informationssicherheitsziele folgende Inhalte haben:





Welche der aufgeführten Schritte gehören in die Stufe "Auditplanung"?





Welches sind typische Maßnahmen, um die IS-Awarness zu steigern?





Was ist das Ziel des Notfallmanagements?





Die ISO/IEC 27002:2013:





Wobei unterstützt die ISO/IEC 27001?





Was bedeutet die Abkürzung ISMS?





Die Abkürzung KPI bedeutet:





Instrumente zur Visualisierung von KPIs…





Was bedeutet die Abkürzung BIA?





Welche der aufgeführten Kosten zählen zu den indirekten Kosten, die ein Sicherheitsvorfall verursachen kann?





Aufgabe der IS-Governance in einem Unternehmen ist es, …





Eine Schwachstelle…





Welche Rollen sind Teil des Informationssicherheitsprozesses?





Welche Aussage/n  ist/ sind  richtig, wenn IS nach ISO 27001 etabliert werden soll?





Key Performance Indicators (KPIs)…





Was versteht man unter einem "kombinierten Audit"?





Gem. ISO 27001 trifft auf den Begriff "Dokumentierte Information" zu:





In der ACT Phase des Risikomanagements erfolgt die:





Die ISO/IEC 27001 Norm…





Informationen erlangen ihre Bedeutung durch:





Eine Bedrohung…





Welche der aufgeführten Kosten zählen zu den direkten Kosten, die ein Sicherheitsvorfall verursachen kann?





Bei der Planung von IS-Awarenesskampagnen sind im Vorfeld welche Fragen zu klären?





Was versteht die ISO 27005 unter dem Aspekt "Risikobehandlung" in der Plan-Phase des PDCA-Zyklus?





Welche Aussage trifft auf "PDCA Zyklus" zu?





Eine Gefährdung wird zu einem Risiko, wenn…





Was fordern ISO/IEC 27001/2:2013 in Bezug auf das Assetmanagement?





© 2025 MemoCard