Back to overview

Audit Fragen allgemein

Discover Audit Fragen allgemein: 83 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
83 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 61

Question

Was versteht man unter einem "Comprehensive Audit"?

Answer

  • ein Audit zur Überprüfung der Compliance-Vorgaben
  • ein Audit, in dem bezüglich verschiedener Normen geprüft wird
  • mehrere Firmen mit der gleichen Unternehmensausrichtung schließen sich für die Zertifizierung zusammen
  • ein Audit, in dem auch die Wirtschaftlichkeit der Maßnahmen berücksichtigt wird

Card 62

Question

Was versteht man unter einem "Compliance Audit"?

Answer

  • ein Audit, in dem auch die Wirtschaftlichkeit der Maßnahmen berücksichtigt wird
  • ein Audit, in dem bezüglich verschiedener Normen geprüft wird
  • mehrere Firmen mit der gleichen Unternehmensausrichtung schließen sich für die Zertifizierung zusammen
  • ein Audit zur Überprüfung der Compliance-Vorgaben

Card 63

Question

Was bedeutet "Gruppenzertifizierung"?

Answer

  • ein Audit, in dem bezüglich verschiedener Normen geprüft wird
  • ein Audit zur Überprüfung der Compliance-Vorgaben
  • ein Audit, in dem auch die Wirtschaftlichkeit der Maßnahmen berücksichtigt wird
  • Mehrere Firmen mit der gleichen Unternehmensausrichtung schließen sich für die Zertifizierung zusammen

Card 64

Question

Wer darf ein "internes Audit" durchführen?

Answer

  • externer Berater im Auftrag der Geschäftsleitung
  • ausschließlich zertifizierte Auditoren
  • interne geschulte Mitarbeiter
  • Netzwerkadministratoren

Card 65

Question

Wozu dient ein "internes Audit?"

Answer

  • Bestätigung der Erfüllung der IT-Compliance.
  • Voraussetzung für die Ressourcenplanung im ISMS
  • Bestätigung der Normkonformität
  • Festlegung des Startpunktes für eine ISMS Implementation

Card 66

Question

Wann sollten bei einem Durchlauf des PDCA-Zyklus die internen Audits erfolgen?

Answer

  • nach der Managementbewertung
  • in jeder Phase
  • vor der Managementbewertung
  • alle 4 Jahre

Card 67

Question

Was gehört zur Berichterstattung bei Auditprozess-Aktivitäten?

Answer

  • Identifikation von Abweichungen
  • Kommunikation und Nachbesprechung
  • Erstellung von Maßnahmenplänen
  • Nachbereitung und Follow-up

Card 68

Question

Was zählt zu den wichtigen Aspekten der Auditprozess-Aktivitäten:

Answer

  • Interviews und Workshops
  • Räumlichkeiten & Mitarbeiterschulung
  • Logistik und Zeitplanung
  • Dokumentenprüfung & Vor-Ort-Inspektionen
  • Kommunikation mit dem Auditor
  • Technische Überprüfungen & Berichterstattung

Card 69

Question

Welche Bereiche können bzw. werden meistens für den Umfang des Audits definiert?

Answer

  • Systeme
  • Bereiche
  • Organisation
  • Prozesse

Card 70

Question

Wofür ist die Zielsetzung, in Bezug auf die Planungs- und Vorbereitungsphase eines Audits" entscheidend?

Answer

  • für die Bewertung der Risikomatrix
  • für die Überprüfung der Konformität mit bestimmten Standards
  • für die Bewertung der Effektivität von Sicherheitsmaßnahmen
  • für das Aufdecken von Schwachstellen

Card 71

Question

Was gehört zur "Unabhängigkeit" des Auditors?

Answer

  • Der Auditor hat zwei Jahre vor dem Audit nicht für den Antragsteller gearbeitet.
  • Der Auditor hat bei keinem Wettbewerber des Antragstellers ein Zertifizierungsaudit durchgeführt.
  • Der Auditor ist nicht mit einem Verantwortlichen des Antragstellers verwandt/verschwägert.
  • Der Auditor hat keine Aktien des antragstellenden Unternehmens.

Card 72

Question

Welche Anforderungen müssen durch den Auditor erfüllt werden?

Answer

  • Jeder Auditor muss sorgfältig arbeiten
  • Alle Ergebnisse sollten sich durch Nachweise nachvollziehen lassen
  • Informationen und Erkenntnisse dürfen nur mit interessierten Parteien geteilt werden
  • Ergebnisse müssen objektiv sein

Card 73

Question

Welche Aussagen zur Prüftiefe bzwm zum Prüfumfang im Rahmen eines Zertifizierungsaudits gemäß ISO 27001 auf Basis von It-Grundschutz sind korrekt?

Answer

  • Der Baustein ISMS.1 muss nicht zwingend geprüft werden
  • Bei beiden Überwachungsaudits werden jeweils zwingend der Baustein ISMS.1 und mindestens 2 weitere Bausteine auditiert
  • Im Rahmen der Zertifizierungslaufzeit müssen alle modellierten Schichten mit mindestens je einem Baustein überprüft werden
  • Bei der Erst-/Rezertifizierung werden mindestens 6 Bausteine auditiert

Card 74

Question

Welche Aussagen zu Drittparteien Audits sind korrekt?

Answer

  • Ein Drittparteien Audit liegt vor, wenn Datenschutzbeauftragte ISB und Notfallbeauftragter gemeinsam ein Audit durchführen
  • Interne Revisionen sind Drittparteien Audits wenn die Revisionen unabhängig von restlichen Institution sind
  • Zertifizierungsaudits sind Drittparteien Audits
  • Wird ein Dienstleister Audit durch einen externen Auditor durchgeführt, handelt es sich um ein Drittparteien Audit

Card 75

Question

Welche Aussagen zu einem Zertifizierungsaudit gemäß ISO 27001 auf Basis von IT-Grundschutz sind korrekt?

Answer

  • Das Audit umfasst eine Vor Ort Prüfung
  • Das Audit umfasst eine Dokumentensicherung
  • Das Audit darf erst nach Erteilung einer Zertifizierungsnummer durch das BSI begonnen werden
  • Das Audit Team muss seine Unabhängigkeit gegenüber dem BSI erklären

Card 76

Question

Das Audit umfasst eine Vor Ort Prüfung

Answer

  • It-Grundschutz Profile sind verpflichtend für eine Basis-Absicherung
  • It-Grundschutz Profile sind nicht verpflichtend einzusetzen
  • It-Grundschutz Profile sind verpflichtend für eine Standardabsicherung
  • It-Grundschutz Profile sind verpflichtend für eine Kernabsicherung

Card 77

Question

Welche Ziele werden durch eine Auditsimulation verfolgt?

Answer

  • Erkennen von Abweichungen und Behebung im Vorfeld eines wichtigen Audits
  • Kostenreduktion durch Reduktion der Auditoren
  • Vorbereitung der Mitarbeiter auf den Ablauf eines Audits
  • Training von Auditoren

Card 78

Question

Welche Aussagen zur Audit Vorbereitung sind korrekt?

Answer

  • Alle Anforderungen müssen bis zum Auditbeginn vollständig umgesetzt werden
  • Der Realisierungsplan sollte aktuell und konsistent sein
  • Risikoübernahmen sollten aktuell und vollständig sein
  • Die Referenzdokumente sollten auf Aktualität und Korrektheit geprüft werden

Card 79

Question

Welche Tätigkeiten sollten im Rahmen der Audit-Defense wahrgenommen werden?

Answer

  • Eingriff in die Befragung bei Bedarf (Nutzung von Stop Zeichen)
  • Auswahl von Auditoren mit geringen Kenntnissen um die Durchführungswahrscheinlichkeit zu reduzieren
  • Festlegung des Vorgehens zur Verteidigung von unvollständigen Umsetzungen
  • Ablenken des Auditors auf vorbildlich umgesetzte Aspekte

Card 80

Question

Welche Aussagen hinsichtlich der Unabhängigkeit von Auditoren sind korrekt?

Answer

  • Die Prüfung der Unabhängigkeit muss für jedes Auditmitglied erfolgen und umfasst nur die Prüfung von wirtschaftlichen Kriterien zur Unabhängigkeit
  • Die Prüfung der Unabhängigkeit muss für jedes Auditmitglied erfolgen und umfasst die Prüfung von wirtschaftlichen und persönlichen Kriterien zur Unabhängigkeit
  • Die Unabhängigkeit muss nur durch den Audit Teamleiter gewährleistet sein
  • Ein Auditor darf geprüfte Institutionen in den letzten 3 Jahren beraten haben

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.