Was versteht man unter einem "Comprehensive Audit"?
Answer
ein Audit zur Überprüfung der Compliance-Vorgaben
ein Audit, in dem bezüglich verschiedener Normen geprüft wird
mehrere Firmen mit der gleichen Unternehmensausrichtung schließen sich für die Zertifizierung zusammen
ein Audit, in dem auch die Wirtschaftlichkeit der Maßnahmen berücksichtigt wird
Card 62
Question
Was versteht man unter einem "Compliance Audit"?
Answer
ein Audit, in dem auch die Wirtschaftlichkeit der Maßnahmen berücksichtigt wird
ein Audit, in dem bezüglich verschiedener Normen geprüft wird
mehrere Firmen mit der gleichen Unternehmensausrichtung schließen sich für die Zertifizierung zusammen
ein Audit zur Überprüfung der Compliance-Vorgaben
Card 63
Question
Was bedeutet "Gruppenzertifizierung"?
Answer
ein Audit, in dem bezüglich verschiedener Normen geprüft wird
ein Audit zur Überprüfung der Compliance-Vorgaben
ein Audit, in dem auch die Wirtschaftlichkeit der Maßnahmen berücksichtigt wird
Mehrere Firmen mit der gleichen Unternehmensausrichtung schließen sich für die Zertifizierung zusammen
Card 64
Question
Wer darf ein "internes Audit" durchführen?
Answer
externer Berater im Auftrag der Geschäftsleitung
ausschließlich zertifizierte Auditoren
interne geschulte Mitarbeiter
Netzwerkadministratoren
Card 65
Question
Wozu dient ein "internes Audit?"
Answer
Bestätigung der Erfüllung der IT-Compliance.
Voraussetzung für die Ressourcenplanung im ISMS
Bestätigung der Normkonformität
Festlegung des Startpunktes für eine ISMS Implementation
Card 66
Question
Wann sollten bei einem Durchlauf des PDCA-Zyklus die internen Audits erfolgen?
Answer
nach der Managementbewertung
in jeder Phase
vor der Managementbewertung
alle 4 Jahre
Card 67
Question
Was gehört zur Berichterstattung bei Auditprozess-Aktivitäten?
Answer
Identifikation von Abweichungen
Kommunikation und Nachbesprechung
Erstellung von Maßnahmenplänen
Nachbereitung und Follow-up
Card 68
Question
Was zählt zu den wichtigen Aspekten der Auditprozess-Aktivitäten:
Answer
Interviews und Workshops
Räumlichkeiten & Mitarbeiterschulung
Logistik und Zeitplanung
Dokumentenprüfung & Vor-Ort-Inspektionen
Kommunikation mit dem Auditor
Technische Überprüfungen & Berichterstattung
Card 69
Question
Welche Bereiche können bzw. werden meistens für den Umfang des Audits definiert?
Answer
Systeme
Bereiche
Organisation
Prozesse
Card 70
Question
Wofür ist die Zielsetzung, in Bezug auf die Planungs- und Vorbereitungsphase eines Audits" entscheidend?
Answer
für die Bewertung der Risikomatrix
für die Überprüfung der Konformität mit bestimmten Standards
für die Bewertung der Effektivität von Sicherheitsmaßnahmen
für das Aufdecken von Schwachstellen
Card 71
Question
Was gehört zur "Unabhängigkeit" des Auditors?
Answer
Der Auditor hat zwei Jahre vor dem Audit nicht für den Antragsteller gearbeitet.
Der Auditor hat bei keinem Wettbewerber des Antragstellers ein Zertifizierungsaudit durchgeführt.
Der Auditor ist nicht mit einem Verantwortlichen des Antragstellers verwandt/verschwägert.
Der Auditor hat keine Aktien des antragstellenden Unternehmens.
Card 72
Question
Welche Anforderungen müssen durch den Auditor erfüllt werden?
Answer
Jeder Auditor muss sorgfältig arbeiten
Alle Ergebnisse sollten sich durch Nachweise nachvollziehen lassen
Informationen und Erkenntnisse dürfen nur mit interessierten Parteien geteilt werden
Ergebnisse müssen objektiv sein
Card 73
Question
Welche Aussagen zur Prüftiefe bzwm zum Prüfumfang im Rahmen eines Zertifizierungsaudits gemäß ISO 27001 auf Basis von It-Grundschutz sind korrekt?
Answer
Der Baustein ISMS.1 muss nicht zwingend geprüft werden
Bei beiden Überwachungsaudits werden jeweils zwingend der Baustein ISMS.1 und mindestens 2 weitere Bausteine auditiert
Im Rahmen der Zertifizierungslaufzeit müssen alle modellierten Schichten mit mindestens je einem Baustein überprüft werden
Bei der Erst-/Rezertifizierung werden mindestens 6 Bausteine auditiert
Card 74
Question
Welche Aussagen zu Drittparteien Audits sind korrekt?
Answer
Ein Drittparteien Audit liegt vor, wenn Datenschutzbeauftragte ISB und Notfallbeauftragter gemeinsam ein Audit durchführen
Interne Revisionen sind Drittparteien Audits wenn die Revisionen unabhängig von restlichen Institution sind
Zertifizierungsaudits sind Drittparteien Audits
Wird ein Dienstleister Audit durch einen externen Auditor durchgeführt, handelt es sich um ein Drittparteien Audit
Card 75
Question
Welche Aussagen zu einem Zertifizierungsaudit gemäß ISO 27001 auf Basis von IT-Grundschutz sind korrekt?
Answer
Das Audit umfasst eine Vor Ort Prüfung
Das Audit umfasst eine Dokumentensicherung
Das Audit darf erst nach Erteilung einer Zertifizierungsnummer durch das BSI begonnen werden
Das Audit Team muss seine Unabhängigkeit gegenüber dem BSI erklären
Card 76
Question
Das Audit umfasst eine Vor Ort Prüfung
Answer
It-Grundschutz Profile sind verpflichtend für eine Basis-Absicherung
It-Grundschutz Profile sind nicht verpflichtend einzusetzen
It-Grundschutz Profile sind verpflichtend für eine Standardabsicherung
It-Grundschutz Profile sind verpflichtend für eine Kernabsicherung
Card 77
Question
Welche Ziele werden durch eine Auditsimulation verfolgt?
Answer
Erkennen von Abweichungen und Behebung im Vorfeld eines wichtigen Audits
Kostenreduktion durch Reduktion der Auditoren
Vorbereitung der Mitarbeiter auf den Ablauf eines Audits
Training von Auditoren
Card 78
Question
Welche Aussagen zur Audit Vorbereitung sind korrekt?
Answer
Alle Anforderungen müssen bis zum Auditbeginn vollständig umgesetzt werden
Der Realisierungsplan sollte aktuell und konsistent sein
Risikoübernahmen sollten aktuell und vollständig sein
Die Referenzdokumente sollten auf Aktualität und Korrektheit geprüft werden
Card 79
Question
Welche Tätigkeiten sollten im Rahmen der Audit-Defense wahrgenommen werden?
Answer
Eingriff in die Befragung bei Bedarf (Nutzung von Stop Zeichen)
Auswahl von Auditoren mit geringen Kenntnissen um die Durchführungswahrscheinlichkeit zu reduzieren
Festlegung des Vorgehens zur Verteidigung von unvollständigen Umsetzungen
Ablenken des Auditors auf vorbildlich umgesetzte Aspekte
Card 80
Question
Welche Aussagen hinsichtlich der Unabhängigkeit von Auditoren sind korrekt?
Answer
Die Prüfung der Unabhängigkeit muss für jedes Auditmitglied erfolgen und umfasst nur die Prüfung von wirtschaftlichen Kriterien zur Unabhängigkeit
Die Prüfung der Unabhängigkeit muss für jedes Auditmitglied erfolgen und umfasst die Prüfung von wirtschaftlichen und persönlichen Kriterien zur Unabhängigkeit
Die Unabhängigkeit muss nur durch den Audit Teamleiter gewährleistet sein
Ein Auditor darf geprüfte Institutionen in den letzten 3 Jahren beraten haben
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.