Welches Hilfsmittel im IT-Grundschutz-Kompendium können Sie verwenden, um Ihrer Leitung zu verdeutlichen, welche Risiken die Nichterfüllung von Anforderungen mit sich bringt?
Answer
die Kreuzreferenztabellen am Ende eines Bausteins
das Risikokalkulationsschema in der Übersicht der elementaren Gefährdungen
das Restrisikodeklarationsformular im Anhang des Kompendiums
die Beispiele für eine erfolgreiche Sensibilisierung im Baustein ORP.3 Sensibilisierung und Schulung
Card 42
Question
Warum sollten Sie Ihr Sicherheitskonzept regelmäßig überprüfen?
Answer
weil sich die Gefährdungslage ändert
weil die IT-Sicherheitsbranche ständig neuen Trends unterliegt
weil sich die Prozesse und Strukturen einer Institution ändern
weil sich die Zielsetzungen und Prioritäten einer Institution ändern
Card 43
Question
Welche Kriterien sollten Sie bei der Überprüfung Ihres Sicherheitskonzepts berücksichtigen?
Answer
die Aktualität des Sicherheitskonzepts
die Akzeptanz des Sicherheitskonzepts bei der Leitung der Institution
den Umfang des Sicherheitskonzepts
die Vollständigkeit des Sicherheitskonzepts
Card 44
Question
Welche Vorteile bieten Reifegradmodelle für die Bewertung eines ISMS?
Answer
Die Anwendung eines Reifegradmodells ist Voraussetzung für den Erwerb eines IT-Grundschutz-Zertifikats.
Mit einem Reifegradmodell können der Grad der Strukturiertheit und das Maß der systematischen Steuerung eines Prozesses bewertet werden.
Durch Anwendung eines Reifegradmodells wird eine zentrale Forderung der Norm ISO 27001 erfüllt.
Ein Reifegradmodell kann auf Teilaspekte des ISMS angewendet werden und Defizite bei einzelnen Prozessen abbilden.
Card 45
Question
Welche Voraussetzungen müssen für den Erwerb eines ISO 27001-Zertifikats auf der Basis von IT-Grundschutz erfüllt sein?
Answer
die durch Sichtung von Dokumenten und Vor-Ort-Prüfungen begründete Feststellung der erfolgreichen Erfüllung der IT-Grundschutz-Anforderungen durch eine zertifizierte Auditorin
ausschließlich die in einem Audit nachgewiesene Erfüllung der Basis-Anforderungen
ein positives Resultat bei der Überprüfung des Audit-Berichts durch das BSI
die Unterschrift einer zertifizierten Auditorin unter die Selbsterklärung einer Institution, dass sie die IT-Grundschutz-Anforderungen umfassend erfüllt hat
Card 46
Question
Welche der folgenden Untersuchungen haben die systematische Überprüfung der Informationssicherheit in einer Institution zum Ziel?
Answer
die Auswertung von IT-Sicherheitsvorfällen
ein Audit im Rahmen einer ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz
die IT-Sicherheitsrevision
Penetrationstests
Card 47
Question
Was sollte vor der Einführung einer Kennzahl zur Informationssicherheit unbedingt festgelegt werden?
Answer
mit welchen Stilmitteln positive und negative Ergebnisse gekennzeichnet werden sollen
welches Ziel mit der Kennzahl verfolgt werden soll
wie die Ergebnisse vor der Leitung der Institution verborgen werden können
mit welchem Verfahren die Werte eine Kennzahl erhoben werden
Card 48
Question
Welche Angaben sind für IT-Systeme bei der Strukturanalyse zu erfassen?
Answer
Lieferant und Preis
Benutzerin und Administratorin
Typ und Einsatzzweck
Standort (Gebäude und Raum)
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.