In einer Datenbank sind Millionen von Transaktionen eines Telefonunternehmens gespeichert. Für einen Kunden wurde eine Rechnung erstellt und verschickt. Was enthält diese Rechnung für den Kunden?
Answer
Daten
Informationen
Daten und Informationen
Card 2
Question
Frage 2:
Was ist der Unterschied zwischen Daten und Informationen?
Answer
Daten bestehen aus unstrukturierten Zahlen. Informationen bestehen aus strukturierten Zahlen.
Daten haben keinen Wert. Informationen dagegen sind verarbeitete Daten und haben einen Wert.
Daten erfordern keine Sicherheit. Informationen erfordern Sicherheit.
Bei Daten kann es sich um alle erdenklichen Fakten oder Zahlen handeln. Informationen sind Daten, die eine Bedeutung haben.
Card 3
Question
Frage 3:
Was ist der Fokus des Informationsmanagements?
Answer
Die unterbrechungsfreie Fortführung von Business-Aktivitäten und -Prozessen zu ermöglichen
Die Informationsflüsse im Unternehmen zu verstehen
Die Identifizierung und Nutzung des Werts von Informationen sicherzustellen
Den Zugriff auf automatisierte Systeme durch Unbefugte zu verhindern
Card 4
Question
Frage 4:
Eine Organisation muss wissen, mit welchen Risiken sie konfrontiert ist, bevor sie entsprechende Maßnahmen (Measures) ergreifen kann. Was sollte die Organisation kennen, um das Risiko zu bestimmen?
Answer
Die Eintrittswahrscheinlichkeit eines Ereignisses und die Auswirkungen des Ereignisses auf die Organisation
Die häufigsten Risiken und wie diese gemäß den Festlegungen in Best Practices reduziert werden können
Die Bedrohungen, mit denen eine Organisation konfrontiert ist und wie anfällig die Organisation für diese Bedrohungen ist
Die ungeplanten Ereignisse, mit denen eine Organisation konfrontiert ist und was in einem solchem Fall zu tun ist
Card 5
Question
Frage 5:
Was ist neben Integrität und Vertraulichkeit der dritte Aspekt der Zuverlässigkeit von Informationen?
Answer
Genauigkeit
Vollständigkeit
Monetärer Wert
Verfügbarkeit
Card 6
Question
Frage 6:
Eine Organisation verfügt über einen Netzwerkdrucker, der im Flur des Unternehmens steht. Viele Mitarbeiter holen ihre Ausdrucke nicht sofort, sondern lassen sie im Drucker liegen. Wie wirkt sich dies auf die Zuverlässigkeit der Informationen aus?
Answer
Die Integrität der Informationen ist nicht mehr gewährleistet.
Die Vertraulichkeit der Informationen ist nicht mehr gewährleistet.
Die Verfügbarkeit der Informationen ist nicht mehr gewährleistet.
Card 7
Question
Frage 7:
Was ist der Unterschied zwischen Verantwortlichkeit und Auditierbarkeit?
Answer
Verantwortlichkeit bedeutet, dass man für die Folgen der Aktivitäten einer Organisation haftet. Auditierbarkeit bezeichnet den Reifegrad einer Organisation, sich einer unabhängigen Bewertung zu unterziehen.
Verantwortlichkeit bedeutet, dass eine Organisation ihre Finanzkonten gut verwaltet. Auditierbarkeit bedeutet, dass eine Organisation ein Audit bestanden hat.
Verantwortlichkeit bedeutet die Verantwortung für die Handlungen einer Person zu übernehmen. Auditierbarkeit bedeutet die Verantwortung für die Handlungen einer Organisation zu haben.
Verantwortlichkeit bedeutet, dass eine Organisation den Sarbanes Oxley Act (SOX) einhält. Auditierbarkeit bedeutet, dass eine Organisation der Norm ISO/IEC 27001 entspricht.
Card 8
Question
Frage 8:
Wie lässt sich der Zweck einer Informationssicherheitsrichtlinie am besten beschreiben?
Answer
Eine Informationssicherheitsrichtlinie dokumentiert die Analyse der Risiken und die Suche nach entsprechenden Sicherheitsmaßnahmen.
Eine Informationssicherheitsrichtlinie bieten Einblick in Bedrohungen und deren mögliche Folgen.
Eine Informationssicherheitsrichtlinie konkretisiert die Sicherheitsplanung mit den erforderlichen Details.
Eine Informationssicherheitsrichtlinie bietet der Organisation Orientierung und Unterstützung hinsichtlich der Informationssicherheit.
Card 9
Question
Frage 9:
Sara soll sicherstellen, dass ihre Organisation die Gesetzgebung zum Schutz personenbezogener Daten einhält. Was sollte Sara zuerst tun?
Answer
Einen Mitarbeiter benennen, der die Manager bei der Einhaltung der Richtlinie unterstützt
Die Mitarbeitenden für die Übermittlung ihrer personenbezogenen Daten zuständig machen
Die Erhebung und Speicherung personenbezogener Daten verbieten
Die Gesetzgebung zum Schutz personenbezogener Daten in einer Datenschutzrichtlinie umsetzen.
Card 10
Question
Frage 10:
Eine Organisation beschließt, einen gewissen Teil ihrer IT auszulagern. Wie lässt sich die Informationssicherheit am besten gewährleisten, wenn man mit einem Lieferanten arbeitet?
Answer
Indem man die Informationssicherheitsanforderungen an den Lieferanten förmlich in einem Vertrag festlegt
Indem man die beiden Organisationen vollständig voneinander trennt, damit jede für ihre eigenen Daten verantwortlich ist
Indem man vom Lieferanten verlangt, dass er die Prozesse und Verfahren der Kundenorganisation befolgt
Indem man in der Organisation des Lieferanten einen neuen Information Security Officer (ISO) ernennt
Card 11
Question
Frage 11:
Wer ist dafür zuständig, aus der Unternehmensstrategie und den Unternehmenszielen eine Sicherheitsstrategie und Sicherheitsziele abzuleiten?
Answer
Information Security Policy Officer
Geschäftsführung
Chief Information Security Officer (CISO)
Information Security Officer (ISO)
Card 12
Question
Frage 12:
Welches ist das beste Beispiel einer menschlichen Bedrohung?
Answer
Ein Leck verursacht einen Stromausfall
Ein USB-Stick infiziert ein Netzwerk mit einem Virus.
Der Server-Raum ist zu staubig.
Card 13
Question
Frage 13:
Ein Datenbanksystem verfügt nicht über die neuesten Sicherheitspatches und wurde gehackt. Die Hacker konnten auf die Daten zugreifen und diese löschen. Welcher Begriff aus der Informationssicherheit beschreibt das Fehlen von Sicherheitspatches?
Answer
Bedrohung
Schwachstelle
Auswirkung
Risiko
Card 14
Question
Frage 14:
In einem Unternehmen gab es einen Brand. Die Feuerwehr war schnell vor Ort und konnte den Brand löschen, bevor er sich ausbreitete und das gesamte Firmengelände abbrannte. Bei dem Brand wurde jedoch der Server zerstört. Die in einem anderen Raum aufbewahrten Backup-Bänder waren geschmolzen und viele weitere Dokumente gingen verloren. Welchen indirekten Schaden hat der Brand verursacht?
Answer
Geschmolzene Backup-Bänder
Wasserschaden
Verbrannte Computer-Systeme
Verbrannte Dokumente
Card 15
Question
Frage 15:
Die Risikostrategien von Unternehmen können sich je nach Art der Geschäftstätigkeit unterscheiden. Welche Risikostrategie eignet sich für ein Krankenhaus am besten?
Answer
Risikotragfähigkeit
Risikoakzeptanz
Risikoneutralität
Risikovermeidung
Card 16
Question
Frage 16:
Eine professionell durchgeführte Risikoanalyse bietet viele nützliche Informationen. Eine Risikoanalyse verfolgt mehrere Hauptziele.
Was zählt nicht zu den Hauptzielen einer Risikoanalyse?
Answer
Die Werte (Assets) und deren wirtschaftlichen Wert zu identifizieren
Die Kosten eines Incidents und die Kosten einer Sicherheitsmaßnahme gegeneinander abzuwägen
Die relevanten Schwachstellen und Bedrohungen zu bestimmen
Die Maßnahmen (Measures) und Sicherheitsmaßnahmen zu implementieren
Card 17
Question
Frage 17:
Was ist bei einem Brand eine unterdrückende Sicherheitsmaßnahme?
Answer
Den Brand zu löschen, nachdem er entdeckt wurde
Den durch den Brand verursachten Schaden zu reparieren
Eine Brandversicherung abzuschließen
Card 18
Question
Frage 18:
Was ist das Ziel der Klassifizierung von Informationen?
Answer
Die Gliederung der Informationen nach dem Grad ihrer Vertraulichkeit
Die Erstellung eines Handbuchs zum Umgang mit Mobilgeräten
Die Kennzeichnung von Informationen, um ihre Erkennbarkeit zu verbessern
Card 19
Question
FGrage 19:
Was ist der wichtigste Grund für die Trennung der Verantwortlichkeit?
Answer
Sicherzustellen, dass Mitarbeiter nicht zur gleichen Zeit das Gleiche machen
Alle Mitarbeiter gemeinsam für die gemachten Fehler zuständig zu machen
Klarzustellen, wer für welche Aufgaben und Tätigkeiten zuständig ist
Die Wahrscheinlichkeit unbefugter oder unbeabsichtigter Änderungen auf ein Minimum zu beschränken
Card 20
Question
Frage 20:
Wie lässt sich ein angemessener Zugriff auf Informationen am besten sicherstellen?
Answer
Durch die Festlegung von Verfahrensanweisungen
Durch die Entwicklung von Arbeitsanweisungen für alle Aufgaben
Durch die Automatisierung von Arbeitsabläufen
Durch die Bereitstellung von Schulungen
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.