Welche ISMS-Prozesse sind in die Plan-Phase einzuordnen?
Answer
Risikoanalyseprozess
Auditprozess
Prozess zur Erstellung der Informationssicherheitsleitlinie
Prozess zur Erstellung der Statement of Applicability (SoA) / Erklärung zur Anwendbarkeit
Card 2
Question
Was beinhaltet ein Statement of Applicability?
Answer
die Entscheidungen zum Einsetzen von Maßnahmen
die Entscheidungen zur Risikobehandlung
die Entscheidungen zum Nicht-Einsetzen von Maßnahmen inkl. Begründung
eine Auflistung der Kosten für die Maßnahmen zur Informationssicherheit
Card 3
Question
Welche ISMS-Prozesse sind in die Do-Phase einzuordnen?
Answer
Incident-Mangement-Prozess
Prozess zur Umsetzung der Maßnahmen
Prozess der Managementbewertung
Prozess zur Durchführung von Awareness-Schulungen
Card 4
Question
Welche ISMS-Prozesse sind in die Check-Phase einzuordnen?
Answer
Prozess zur Überprüfung der Wirksamkeit des ISMS
Incident-Management-Prozess
Auditprozess
Prozess der Managementbewertung
Card 5
Question
Welche Informationen könnten in eine Managementbewertung des ISMS gemäß ISO 27001 einfließen?
Answer
die Ergebnisse des jährlichen Geschäftsberichts
die Ergebnisse des letzten internen Audits
einen Überblick über alle Sicherheitsvorfälle seit der letzten Managementbewertung
die Ergebnisse / Entscheidungen der letzten Managementbewertung
Card 6
Question
Was sind typische Ergebnisse einer Managementbewertung des ISMS gemäß ISO 27001?
Answer
Entscheidungen zur Verbesserung der Geschäftsstrategie
Entscheidungen zur Verbesserung einzelner ISMS-Prozesse
Entscheidungen über den Einsatz erforderlicher Ressourcen
Entscheidungen zur Verbesserung der Wirksamkeit des ISMS
Card 7
Question
In welchem zeitlichen Abstand ist eine Re-Zertifizierung nach ISO 27001:2013 vorzunehmen?
Answer
alle 2 Jahre
jährlich
alle 3 Jahre
alle 4 Jahre
Card 8
Question
Was bedeutet Nichtkonformität im Sinne der ISO 27001
Answer
Die Erfüllung der Anforderung ist nicht notwendig.
Nichterfüllung einer Anforderung
Es gibt keine relevanten Bedrohungen für die Informationssicherheit.
Die Messung der Ergebnisse der Maßnahme ist nicht möglich
Card 9
Question
Was bedeutet "Gruppenzertifizierung"?
Answer
ein Audit zur Überprüfung der Compliance-Vorgaben
ein Audit, in dem bezüglich verschiedener Normen geprüft wird
Mehrere Firmen mit der gleichen Unternehmensausrichtung schließen sich für die Zertifizierung zusammen
ein Audit, in dem auch die Wirtschaftlichkeit der Maßnahmen berücksichtigt wird
Card 10
Question
Die Erklärung der Anwendbarkeit (SoA) aus der ISO27001 ist ein …
Answer
nicht-obligatorisches Dokument
Dokument, das während der Zertifzierung erstellt wird.
obligatorisches Dokument
Dokument, das nur für KRITIS Betreiber wichtig ist.
Card 11
Question
Was beinhaltet das Statement of Applicability?
Answer
Klassifizierung von Dokumenten
zusätzliche Risiken
die Organisation der Incident-Response-Teams.
zusätzliche Maßnahmen zu denen der ISO27001 Anhang A
Card 12
Question
Unter welchen Umständen kann eine Organisation, die Konformität mit ISO 27001 beansprucht, Anforderungen aus dem Kapitel 6 des Standards ISO 27001 ausschließen und für nicht anwendbar erklären?
Answer
überhaupt nicht.
wenn die Organisation bereits nach ISO 9001 oder ISO 20000 zertifiziert ist.
wenn sie dies begründet wird.
Wenn es sich um eine Organisation des Gesundheitswesens handelt, für die der branchenspezifische Leitfaden ISO 27799 gilt
Card 13
Question
Eine Zertifizierung nach ISO 27001 auf Basis BSI mod. GS ist möglich….
Answer
mit der Bestellung des IT-Sicherheitsbeauftragten.
nach Umsetzung der IT-Sicherheitsmaßnahmen der Siegelstufen A, B und C
unter Umständen bereits nach Abschluss der Kernabsicherung.
unter Umständen bereits nach Abschluss der Basisabsicherung.
Card 14
Question
Was sind die Ziele der Informationssicherheit?
Answer
Risiken für das Geschäft minimieren
Den Gewinn und die Geschäftschancen zu maximieren
Aufrechterhaltung des Geschäftsbetriebs
Ein einmaliges Sicherheitsniveau festzulegen, welches ab sofort gültig ist
Card 15
Question
Ein Managementsystem betrachtet:
Answer
die technischen Aspekte
die philosophischen Aspekte
die rechtlichen Aspekte
die organisatorischen Aspekte
Card 16
Question
Die ISO/IEC 27001:2013 konzentriert sich:
Answer
auf die organisatorischen Aspekte der IS
auf juristische Aspekte der IS
auf ausschließlich technische Aspekte der IS
auf den Vergleich mit der ISO/IEC 9001 und ISO/IEC 14001
Card 17
Question
Die ISO/IEC 27002:2013:
Answer
beschreibt das Risikomanagement für IS im Detail
beschreibt das Business Continuity Management im Detail
beschreibt das Auditmanagement im Detail
beschreibt Lösungen für die Umsetzung der Ziele des Anhangs A der ISO/IEC 27001
Card 18
Question
Welche Aussage/n ist/ sind richtig? Vorteil einer ISMS Einführung:
Answer
Schlüsselrisiken werden erkannt und verstanden.
Alle technischen Risiken werden zu 100% beseitigt
Die Aufmerksamkeit richtet sich auf die Informationsressourcen, die das größte Risiko bergen.
„Owner” kennen das akzeptable Risikoniveau und sind motiviert, ihre Risiken entsprechend zu verringern.
Card 19
Question
Welcher ISO 27x Standard befasst sich mit Risikomanagement
Answer
ISO/IEC 27002
ISO/IEC 27001
ISO/IEC 27005
ISO/IEC 27003
Card 20
Question
Die ISO/IEC 27001 Norm…
Answer
… ist prozessorientiert und betrachtet die IS auf Prozessebene.
… findet nur im angelsächsischen Raum Anwendung.
… findet nur im deutschsprachigen Raum Anwendung
… ist international ausgerichtet, da sie weltweit Anwendung findet.
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.