Back to overview

ISMS / Risiko Fragen

Discover ISMS / Risiko Fragen: 150 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
150 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 1

Question

Welche ISMS-Prozesse sind in die Plan-Phase einzuordnen?

Answer

  • Risikoanalyseprozess
  • Auditprozess
  • Prozess zur Erstellung der Informationssicherheitsleitlinie
  • Prozess zur Erstellung der Statement of Applicability (SoA) / Erklärung zur Anwendbarkeit

Card 2

Question

Was beinhaltet ein Statement of Applicability?

Answer

  • die Entscheidungen zum Einsetzen von Maßnahmen
  • die Entscheidungen zur Risikobehandlung
  • die Entscheidungen zum Nicht-Einsetzen von Maßnahmen inkl. Begründung
  • eine Auflistung der Kosten für die Maßnahmen zur Informationssicherheit

Card 3

Question

Welche ISMS-Prozesse sind in die Do-Phase einzuordnen?

Answer

  • Incident-Mangement-Prozess
  • Prozess zur Umsetzung der Maßnahmen
  • Prozess der Managementbewertung
  • Prozess zur Durchführung von Awareness-Schulungen

Card 4

Question

Welche ISMS-Prozesse sind in die Check-Phase einzuordnen?

Answer

  • Prozess zur Überprüfung der Wirksamkeit des ISMS
  • Incident-Management-Prozess
  • Auditprozess
  • Prozess der Managementbewertung

Card 5

Question

Welche Informationen könnten in eine Managementbewertung des ISMS gemäß ISO 27001 einfließen?

Answer

  • die Ergebnisse des jährlichen Geschäftsberichts
  • die Ergebnisse des letzten internen Audits
  • einen Überblick über alle Sicherheitsvorfälle seit der letzten Managementbewertung
  • die Ergebnisse / Entscheidungen der letzten Managementbewertung

Card 6

Question

Was sind typische Ergebnisse einer Managementbewertung des ISMS gemäß ISO 27001?

Answer

  • Entscheidungen zur Verbesserung der Geschäftsstrategie
  • Entscheidungen zur Verbesserung einzelner ISMS-Prozesse
  • Entscheidungen über den Einsatz erforderlicher Ressourcen
  • Entscheidungen zur Verbesserung der Wirksamkeit des ISMS

Card 7

Question

In welchem zeitlichen Abstand ist eine Re-Zertifizierung nach ISO 27001:2013 vorzunehmen?

Answer

  • alle 2 Jahre
  • jährlich
  • alle 3 Jahre
  • alle 4 Jahre

Card 8

Question

Was bedeutet Nichtkonformität im Sinne der ISO 27001

Answer

  • Die Erfüllung der Anforderung ist nicht notwendig.
  • Nichterfüllung einer Anforderung
  • Es gibt keine relevanten Bedrohungen für die Informationssicherheit.
  • Die Messung der Ergebnisse der Maßnahme ist nicht möglich

Card 9

Question

Was bedeutet "Gruppenzertifizierung"?

Answer

  • ein Audit zur Überprüfung der Compliance-Vorgaben
  • ein Audit, in dem bezüglich verschiedener Normen geprüft wird
  • Mehrere Firmen mit der gleichen Unternehmensausrichtung schließen sich für die Zertifizierung zusammen
  • ein Audit, in dem auch die Wirtschaftlichkeit der Maßnahmen berücksichtigt wird

Card 10

Question

Die Erklärung der Anwendbarkeit (SoA) aus der ISO27001 ist ein …

Answer

  • nicht-obligatorisches Dokument
  • Dokument, das während der Zertifzierung erstellt wird.
  • obligatorisches Dokument
  • Dokument, das nur für KRITIS Betreiber wichtig ist.

Card 11

Question

Was beinhaltet das Statement of Applicability?

Answer

  • Klassifizierung von Dokumenten
  • zusätzliche Risiken
  • die Organisation der Incident-Response-Teams.
  • zusätzliche Maßnahmen zu denen der ISO27001 Anhang A

Card 12

Question

Unter welchen Umständen kann eine Organisation, die Konformität mit ISO 27001 beansprucht, Anforderungen aus dem Kapitel 6 des Standards ISO 27001 ausschließen und für nicht anwendbar erklären?

Answer

  • überhaupt nicht.
  • wenn die Organisation bereits nach ISO 9001 oder ISO 20000 zertifiziert ist.
  • wenn sie dies begründet wird.
  • Wenn es sich um eine Organisation des Gesundheitswesens handelt, für die der branchenspezifische Leitfaden ISO 27799 gilt

Card 13

Question

Eine Zertifizierung nach ISO 27001 auf Basis BSI mod. GS ist möglich….

Answer

  • mit der Bestellung des IT-Sicherheitsbeauftragten.
  • nach Umsetzung der IT-Sicherheitsmaßnahmen der Siegelstufen A, B und C
  • unter Umständen bereits nach Abschluss der Kernabsicherung.
  • unter Umständen bereits nach Abschluss der Basisabsicherung.

Card 14

Question

Was sind die Ziele der Informationssicherheit?

Answer

  • Risiken für das Geschäft minimieren
  • Den Gewinn und die Geschäftschancen zu maximieren
  • Aufrechterhaltung des Geschäftsbetriebs
  • Ein einmaliges Sicherheitsniveau festzulegen, welches ab sofort gültig ist

Card 15

Question

Ein Managementsystem betrachtet:

Answer

  • die technischen Aspekte
  • die philosophischen Aspekte
  • die rechtlichen Aspekte
  • die organisatorischen Aspekte

Card 16

Question

Die ISO/IEC 27001:2013 konzentriert sich:

Answer

  • auf die organisatorischen Aspekte der IS
  • auf juristische Aspekte der IS
  • auf ausschließlich technische Aspekte der IS
  • auf den Vergleich mit der ISO/IEC 9001 und ISO/IEC 14001

Card 17

Question

Die ISO/IEC 27002:2013:

Answer

  • beschreibt das Risikomanagement für IS im Detail
  • beschreibt das Business Continuity Management im Detail
  • beschreibt das Auditmanagement im Detail
  • beschreibt Lösungen für die Umsetzung der Ziele des Anhangs A der ISO/IEC 27001

Card 18

Question

Welche Aussage/n  ist/ sind  richtig? Vorteil einer ISMS Einführung:

Answer

  • Schlüsselrisiken werden erkannt und verstanden.
  • Alle technischen Risiken werden zu 100% beseitigt
  • Die Aufmerksamkeit richtet sich auf die Informationsressourcen, die das größte Risiko bergen.
  • „Owner” kennen das akzeptable Risikoniveau und sind motiviert, ihre Risiken entsprechend zu verringern.

Card 19

Question

Welcher ISO 27x Standard befasst sich mit Risikomanagement

Answer

  • ISO/IEC 27002
  • ISO/IEC 27001
  • ISO/IEC 27005
  • ISO/IEC 27003

Card 20

Question

Die ISO/IEC 27001 Norm…

Answer

  • … ist prozessorientiert und betrachtet die IS auf Prozessebene.
  • … findet nur im angelsächsischen Raum Anwendung.
  • … findet nur im deutschsprachigen Raum Anwendung
  • … ist international ausgerichtet, da sie weltweit Anwendung findet.

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.