Back to overview

ISMS / Risiko Fragen

Discover ISMS / Risiko Fragen: 150 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
150 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 21

Question

Was bedeutet die Abkürzung ISMS?

Answer

  • Information Security Management System
  • Information Safety Management System
  • Informative Security Management System
  • Information Source Management System

Card 22

Question

Bei wem liegt die Entscheidung für die Einführung eines ISMS?

Answer

  • Die Entscheidung liegt bei der Geschäftsleitung.
  • Die Entscheidung liegt bei den Mitarbeitern.
  • Die Entscheidung liegt beim IT-Security Manager.
  • Die Entscheidung liegt bei der IT-Abteilung

Card 23

Question

Welche Aussage/n  ist/ sind  richtig, wenn IS nach ISO 27001 etabliert werden soll?

Answer

  • Sicherheit ist Führungsaufgabe
  • Sicherheit spielt sich nur in der IT ab
  • Sicherheit muss einen Top-Down-Ansatz verfolgen
  • Sicherheit lässt sich nicht wirtschaftlich rechtfertigen

Card 24

Question

Wie ist das Vorgehen beim ISO 27001 Standard?

Answer

  • TOP-DOWN
  • LEFT-RIGHT
  • RIGHT-LEFT
  • BOTTOM-UP

Card 25

Question

Wobei unterstützt die ISO/IEC 27001?

Answer

  • bei der Definition von Informationssicherheits-Managementaktivitäten
  • bei der Erstellung von Pflichtenheften
  • bei der konkreten Umsetzung von Verkabelungsplänen für Netzwerke
  • bei der Definition von Informationssicherheits-Managementaktivitäten

Card 26

Question

Zur Dokumentation eines ISMS gehört:

Answer

  • der Geltungsbereich (Scope)
  • die unternehmensweite Organisation und Struktur der IS
  • die Beschreibung der Methode zur Risikoanalyse
  • die Geschäftsbilanz

Card 27

Question

Die drei grundlegenden Schutzziele der Informationssicherheit sind:

Answer

  • Vertraulichkeit - Authentizität - Integrität
  • Vertraulichkeit - Verfügbarkeit - Integrität
  • Integrität - Verfügbarkeit - Verbindlichkeit
  • Vertraulichkeit - Verbindlichkeit - Authentizität

Card 28

Question

Was versteht man unter Informationssicherheitsrisiken?

Answer

  • Risiken, die aus der Kreditwürdigkeit von Kunden entstehen
  • Risiken, die aus Marktschwankungen entstehen
  • Risiken, die durch Verletzung von Vertraulichkeit, Integrität und Verfügbarkeit von Informationen entstehen
  • die Schadenshöhe bei einem Datenverlust

Card 29

Question

Die ISO/IEC 27002:2013 basiert:

Answer

  • auf einen branchenübergreifenden Good-Practice-Ansatz für Maßnahmen zur IS
  • auf einen Good-Practice-Ansatz für Maßnahmen zur IS für eine spezielle Branche
  • auf den Maßnahmenkatalogen des IT-Grundschutz
  • auf einen Good-Practice-Ansatz für Maßnahmen zur IS in deutschen Behörden

Card 30

Question

Welche Aussagen sind richtig? Aufgaben des Risikomanagements sind die:

Answer

  • Identifikation von relevanten Risiken
  • Erstellung einer Sicherheitspolitik
  • Gewinnung einer priorisierten Risikoübersicht
  • Identifikation von akzeptierten Risiken

Card 31

Question

Die ISO/IEC 27001:2013 ist eine:

Answer

  • projektbasierte Norm für IS
  • Schritt-für-Schritt-Anleitung, um IS zu erreichen
  • prozessorientierte Norm für IS
  • Technik-orientierte Norm zur Erfassung aller IT-Objekte einer Organisation

Card 32

Question

Welche Strategie/n existiert/ existieren zur kontinuierlichen Verbesserung des ISMS?

Answer

  • NATO
  • PDCA
  • PRINCE2
  • DMAIC

Card 33

Question

Welches ist ein neues Sicherheitsthema in ISO/IEC 27001:2013?

Answer

  • Information Security in Project Management
  • Compliance
  • Physical Security
  • Information Security Policy

Card 34

Question

Was bedeutet "Control" (Kontrolle) im englischen Sprachgebrauch der ISO 27001?

Answer

  • ein Maßnahmenziel
  • eine Hauptsicherungskategorie
  • der Hinweis zur Implementierung der Maßnahmen
  • eine oder mehrere Maßnahmen zur Erreichung eines Maßnahmenziels

Card 35

Question

Kreuzen Sie alles an, was wahr ist:
Die ISO/IEC 27005:2008 geht konform…

Answer

  • … mit ISO/IEC 27001.
  • … mit ISO/IEC 27002.
  • … mit ITIL v3.
  • … mit CobiT 5.0.

Card 36

Question

Welche Aussage/n ist/ sind wahr?

Answer

  • Die ISO/IEC 27005 richtet sich nur an Wirtschaftsunternehmen.
  • Die ISO/IEC 27005 richtet sich nur an Behörden.
  • Die ISO/IEC 27005 richtet sich sowohl an Wirtschaftsunternehmen als auch an Behörden in Deutschland und international.
  • Die ISO/IEC 27005 richtet sich an Wirtschaftsunternehmen und Behörden ausschließlich in Deutschland.

Card 37

Question

Was bildet die Struktur des Risikomanagements nach ISO/IEC 27005:2008?

Answer

  • Risikobewertung
  • Risikobehandlung
  • Rahmenbedingungen
  • Risikoakzeptanz

Card 38

Question

Der Aspekt "Rahmenbedingungen" des Risikomanagements nach ISO 27005 enthält welche Aktivitäten?

Answer

  • Organisation des IS-Risikomanagements
  • Geltungsbereich des Risikomanagement abstecken
  • Risikokriterien definieren
  • Maßnahmen umsetzen

Card 39

Question

In welche Phase des PDCA-Zyklus für das Risikomanagement nach ISO 27005 gehört der Aspekt "Rahmenbedingungen"?

Answer

  • zur Phase "Plan"
  • zur Phase "Act"
  • zur Phase "Check"
  • zur Phase "Do"

Card 40

Question

In welche Phase des PDCA-Zyklus für das Risikomanagement nach ISO 27005 gehört der Aspekt "Risikobewertung"?

Answer

  • zur Phase "Check"
  • zur Phase "Do"
  • zur Phase "Plan"
  • zur Phase "Act"

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.