Bei wem liegt die Entscheidung für die Einführung eines ISMS?
Answer
Die Entscheidung liegt bei der Geschäftsleitung.
Die Entscheidung liegt bei den Mitarbeitern.
Die Entscheidung liegt beim IT-Security Manager.
Die Entscheidung liegt bei der IT-Abteilung
Card 23
Question
Welche Aussage/n ist/ sind richtig, wenn IS nach ISO 27001 etabliert werden soll?
Answer
Sicherheit ist Führungsaufgabe
Sicherheit spielt sich nur in der IT ab
Sicherheit muss einen Top-Down-Ansatz verfolgen
Sicherheit lässt sich nicht wirtschaftlich rechtfertigen
Card 24
Question
Wie ist das Vorgehen beim ISO 27001 Standard?
Answer
TOP-DOWN
LEFT-RIGHT
RIGHT-LEFT
BOTTOM-UP
Card 25
Question
Wobei unterstützt die ISO/IEC 27001?
Answer
bei der Definition von Informationssicherheits-Managementaktivitäten
bei der Erstellung von Pflichtenheften
bei der konkreten Umsetzung von Verkabelungsplänen für Netzwerke
bei der Definition von Informationssicherheits-Managementaktivitäten
Card 26
Question
Zur Dokumentation eines ISMS gehört:
Answer
der Geltungsbereich (Scope)
die unternehmensweite Organisation und Struktur der IS
die Beschreibung der Methode zur Risikoanalyse
die Geschäftsbilanz
Card 27
Question
Die drei grundlegenden Schutzziele der Informationssicherheit sind:
Answer
Vertraulichkeit - Authentizität - Integrität
Vertraulichkeit - Verfügbarkeit - Integrität
Integrität - Verfügbarkeit - Verbindlichkeit
Vertraulichkeit - Verbindlichkeit - Authentizität
Card 28
Question
Was versteht man unter Informationssicherheitsrisiken?
Answer
Risiken, die aus der Kreditwürdigkeit von Kunden entstehen
Risiken, die aus Marktschwankungen entstehen
Risiken, die durch Verletzung von Vertraulichkeit, Integrität und Verfügbarkeit von Informationen entstehen
die Schadenshöhe bei einem Datenverlust
Card 29
Question
Die ISO/IEC 27002:2013 basiert:
Answer
auf einen branchenübergreifenden Good-Practice-Ansatz für Maßnahmen zur IS
auf einen Good-Practice-Ansatz für Maßnahmen zur IS für eine spezielle Branche
auf den Maßnahmenkatalogen des IT-Grundschutz
auf einen Good-Practice-Ansatz für Maßnahmen zur IS in deutschen Behörden
Card 30
Question
Welche Aussagen sind richtig? Aufgaben des Risikomanagements sind die:
Answer
Identifikation von relevanten Risiken
Erstellung einer Sicherheitspolitik
Gewinnung einer priorisierten Risikoübersicht
Identifikation von akzeptierten Risiken
Card 31
Question
Die ISO/IEC 27001:2013 ist eine:
Answer
projektbasierte Norm für IS
Schritt-für-Schritt-Anleitung, um IS zu erreichen
prozessorientierte Norm für IS
Technik-orientierte Norm zur Erfassung aller IT-Objekte einer Organisation
Card 32
Question
Welche Strategie/n existiert/ existieren zur kontinuierlichen Verbesserung des ISMS?
Answer
NATO
PDCA
PRINCE2
DMAIC
Card 33
Question
Welches ist ein neues Sicherheitsthema in ISO/IEC 27001:2013?
Answer
Information Security in Project Management
Compliance
Physical Security
Information Security Policy
Card 34
Question
Was bedeutet "Control" (Kontrolle) im englischen Sprachgebrauch der ISO 27001?
Answer
ein Maßnahmenziel
eine Hauptsicherungskategorie
der Hinweis zur Implementierung der Maßnahmen
eine oder mehrere Maßnahmen zur Erreichung eines Maßnahmenziels
Card 35
Question
Kreuzen Sie alles an, was wahr ist:
Die ISO/IEC 27005:2008 geht konform…
Answer
… mit ISO/IEC 27001.
… mit ISO/IEC 27002.
… mit ITIL v3.
… mit CobiT 5.0.
Card 36
Question
Welche Aussage/n ist/ sind wahr?
Answer
Die ISO/IEC 27005 richtet sich nur an Wirtschaftsunternehmen.
Die ISO/IEC 27005 richtet sich nur an Behörden.
Die ISO/IEC 27005 richtet sich sowohl an Wirtschaftsunternehmen als auch an Behörden in Deutschland und international.
Die ISO/IEC 27005 richtet sich an Wirtschaftsunternehmen und Behörden ausschließlich in Deutschland.
Card 37
Question
Was bildet die Struktur des Risikomanagements nach ISO/IEC 27005:2008?
Answer
Risikobewertung
Risikobehandlung
Rahmenbedingungen
Risikoakzeptanz
Card 38
Question
Der Aspekt "Rahmenbedingungen" des Risikomanagements nach ISO 27005 enthält welche Aktivitäten?
Answer
Organisation des IS-Risikomanagements
Geltungsbereich des Risikomanagement abstecken
Risikokriterien definieren
Maßnahmen umsetzen
Card 39
Question
In welche Phase des PDCA-Zyklus für das Risikomanagement nach ISO 27005 gehört der Aspekt "Rahmenbedingungen"?
Answer
zur Phase "Plan"
zur Phase "Act"
zur Phase "Check"
zur Phase "Do"
Card 40
Question
In welche Phase des PDCA-Zyklus für das Risikomanagement nach ISO 27005 gehört der Aspekt "Risikobewertung"?
Answer
zur Phase "Check"
zur Phase "Do"
zur Phase "Plan"
zur Phase "Act"
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.