Back to overview

ISMS / Risiko Fragen

Discover ISMS / Risiko Fragen: 150 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
150 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 41

Question

Welche der aufgeführten Kosten zählen zu den direkten Kosten, die ein Sicherheitsvorfall verursachen kann?

Answer

  • Kosten für die Wiederbeschaffung, Konfiguration und Installation eines neuen Unternehmenswerts
  • Kosten, die durch die potenzielle Verletzung gesetzlicher und behördlicher Verpflichtungen anfallen
  • Kosten für den Ausfall des Unternehmenswerts, bis der Service des Unternehmenswerts wieder anläuft;
  • Opportunitätskosten (da finanzielle Ressourcen für die Wiederherstellung des Unternehmenswertes verbraucht werden)

Card 42

Question

Welche der aufgeführten Kosten zählen zu den indirekten Kosten, die ein Sicherheitsvorfall verursachen kann?

Answer

  • Kosten für die Wiederbeschaffung, Konfiguration und Installation eines neuen Unternehmenswerts
  • Opportunitätskosten (da finanzielle Ressourcen für die Wiederherstellung des Unternehmenswertes verbraucht werden)
  • Kosten, die durch die potenzielle Verletzung gesetzlicher und behördlicher Verpflichtungen anfallen
  • Kosten für den Ausfall des Unternehmenswerts, bis der Service des Unternehmenswerts wieder anläuft

Card 43

Question

In welche Phase des PDCA-Zyklus für das Risikomanagement nach ISO 27005 gehört der Aspekt "Risikobehandlung"?

Answer

  • zur Phase "Plan"
  • zur Phase "Check"
  • zur Phase "Act"
  • zur Phase "Do"

Card 44

Question

In welche Phase des PDCA-Zyklus für das Risikomanagement nach ISO 27005 gehört der Aspekt "Risikoakzeptanz"?

Answer

  • zur Phase "Plan"
  • zur Phase "Do"
  • zur Phase "Check"
  • zur Phase "Act"

Card 45

Question

Was versteht die ISO 27005 unter dem Aspekt "Risikobewertung"?

Answer

  • Risikoidentifkation, Risikoabschätzung, Risikopriorisierung
  • Risikoidentifikation, Risikobehandlung, Risikoakzeptanz
  • Risikoidentifikation, Risikopriorisierung, Risikobehandlung
  • Risikoidentifikation, Risikoabschätzung, Risikobehandlung

Card 46

Question

Was versteht die ISO 27005 unter dem Aspekt "Risikobehandlung" in der Plan-Phase des PDCA-Zyklus?

Answer

  • die Entscheidung zur Behandlung jedes einzelnen identifizierten Risikos
  • die Planung von Maßnahmen zur Risikobehandlung
  • die Übertragung der Aufgabe der Risikobehandlung an Dritte
  • das Umsetzen von Maßnahmen zur Risikobehandlung

Card 47

Question

Was versteht die ISO 27005 unter dem Aspekt "Maßnahmen umsetzen" in der Do-Phase des PDCA-Zyklus?

Answer

  • die Entscheidung zur Behandlung jedes einzelnen identifizierten Risikos
  • das Umsetzen von Maßnahmen zur Risikobehandlung
  • die Planung von Maßnahmen zur Risikobehandlung
  • die Übertragung der Aufgabe der Risikobehandlung an Dritte

Card 48

Question

Was versteht die ISO 27005 unter dem Aspekt "Risikoakzeptanz"?

Answer

  • das Tragen des aufgezeigten Risikos ohne weitere Maßnahmen zu ergreifen
  • die bewusste Akzeptanz der Zusammensetzung des Risikomanagement-Teams
  • die bewusste Akzeptanz der Restrisiken nach Durchführung der Risikobehandlungsoptionen
  • die bewusste Akzeptanz aller Risiken vor der Risikobehandlung

Card 49

Question

Was sind die Behandlungsoptionen der "Risikobehandlung"?

Answer

  • Risikoreduktion / Risikomitigierung
  • Risikoübernahme / Risikobeibehaltung
  • Risikoübertrag / Risikoabwälzung
  • Risikovermeidung

Card 50

Question

Wann sollten bei einem Durchlauf des PDCA-Zyklus die internen Audits erfolgen?

Answer

  • vor der Managementbewertung
  • nach der Managementbewertung
  • alle 4 Jahre
  • in jeder Phase

Card 51

Question

Was sollte mit in die Managementbewertung des ISMS einfließen?

Answer

  • Ergebnisse der internen ISMS-Audits
  • Mitarbeiter-Empfehlungen für Verbesserungen
  • Status der Korrekturmaßnahmen seit der letzten Managementbewertung
  • die aktuelle Geschäftsbilanz

Card 52

Question

Was ist ein Restrisiko im Sinne der ISO/IEC 27005?

Answer

  • das Risiko, das sich nach der Risikobehandlung noch ergibt und bewusst akzeptiert werden muss
  • das Risiko, das sich für die IS einer Organisation nach einer ISO 27001-Zertifizierung noch ergibt
  • alle Risiken, die sich aus der Risikoanalyse ergeben
  • alle Risiken, die zu einem bestimmten Zeitpunkt noch nicht behandelt vorliegen

Card 53

Question

Welche/s der Beispiele entspricht/ entsprechen einer typischen Risikovermeidung?

Answer

  • Risiko Datenabfluss durch private mobile Endgeräte: Die Nutzung privater mobiler Endgeräte zu Geschäftszwecken wird verboten
  • Risiko Schadprogramme: Installation eines Anti-Viren-Programms
  • Risiko Geschäftsunterbrechung: Die Aufgabe eines risikobehafteten Geschäftsprozesses
  • Risiko Serverausfall: Outsourcing eines Geschäftsprozesses und der damit verbundenen Risiken

Card 54

Question

Welche/s der Beispiele entspricht/ entsprechen einem typischen Risikoübertrag?

Answer

  • Risiko Geschäftsunterbrechung: Die Aufgabe eines risikobehafteten Geschäftsprozesses
  • Risiko Datenabfluss durch private mobile Endgeräte: Die Nutzung privater mobiler Endgeräte zu Geschäftszwecken wird verboten
  • Risiko Serverausfall: Outsourcing eines Geschäftsprozesses und der damit verbundenen Risiken
  • Risiko Schadprogramme: Installation eines Anti-Viren-Programms

Card 55

Question

Welche/s der Beispiele entspricht/ entsprechen einer typischen Risikoreduktion?

Answer

  • Risiko Geschäftsunterbrechung: Das Aufgeben eines risikobehafteten Geschäftsprozesses
  • Risiko Serverausfall: Outsourcing eines Geschäftsprozesses und der damit verbundenen Risiken
  • Risiko Schadprogramme: Installation eines Anti-Viren-Programms
  • Risiko Datenabfluss durch private mobile Endgeräte: Die Nutzung privater mobiler Endgeräte zu Geschäftszwecken wird verboten

Card 56

Question

Welche/ s der Beispiele entspricht/ entsprechen einer typischen Risikoreduktion?

Answer

  • Risiko Feuer: Die Installation einer Sauerstoffreduktionsanlage in einem Rechnerraum
  • Risiko Integritätsverletzung: Zur Sicherstellung der Integrität von einzugebenden Daten in eine Anwendung wird das 4-Augen-Prinzip angewendet
  • Risiko Datenabfluss durch private mobile Endgeräte: Die Nutzung privater mobiler Endgeräte zu Geschäftszwecken wird verboten
  • Risiko Serverausfall: Outsourcing eines Geschäftsprozesses und der damit verbundenen Risiken

Card 57

Question

Zu welchem der folgenden Aspekte des Risikomanagements nach ISO 27005 gehört das Business Impact Assessment?

Answer

  • "Rahmenbedingungen"
  • "Risikoakzeptanz"
  • "Risikobewertung"
  • "Risikobehandlung"

Card 58

Question

Zu welchem der folgenden Aspekte des Risikomanagements nach ISO 27005 gehört das Threat and Vulnerability Assessment?

Answer

  • "Risikobewertung"
  • "Risikobehandlung"
  • "Risikoakzeptanz"
  • "Rahmenbedingungen"

Card 59

Question

Was bedeutet die Abkürzung BIA?

Answer

  • Business Information Assessment
  • Business Impact Assessment / Analysis
  • Business Improvement Analysis
  • Business Information Analysis

Card 60

Question

Was bezweckt das Business Impact Assessment?

Answer

  • Es dokumentiert die Einschätzung des maximalen Risikos für das Eintreten eines IS-Vorfalls.
  • Es dokumentiert die Einschätzung des maximalen Schadens bei einem IS-Vorfall.
  • Es dokumentiert die Einschätzung der Eintrittswahrscheinlichkeit für einen IS-Vorfall.
  • Es dokumentiert die Einschätzung des maximalen Restrisikos für das Eintreten eines IS-Vorfalls.

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.