Was versteht die ISO 27005 unter dem Aspekt "Risikobehandlung" in der Plan-Phase des PDCA-Zyklus?
Answer
die Entscheidung zur Behandlung jedes einzelnen identifizierten Risikos
die Planung von Maßnahmen zur Risikobehandlung
die Übertragung der Aufgabe der Risikobehandlung an Dritte
das Umsetzen von Maßnahmen zur Risikobehandlung
Card 47
Question
Was versteht die ISO 27005 unter dem Aspekt "Maßnahmen umsetzen" in der Do-Phase des PDCA-Zyklus?
Answer
die Entscheidung zur Behandlung jedes einzelnen identifizierten Risikos
das Umsetzen von Maßnahmen zur Risikobehandlung
die Planung von Maßnahmen zur Risikobehandlung
die Übertragung der Aufgabe der Risikobehandlung an Dritte
Card 48
Question
Was versteht die ISO 27005 unter dem Aspekt "Risikoakzeptanz"?
Answer
das Tragen des aufgezeigten Risikos ohne weitere Maßnahmen zu ergreifen
die bewusste Akzeptanz der Zusammensetzung des Risikomanagement-Teams
die bewusste Akzeptanz der Restrisiken nach Durchführung der Risikobehandlungsoptionen
die bewusste Akzeptanz aller Risiken vor der Risikobehandlung
Card 49
Question
Was sind die Behandlungsoptionen der "Risikobehandlung"?
Answer
Risikoreduktion / Risikomitigierung
Risikoübernahme / Risikobeibehaltung
Risikoübertrag / Risikoabwälzung
Risikovermeidung
Card 50
Question
Wann sollten bei einem Durchlauf des PDCA-Zyklus die internen Audits erfolgen?
Answer
vor der Managementbewertung
nach der Managementbewertung
alle 4 Jahre
in jeder Phase
Card 51
Question
Was sollte mit in die Managementbewertung des ISMS einfließen?
Answer
Ergebnisse der internen ISMS-Audits
Mitarbeiter-Empfehlungen für Verbesserungen
Status der Korrekturmaßnahmen seit der letzten Managementbewertung
die aktuelle Geschäftsbilanz
Card 52
Question
Was ist ein Restrisiko im Sinne der ISO/IEC 27005?
Answer
das Risiko, das sich nach der Risikobehandlung noch ergibt und bewusst akzeptiert werden muss
das Risiko, das sich für die IS einer Organisation nach einer ISO 27001-Zertifizierung noch ergibt
alle Risiken, die sich aus der Risikoanalyse ergeben
alle Risiken, die zu einem bestimmten Zeitpunkt noch nicht behandelt vorliegen
Card 53
Question
Welche/s der Beispiele entspricht/ entsprechen einer typischen Risikovermeidung?
Answer
Risiko Datenabfluss durch private mobile Endgeräte: Die Nutzung privater mobiler Endgeräte zu Geschäftszwecken wird verboten
Risiko Schadprogramme: Installation eines Anti-Viren-Programms
Risiko Geschäftsunterbrechung: Die Aufgabe eines risikobehafteten Geschäftsprozesses
Risiko Serverausfall: Outsourcing eines Geschäftsprozesses und der damit verbundenen Risiken
Card 54
Question
Welche/s der Beispiele entspricht/ entsprechen einem typischen Risikoübertrag?
Answer
Risiko Geschäftsunterbrechung: Die Aufgabe eines risikobehafteten Geschäftsprozesses
Risiko Datenabfluss durch private mobile Endgeräte: Die Nutzung privater mobiler Endgeräte zu Geschäftszwecken wird verboten
Risiko Serverausfall: Outsourcing eines Geschäftsprozesses und der damit verbundenen Risiken
Risiko Schadprogramme: Installation eines Anti-Viren-Programms
Card 55
Question
Welche/s der Beispiele entspricht/ entsprechen einer typischen Risikoreduktion?
Answer
Risiko Geschäftsunterbrechung: Das Aufgeben eines risikobehafteten Geschäftsprozesses
Risiko Serverausfall: Outsourcing eines Geschäftsprozesses und der damit verbundenen Risiken
Risiko Schadprogramme: Installation eines Anti-Viren-Programms
Risiko Datenabfluss durch private mobile Endgeräte: Die Nutzung privater mobiler Endgeräte zu Geschäftszwecken wird verboten
Card 56
Question
Welche/ s der Beispiele entspricht/ entsprechen einer typischen Risikoreduktion?
Answer
Risiko Feuer: Die Installation einer Sauerstoffreduktionsanlage in einem Rechnerraum
Risiko Integritätsverletzung: Zur Sicherstellung der Integrität von einzugebenden Daten in eine Anwendung wird das 4-Augen-Prinzip angewendet
Risiko Datenabfluss durch private mobile Endgeräte: Die Nutzung privater mobiler Endgeräte zu Geschäftszwecken wird verboten
Risiko Serverausfall: Outsourcing eines Geschäftsprozesses und der damit verbundenen Risiken
Card 57
Question
Zu welchem der folgenden Aspekte des Risikomanagements nach ISO 27005 gehört das Business Impact Assessment?
Answer
"Rahmenbedingungen"
"Risikoakzeptanz"
"Risikobewertung"
"Risikobehandlung"
Card 58
Question
Zu welchem der folgenden Aspekte des Risikomanagements nach ISO 27005 gehört das Threat and Vulnerability Assessment?
Answer
"Risikobewertung"
"Risikobehandlung"
"Risikoakzeptanz"
"Rahmenbedingungen"
Card 59
Question
Was bedeutet die Abkürzung BIA?
Answer
Business Information Assessment
Business Impact Assessment / Analysis
Business Improvement Analysis
Business Information Analysis
Card 60
Question
Was bezweckt das Business Impact Assessment?
Answer
Es dokumentiert die Einschätzung des maximalen Risikos für das Eintreten eines IS-Vorfalls.
Es dokumentiert die Einschätzung des maximalen Schadens bei einem IS-Vorfall.
Es dokumentiert die Einschätzung der Eintrittswahrscheinlichkeit für einen IS-Vorfall.
Es dokumentiert die Einschätzung des maximalen Restrisikos für das Eintreten eines IS-Vorfalls.
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.