Back to overview

ISMS / Risiko Fragen

Discover ISMS / Risiko Fragen: 150 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
150 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 61

Question

Was bezweckt das Bedrohungs- und Schwachstellen-Assessment?

Answer

  • Es dokumentiert die Einschätzung des maximalen Schadens bei einem IS-Vorfall.
  • Es dokumentiert die Einschätzung des maximalen Risikos für das Eintreten eines IS-Vorfalls.
  • Es dokumentiert die Einschätzung des maximalen Restrisikos für das Eintreten eines IS-Vorfalls.
  • Es dokumentiert die Einschätzung der Eintrittswahrscheinlichkeit für einen IS-Vorfall.

Card 62

Question

Nach ISO 27005 ergibt sich das Risiko aus dem Produkt aus:

Answer

  • Schaden und Eintrittswahrscheinlichkeit
  • Gefährdung und Eintrittswahrscheinlichkeit
  • Bedrohung und Eintrittswahrscheinlichkeit
  • Schaden und Bedrohung

Card 63

Question

Eine Risikomatrix ist eine Möglichkeit

Answer

  • zur Visualisierung der Risikopriorisierung
  • um zwischen akzeptierten und nicht-akzeptierten Risiken visuell zu unterscheiden
  • Risiken ihren Schäden und Eintrittswahrscheinlichkeiten visuell zuzuordnen
  • Risiken zu minimieren

Card 64

Question

ie Risikoakzeptanzgrenze in einer Risikomatrix ist die Grenze zwischen:

Answer

  • Schäden und Eintrittswahrscheinlichkeiten
  • nicht zu behandelnden und zu behandelnden Risiken
  • Risiken und Restrisiken
  • tatsächlichen und erwarteten IS-Vorfällen

Card 65

Question

SPRINT ist eine Form:

Answer

  • der Bedrohungs- und Schwachstellenanalyse
  • der ausführlichen Risikoanalyse
  • der verkürzten, kompakten Risikoanalyse
  • des Business Impact Assessment

Card 66

Question

Welche Aussage/n ist/ sind richtig?

Answer

  • Zu jedem Asset liefert das BIA zu jedem Schutzziel den maximal möglichen Schaden
  • Zu jedem Asset ist eine Priorisierung der Maßnahmen durchzuführen.
  • Zu jedem Asset ist eine bilanzielle Prüfung durchzuführen.
  • Zu jedem Asset liefert das TVA zu jeder Bedrohung die Eintrittswahrscheinlichkeit.

Card 67

Question

Welche Person / Abteilung ist mein Ansprechpartner für ein Business Impact Assessment?

Answer

  • der Prozessverantwortliche
  • die Geschäftsleitung
  • die Rechtsabteilung
  • der Systemverantwortliche

Card 68

Question

Welche Person / Abteilung ist mein Ansprechpartner für ein Threat and Vulnerability Assessment?

Answer

  • die Geschäftsleitung
  • der Prozessverantwortliche
  • die Rechtsabteilung
  • der Assetverantwortliche oder der Risikoowner

Card 69

Question

Sobald Risiken akzeptiert oder risikorelevante Aussagen getroffen worden sind, ist dies…

Answer

  • … vom Entscheidungsträger bzw. Verantwortlichen zu unterschreiben.
  • … zu dokumentieren und in einem Tresor aufzubewahren.
  • … allen Mitarbeitern zu kommunizieren.
  • … dem Management vorzulegen.

Card 70

Question

In der Plan-Phase des Risikomanagements wird festgelegt:

Answer

  • die Risikokriterien
  • der Geltungsbereich
  • das Pflichtenheft
  • die Organisation des Risikomanagements

Card 71

Question

In der Do-Phase des Risikomanagements werden:

Answer

  • Maßnahmen geplant
  • Pläne geschmiedet
  • Maßnahmen umgesetzt
  • Audits geplant

Card 72

Question

In der CHECK Phase des Risikomanagements erfolgt die:

Answer

  • Maßnahmenumsetzung
  • Festlegung des Geltungsbereichs
  • Risikoüberwachung
  • Verbesserung des Risikomanagements

Card 73

Question

In der ACT Phase des Risikomanagements erfolgt die:

Answer

  • Reflexion des Prozesses
  • Zertifizierung
  • Umsetzung der Verbesserungsmaßnahmen
  • Verbesserung des Prozesses

Card 74

Question

Welche Aussage/n ist/ sind richtig? 
Risikomanagement nach ISO/IEC 27005 ...

Answer

  • beschreibt den Betrieb eines ISMS
  • ist anwendbar auf alle Unternehmensformen (freie Wirtschaft, Behörden)
  • beschreibt eine spezielle Risikoanalyse-Methode
  • erfüllt die Anforderungen an ein Risikomanagement nach ISO/IEC 27001

Card 75

Question

Die Information Risk Scorecard…

Answer

  • … ist eine alternative Risikoanalyse-Methode zur Bestimmung der IS-Risiken.
  • … erfüllt die Anforderungen der ISO 27005 an eine IS-Risikoanalyse.
  • … ist eine Alternative zur Risikoakzeptanz.
  • … zeigt den Risikowert bemessen in der Unternehmenswährung jedes Risk Owners auf.

Card 76

Question

IS-Awarenesskampagnen sind:

Answer

  • Notfallübungen
  • Maßnahmen zur Sensibilisierung für die Informationssicherheit
  • Schulungsmaßnahmen für die Mitarbeiter zur Informationssicherheit
  • Anleitungen für die Mitarbeiter zur Ersten Hilfe

Card 77

Question

Bei der Planung von IS-Awarenesskampagnen sind im Vorfeld welche Fragen zu klären?

Answer

  • Wie lange sollen die Schulungen dauern?
  • Welche Ressourcen stehen dafür bereit?
  • Welche Zielgruppen sind zu bedienen?
  • Welche Ziele sind zu verfolgen?

Card 78

Question

Welche Phasen sollte eine IS-Awarenesskampagne üblicherweise umfassen?

Answer

  • Aufmerksamkeit erregen
  • Verstärkung des Gelernten
  • Wissen vermitteln, Einstellung ändern
  • Zur Abschreckung: Mitarbeiter bekannt machen, die Verfehlungen begangen haben

Card 79

Question

Welcher der folgenden Bereiche ist ein Bereich der Netzwerkinfrastruktur, eine Person vom öffentlich zugänglichen System in das interne System zu integrieren, ohne das gesamte Netzwerk zu beeinträchtigen?

Answer

  • VLAN
  • DMZ
  • NAT
  • VPN

Card 80

Question

Welches sind typische Maßnahmen, um die IS-Awarness zu steigern?

Answer

  • Berichte im Intranet der Organisation
  • von den Mitarbeitern aufgerufene Webseiten analysieren
  • Poster und Flyer
  • Zusätze zum Arbeitsvertrag

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.