Was bezweckt das Bedrohungs- und Schwachstellen-Assessment?
Answer
Es dokumentiert die Einschätzung des maximalen Schadens bei einem IS-Vorfall.
Es dokumentiert die Einschätzung des maximalen Risikos für das Eintreten eines IS-Vorfalls.
Es dokumentiert die Einschätzung des maximalen Restrisikos für das Eintreten eines IS-Vorfalls.
Es dokumentiert die Einschätzung der Eintrittswahrscheinlichkeit für einen IS-Vorfall.
Card 62
Question
Nach ISO 27005 ergibt sich das Risiko aus dem Produkt aus:
Answer
Schaden und Eintrittswahrscheinlichkeit
Gefährdung und Eintrittswahrscheinlichkeit
Bedrohung und Eintrittswahrscheinlichkeit
Schaden und Bedrohung
Card 63
Question
Eine Risikomatrix ist eine Möglichkeit
Answer
zur Visualisierung der Risikopriorisierung
um zwischen akzeptierten und nicht-akzeptierten Risiken visuell zu unterscheiden
Risiken ihren Schäden und Eintrittswahrscheinlichkeiten visuell zuzuordnen
Risiken zu minimieren
Card 64
Question
ie Risikoakzeptanzgrenze in einer Risikomatrix ist die Grenze zwischen:
Answer
Schäden und Eintrittswahrscheinlichkeiten
nicht zu behandelnden und zu behandelnden Risiken
Risiken und Restrisiken
tatsächlichen und erwarteten IS-Vorfällen
Card 65
Question
SPRINT ist eine Form:
Answer
der Bedrohungs- und Schwachstellenanalyse
der ausführlichen Risikoanalyse
der verkürzten, kompakten Risikoanalyse
des Business Impact Assessment
Card 66
Question
Welche Aussage/n ist/ sind richtig?
Answer
Zu jedem Asset liefert das BIA zu jedem Schutzziel den maximal möglichen Schaden
Zu jedem Asset ist eine Priorisierung der Maßnahmen durchzuführen.
Zu jedem Asset ist eine bilanzielle Prüfung durchzuführen.
Zu jedem Asset liefert das TVA zu jeder Bedrohung die Eintrittswahrscheinlichkeit.
Card 67
Question
Welche Person / Abteilung ist mein Ansprechpartner für ein Business Impact Assessment?
Answer
der Prozessverantwortliche
die Geschäftsleitung
die Rechtsabteilung
der Systemverantwortliche
Card 68
Question
Welche Person / Abteilung ist mein Ansprechpartner für ein Threat and Vulnerability Assessment?
Answer
die Geschäftsleitung
der Prozessverantwortliche
die Rechtsabteilung
der Assetverantwortliche oder der Risikoowner
Card 69
Question
Sobald Risiken akzeptiert oder risikorelevante Aussagen getroffen worden sind, ist dies…
Answer
… vom Entscheidungsträger bzw. Verantwortlichen zu unterschreiben.
… zu dokumentieren und in einem Tresor aufzubewahren.
… allen Mitarbeitern zu kommunizieren.
… dem Management vorzulegen.
Card 70
Question
In der Plan-Phase des Risikomanagements wird festgelegt:
Answer
die Risikokriterien
der Geltungsbereich
das Pflichtenheft
die Organisation des Risikomanagements
Card 71
Question
In der Do-Phase des Risikomanagements werden:
Answer
Maßnahmen geplant
Pläne geschmiedet
Maßnahmen umgesetzt
Audits geplant
Card 72
Question
In der CHECK Phase des Risikomanagements erfolgt die:
Answer
Maßnahmenumsetzung
Festlegung des Geltungsbereichs
Risikoüberwachung
Verbesserung des Risikomanagements
Card 73
Question
In der ACT Phase des Risikomanagements erfolgt die:
Answer
Reflexion des Prozesses
Zertifizierung
Umsetzung der Verbesserungsmaßnahmen
Verbesserung des Prozesses
Card 74
Question
Welche Aussage/n ist/ sind richtig?
Risikomanagement nach ISO/IEC 27005 ...
Answer
beschreibt den Betrieb eines ISMS
ist anwendbar auf alle Unternehmensformen (freie Wirtschaft, Behörden)
beschreibt eine spezielle Risikoanalyse-Methode
erfüllt die Anforderungen an ein Risikomanagement nach ISO/IEC 27001
Card 75
Question
Die Information Risk Scorecard…
Answer
… ist eine alternative Risikoanalyse-Methode zur Bestimmung der IS-Risiken.
… erfüllt die Anforderungen der ISO 27005 an eine IS-Risikoanalyse.
… ist eine Alternative zur Risikoakzeptanz.
… zeigt den Risikowert bemessen in der Unternehmenswährung jedes Risk Owners auf.
Card 76
Question
IS-Awarenesskampagnen sind:
Answer
Notfallübungen
Maßnahmen zur Sensibilisierung für die Informationssicherheit
Schulungsmaßnahmen für die Mitarbeiter zur Informationssicherheit
Anleitungen für die Mitarbeiter zur Ersten Hilfe
Card 77
Question
Bei der Planung von IS-Awarenesskampagnen sind im Vorfeld welche Fragen zu klären?
Answer
Wie lange sollen die Schulungen dauern?
Welche Ressourcen stehen dafür bereit?
Welche Zielgruppen sind zu bedienen?
Welche Ziele sind zu verfolgen?
Card 78
Question
Welche Phasen sollte eine IS-Awarenesskampagne üblicherweise umfassen?
Answer
Aufmerksamkeit erregen
Verstärkung des Gelernten
Wissen vermitteln, Einstellung ändern
Zur Abschreckung: Mitarbeiter bekannt machen, die Verfehlungen begangen haben
Card 79
Question
Welcher der folgenden Bereiche ist ein Bereich der Netzwerkinfrastruktur, eine Person vom öffentlich zugänglichen System in das interne System zu integrieren, ohne das gesamte Netzwerk zu beeinträchtigen?
Answer
VLAN
DMZ
NAT
VPN
Card 80
Question
Welches sind typische Maßnahmen, um die IS-Awarness zu steigern?
Answer
Berichte im Intranet der Organisation
von den Mitarbeitern aufgerufene Webseiten analysieren
Poster und Flyer
Zusätze zum Arbeitsvertrag
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.