kontinuierlichen Verbesserung der Informationssicherheit
Card 82
Question
Ihre Organisation führt eine Notfallwiederherstellungsübung durch. Welche der folgenden Möglichkeiten, ist inbegriffen?
Answer
Test der Serverwiederherstellung
Definieren des BIA
Bestimmung des ausfallsicheren Zustandes
Festlegen des MTA
Card 83
Question
Was bezeichnet die "MTA" im Rahmen der Notfallmanagements?
Answer
Ein Medizinisch Technischer Assistent muss im evtl. Notfall verfügbar sein, um verletzte Mitarbeiter zu versorgen.
Dieser Wert gibt an, wann ein Prozess spätestens wieder anlaufen muss, damit die Überlebensfähigkeit einer Institution kurz- oder langfristig nicht gefährdet ist.
Ein Mail Transfer Agent oder Message Transfer Agent (MTA) ist die Software eines Mailservers, die E-Mails entgegennimmt und sendet und hinsichtlich der IT-Sicherheit am ehesten angreifbar ist aber bei der sich Maßnahmen zur Abwehr von Spam anbieten.
MTA ist ein System, mit deren Hilfe allein durch die Analyse eines Bewegungsablaufes die Zeit, die hierfür erforderlich ist hergeleitet wird. Bei der Anwendung dient der Wert auch dem Auffinden von Schwachstellen und deren Beseitigung.
Card 84
Question
Welches sind die Aufgaben eines Notfallmanagements?
Answer
Defekte IT-Systeme zu erneuern
Ausfallsicherheit erhöhen
Elementarschäden verhindern
Organisation, bzw. Institution auf Notfälle und Krisen adäquat vorbereiten, damit die wichtigsten Geschäftsprozesse bei Ausfall schnell wieder aufgenommen werden können.
Card 85
Question
Was ist das Ziel des Notfallmanagements?
Answer
Die wirtschaftliche Existenz der Organsiation bei größeren Schadensereignis zu sichern.
Elementargefährdungen zu bewerten.
Defekt von IT-Sytemen zu verhindern.
Wichtige Geschäftsprozesse in kritischen Situationen werden nicht oder nur temporär unterbrochen
Card 86
Question
Nach BSI modernisierter GS (Kompendium) erfolgt eine Risikoanalyse im Bereich Standardabsicherung, …
Answer
wenn das Zielobjekt in mind. einem der 3 Schutzbedarfe "hoch" oder "sehr hoch" kategorisiert ist
wenn das Zielobjekt neu angeschafft wurde
wenn dem Zielobjekt kein IT-Grundschutz-Baustein zugeordnet werden kann
wenn das Zielobjekt in einem Einsatzszenario betrieben wird, das im Rahmen des IT-Grundschutzes nicht vorgesehen ist.
Card 87
Question
Welche Aussage trifft auf "PDCA Zyklus" zu?
Answer
Stellt den Wartungszyklus von IT-Systemen dar
Ist wesentlicher Anteil der Entscheidungsfindung im Rahmen der Regeneration von IT-Systemen
Ist Anteil eines kontinuierlichen Verbesserungsprogramms
Ergibt sich aus der ISO 27001
Card 88
Question
Woraus setzt sich ein Datum im Sinne der Information zusammen?
Answer
nur aus Buchstaben
nur aus Buchstaben
aus Wörtern und Sonderzeichen
aus der Syntax der Zeichen
Card 89
Question
Informationen erlangen ihre Bedeutung durch:
Answer
Syntax der Zeichen und Kontext
den Zahlenraum
einen Zeichenvorrat
das Alphabet
Card 90
Question
Digital (unverschlüsselt) vorliegende Informationen sind gegenüber auf Papier gedruckten Informationen mit weniger Aufwand…
Answer
… zu verändern.
… zu transportieren.
… zu vervielfältigen.
… zu merken.
Card 91
Question
Wobei findet ein Informationsfluss statt?
Answer
im E-Mail-Verkehr
beim Drucken
in Gesprächen
bei Aufruf einer Webseite
Card 92
Question
Informationssicherheit:
Answer
ist ausschließlich die IT-Sicherheit des Unternehmens
bezieht sich auf alle Informationen des Unternehmens
ist ausschließlich der Datenschutz
ist ausschließlich die Sicherheit des gesprochenen Wortes
Card 93
Question
Welches Gesetz wurde zum Schutz Kritischer Infrastrukturen verabschiedet?
Answer
IT-Sicherheitsverordnung
Rechtsverordnung zum IT-Sicherheitsgesetz
IT-Sicherheitsgesetz mit Auswirkungen auch auf andere Gesetze.
IT-Datenschutzgesetz
Card 94
Question
Was bedeutet der Begriff "Corporate Governance"?
Answer
Leitung einer geschäftlichen Zusammenarbeit auf allen Hierarchien
Abteilungsleitung
verantwortungsvolle Unternehmensführung
Zusammenarbeit von Regierungen
Card 95
Question
Welche Unternehmensbereiche regelt die "Corporate Governance"?
Answer
Informationstechnologie (IT)
Informationssicherheit (IS)
Legal & Compliance
Risikomanagement
Card 96
Question
Der "Deutsche Corporate Governance Kodex" mit seinen Anforderungen richtet sich vorrangig:
Answer
an alle deutschen Börsenunternehmen
an alle deutschen Regierungsstellen
an alle deutschen Unternehmen
an alle deutschen Behörden
Card 97
Question
In einem Unternehmen umfasst die IS-Governance …
Answer
… die Entwicklung einer Strategie für die Informationssicherheit.
… das Management von Informationssicherheitsvorfällen.
… die Entwicklung einer Geschäftsstrategie.
… die Erstellung der Informationssicherheitsleitlinie.
Card 98
Question
Aufgabe der IS-Governance in einem Unternehmen ist es, …
Answer
… Kosten-Nutzen-Analysen für IS-Maßnahmen durchzuführen.
… Ressourcen zur Aufrechterhaltung der Informationssicherheit bereitzustellen.
… die IT-Ausstattung zu managen.
… den Erfolg von Informationssicherheit messbar zu machen.
Card 99
Question
Die Verantwortung für die Einhaltung der Governance liegt:
Answer
beim IT Sicherheitbeauftragten
beim Datenschutzbeauftragten
bei der Geschäftsführung
beim Facility Manager
Card 100
Question
Was sind Kenngrößen?
Answer
Sie drücken den Ist- in Bezug auf den Soll-Zustand aus.
Sie drücken lediglich einen Ist-Zustand (Status) aus.
Sie drücken lediglich einen Soll-Zustand aus.
Sie drücken den Soll- in Bezug auf den Ist-Zustand aus.
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.