Back to overview

ISMS / Risiko Fragen

Discover ISMS / Risiko Fragen: 150 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
150 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 101

Question

Messgrößen der IS-Governance enthalten:

Answer

  • Anzahl der Drucker pro Mitarbeiter
  • Umsetzungsgrad von IS-Maßnahmen (Controls)
  • Marktanteil
  • Anzahl von IS-Vorfällen

Card 102

Question

Welche der folgenden Kenngrößen sind Messgrößen der IS-Governance?

Answer

  • Anzahl der Drucker pro Mitarbeiter
  • Marktanteil
  • Umsetzungsgrad von IS-Maßnahmen (Controls)
  • Anzahl von IS-Vorfällen

Card 103

Question

Welche der folgenden Größen sind KEINE Leistungskenngrößen, sondern lediglich Kenngrößen (Statusanzeigen) der IS?

Answer

  • Return on Security Invest (RoSI)
  • Anzahl umgesetzter IS-Kontrollen, bezogen auf alle umzusetzenden IS-Kontrollen
  • Anzahl von IS-Vorfällen
  • Anzahl umgesetzter IS-Controls (Maßnahmen)

Card 104

Question

Welche der folgenden Größen sind KEINE Kenngrößen, sondern Leistungskenngrößen der IS?

Answer

  • Anzahl von IS-Vorfällen
  • Anzahl umgesetzter IS-Kontrollen, bezogen auf alle umzusetzenden IS-Kontrollen
  • Return on Security Invest (RoSI)
  • Anzahl umgesetzter IS-Kontrollen

Card 105

Question

Was sind Leistungskenngrößen (KPIs)?

Answer

  • Sie drücken lediglich einen Soll-Zustand aus.
  • Sie drücken den Ist- in Bezug auf den Soll-Zustand aus.
  • Sie drücken lediglich einen Ist-Zustand (Status) aus.
  • Sie drücken den Soll- in Bezug auf den Ist-Zustand aus.

Card 106

Question

Eine Bedrohung…

Answer

  • … ist auch dann vorhanden, wenn es im Unternehmen keine zugehörige Schwachstelle gibt
  • … ist nur dann vorhanden, wenn man sie misst.
  • … ist nicht vorhanden, wenn es im Unternehmen auch keine zugehörige Schwachstelle gibt.
  • … kann nicht mit geeigneten Maßnahmen abgeschwächt werden.

Card 107

Question

Eine Gefährdung…

Answer

  • … kann mit geeigneten Maßnahmen abgeschwächt werden.
  • … wird weder durch eine Bedrohung, noch durch die zugehörige Schwachstelle bestimmt.
  • … kann nicht mit geeigneten Maßnahmen abgeschwächt werden.
  • … wird durch eine Bedrohung und die zugehörige Schwachstelle bestimmt.

Card 108

Question

Key Performance Indicators (KPIs)…

Answer

  • … sind bestimmte, wichtige Leistungskenngrößen.
  • … sind physikalische Kenngrößen.
  • … sind keine Leistungskenngrößen.
  • … sind Instrumente, mit denen man Kenngrößen aller Art visualisieren kann.

Card 109

Question

Instrumente zur Visualisierung von KPIs…

Answer

  • … sollen für den Adressaten einfach und schnell zu lesen sein.
  • … sollen dem Adressaten ins Auge springen / auffallen.
  • … helfen den Adressaten insbesondere bei komplexen KPIs.
  • … sollen an die Anforderungen des Adressaten angepasst sein

Card 110

Question

Wozu dient der Kenngrößensteckbrief?

Answer

  • um Kenngrößen aufzuspüren
  • zur Transparenz von Kenngrößen
  • zur eindeutigen und umfassenden Dokumentation der Eigenschaften einer Kenngröße
  • zu Revisions- und Auditzwecken

Card 111

Question

Warum benötigt man Kenngrößen in der IS?

Answer

  • um sie in der IS-Leitlinie zu präsentieren
  • zur Steuerung und Messung der Wirksamkeit der IS
  • um Entscheidungen bzgl. der IS von Entscheidungsträgern einzuholen
  • um das Management "in Sicherheit" zu wiegen

Card 112

Question

Welche Aussage(n) sind richtig? Wird der IS-Governance Gedanke in einem Unternehmen gelebt, sind die Vorteile:

Answer

  • eine vorhandene etablierte IS-Organisation
  • die Haftung aller Beteiligten für die IS ist ausgeschlossen
  • Klarheit und Transparenz bei der Steuerung und Kontrolle der IS
  • vorhandene etablierte IS-Prozesse

Card 113

Question

Die Abkürzung KPI bedeutet:

Answer

  • Key Performance Indicator
  • Key Project Indicator
  • Key People Indicator
  • Key Performance Inventory

Card 114

Question

Welche Ressourcen müssen bereitgestellt werden?

Answer

  • ausschließlich finanzielle
  • alle erforderlichen (personelle, finanzielle, …)
  • ausschließlich personelle
  • Darüber entscheidet die Organisationsleitung.

Card 115

Question

Gemäß DIN ISO/IEC 27001 ist die Etablierung eines Risiko-Management-Systems …

Answer

  • … freiwillig.
  • … nur für kritische Infrastrukturen notwendig.
  • … von der Art der Organisation abhängig.
  • ...verpflichtender Bestandteil des ISMS.

Card 116

Question

Die Abkürzung RoSI bedeutet:

Answer

  • Return On Security Inventory
  • Return On Safety Investment
  • Return On Security Investment
  • Reply Of Security Investment

Card 117

Question

RoSI ist der Anteil…

Answer

  • … des Verlustes an den getätigten IS-Investitionen.
  • … des Gewinns an den getätigten IS-Investitionen.
  • … des Gewinns an den hierfür getätigten Gesamtinvestitionen.
  • … des reduzierten erwarteten möglichen Schadens an den zu seiner Abwehr getätigten IS-Investitionen.

Card 118

Question

Welche der folgenden Aussage(n) trifft/ treffen für die RoSI-Methode zu?

Answer

  • Viele Risikovariablen erlauben nur eine Abschätzung des möglichen Schadens.
  • Kosten in der IS können transparent gemacht werden.
  • RoSI bestimmt das Risiko für Informationssicherheitsvorfälle.
  • Es ist keine exakte Bestimmung des möglichen Schadens möglich

Card 119

Question

Zur Bestimmung der Risikovariablen in der RoSI-Methode helfen, wenn möglich:

Answer

  • Befragungen und Checklisten
  • historische Vorfallsdaten
  • Kenntnisse von Angriffsstrategien
  • Kenntnisse im Datenschutz

Card 120

Question

An wen richten sich vornehmlich die KPIs zur Messung der Wirksamkeit der IS?

Answer

  • an den Betriebsrat
  • an die Mitarbeiter
  • an das Facility Management
  • an die Geschäftsführung

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.