Welche der folgenden Kenngrößen sind Messgrößen der IS-Governance?
Answer
Anzahl der Drucker pro Mitarbeiter
Marktanteil
Umsetzungsgrad von IS-Maßnahmen (Controls)
Anzahl von IS-Vorfällen
Card 103
Question
Welche der folgenden Größen sind KEINE Leistungskenngrößen, sondern lediglich Kenngrößen (Statusanzeigen) der IS?
Answer
Return on Security Invest (RoSI)
Anzahl umgesetzter IS-Kontrollen, bezogen auf alle umzusetzenden IS-Kontrollen
Anzahl von IS-Vorfällen
Anzahl umgesetzter IS-Controls (Maßnahmen)
Card 104
Question
Welche der folgenden Größen sind KEINE Kenngrößen, sondern Leistungskenngrößen der IS?
Answer
Anzahl von IS-Vorfällen
Anzahl umgesetzter IS-Kontrollen, bezogen auf alle umzusetzenden IS-Kontrollen
Return on Security Invest (RoSI)
Anzahl umgesetzter IS-Kontrollen
Card 105
Question
Was sind Leistungskenngrößen (KPIs)?
Answer
Sie drücken lediglich einen Soll-Zustand aus.
Sie drücken den Ist- in Bezug auf den Soll-Zustand aus.
Sie drücken lediglich einen Ist-Zustand (Status) aus.
Sie drücken den Soll- in Bezug auf den Ist-Zustand aus.
Card 106
Question
Eine Bedrohung…
Answer
… ist auch dann vorhanden, wenn es im Unternehmen keine zugehörige Schwachstelle gibt
… ist nur dann vorhanden, wenn man sie misst.
… ist nicht vorhanden, wenn es im Unternehmen auch keine zugehörige Schwachstelle gibt.
… kann nicht mit geeigneten Maßnahmen abgeschwächt werden.
Card 107
Question
Eine Gefährdung…
Answer
… kann mit geeigneten Maßnahmen abgeschwächt werden.
… wird weder durch eine Bedrohung, noch durch die zugehörige Schwachstelle bestimmt.
… kann nicht mit geeigneten Maßnahmen abgeschwächt werden.
… wird durch eine Bedrohung und die zugehörige Schwachstelle bestimmt.
Card 108
Question
Key Performance Indicators (KPIs)…
Answer
… sind bestimmte, wichtige Leistungskenngrößen.
… sind physikalische Kenngrößen.
… sind keine Leistungskenngrößen.
… sind Instrumente, mit denen man Kenngrößen aller Art visualisieren kann.
Card 109
Question
Instrumente zur Visualisierung von KPIs…
Answer
… sollen für den Adressaten einfach und schnell zu lesen sein.
… sollen dem Adressaten ins Auge springen / auffallen.
… helfen den Adressaten insbesondere bei komplexen KPIs.
… sollen an die Anforderungen des Adressaten angepasst sein
Card 110
Question
Wozu dient der Kenngrößensteckbrief?
Answer
um Kenngrößen aufzuspüren
zur Transparenz von Kenngrößen
zur eindeutigen und umfassenden Dokumentation der Eigenschaften einer Kenngröße
zu Revisions- und Auditzwecken
Card 111
Question
Warum benötigt man Kenngrößen in der IS?
Answer
um sie in der IS-Leitlinie zu präsentieren
zur Steuerung und Messung der Wirksamkeit der IS
um Entscheidungen bzgl. der IS von Entscheidungsträgern einzuholen
um das Management "in Sicherheit" zu wiegen
Card 112
Question
Welche Aussage(n) sind richtig? Wird der IS-Governance Gedanke in einem Unternehmen gelebt, sind die Vorteile:
Answer
eine vorhandene etablierte IS-Organisation
die Haftung aller Beteiligten für die IS ist ausgeschlossen
Klarheit und Transparenz bei der Steuerung und Kontrolle der IS
vorhandene etablierte IS-Prozesse
Card 113
Question
Die Abkürzung KPI bedeutet:
Answer
Key Performance Indicator
Key Project Indicator
Key People Indicator
Key Performance Inventory
Card 114
Question
Welche Ressourcen müssen bereitgestellt werden?
Answer
ausschließlich finanzielle
alle erforderlichen (personelle, finanzielle, …)
ausschließlich personelle
Darüber entscheidet die Organisationsleitung.
Card 115
Question
Gemäß DIN ISO/IEC 27001 ist die Etablierung eines Risiko-Management-Systems …
Answer
… freiwillig.
… nur für kritische Infrastrukturen notwendig.
… von der Art der Organisation abhängig.
...verpflichtender Bestandteil des ISMS.
Card 116
Question
Die Abkürzung RoSI bedeutet:
Answer
Return On Security Inventory
Return On Safety Investment
Return On Security Investment
Reply Of Security Investment
Card 117
Question
RoSI ist der Anteil…
Answer
… des Verlustes an den getätigten IS-Investitionen.
… des Gewinns an den getätigten IS-Investitionen.
… des Gewinns an den hierfür getätigten Gesamtinvestitionen.
… des reduzierten erwarteten möglichen Schadens an den zu seiner Abwehr getätigten IS-Investitionen.
Card 118
Question
Welche der folgenden Aussage(n) trifft/ treffen für die RoSI-Methode zu?
Answer
Viele Risikovariablen erlauben nur eine Abschätzung des möglichen Schadens.
Kosten in der IS können transparent gemacht werden.
RoSI bestimmt das Risiko für Informationssicherheitsvorfälle.
Es ist keine exakte Bestimmung des möglichen Schadens möglich
Card 119
Question
Zur Bestimmung der Risikovariablen in der RoSI-Methode helfen, wenn möglich:
Answer
Befragungen und Checklisten
historische Vorfallsdaten
Kenntnisse von Angriffsstrategien
Kenntnisse im Datenschutz
Card 120
Question
An wen richten sich vornehmlich die KPIs zur Messung der Wirksamkeit der IS?
Answer
an den Betriebsrat
an die Mitarbeiter
an das Facility Management
an die Geschäftsführung
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.