Back to overview

ISMS / Risiko Fragen

Discover ISMS / Risiko Fragen: 150 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
150 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 121

Question

Die Organisationsstruktur sieht die Rolle des IT-Security Managers in der modernen Sicht…

Answer

  • … direkt unter dem Management angesiedelt.
  • … in Legal & Compliance aufgehängt.
  • … als Teil der Geschäftsführung.
  • … in der IT aufgehängt.

Card 122

Question

Welche Rollen sind Teil des Informationssicherheitsprozesses?

Answer

  • IT-Security Manager
  • IT-Security Beauftragter
  • Die Geschäftsführung
  • Risikomanager

Card 123

Question

Was ist/ sind die Aufgabe(n) des IT-Security Managers?

Answer

  • Er kümmert sich um ausreichende Ausstattung mit IT.
  • Er initiiert und koordiniert Sensibilisierungsmaßnahmen.
  • Er berichtet wesentliche Entwicklungen in der Informationssicherheit an die Geschäftsleitung.
  • Er steuert und koordiniert den IS-Prozess.

Card 124

Question

Aufgabe(n) der Mitarbeiter im IS-Prozess ist/sind:

Answer

  • sich ihrer Rolle im IS-Prozess bewusst sein
  • die Umsetzung IS-bezogener Vorgaben
  • Meldung von sicherheitsrelevanten Vorfällen
  • Entscheidungen hinsichtlich der IS-Strategie zu treffen

Card 125

Question

Für wen ist die Informationssicherheitsleitlinie auf jeden Fall bindend?

Answer

  • ausschließlich für IT-Mitarbeiter
  • für alle Mitarbeiter
  • ausschließlich für Mitarbeiter, die mit vertraulichen Informationen betraut sind
  • ausschließlich für die Geschäftsführung

Card 126

Question

Die Informationssicherheitsleitlinie enthält:

Answer

  • die Werte und Technologien der Organisation
  • Richtlinien zum Umgang mit Firewalls
  • Richtlinien zur Nutzung des Internets
  • die Anforderungen der Organisation an die Informationssicherheit

Card 127

Question

Die Informationssicherheitsleitlinie ist:

Answer

  • eine Sammlung von IT-Sicherheitsmaßnahmen
  • ein Sicherheitskonzept für IT-Anwendungen
  • ein verbindliches Dokument für alle Mitarbeiter des Geltungsbereiches
  • ein strategisches Dokument der Geschäftsleitung

Card 128

Question

Die Informationssicherheitsleitlinie hat für das Unternehmen dieselbe Bedeutung wie:

Answer

  • ein Whitepaper zur Konfiguration von Windowsservern
  • eine Richtlinie zur Verschlüsselung von mobilen Datenträgern
  • die Qualitätsleitlinie nach ISO 9001
  • eine Arbeitsanweisung zur privaten Internet- oder E-Mail-Nutzung

Card 129

Question

Ziel(e) der Informationssicherheitsleitlinie ist/ sind:

Answer

  • einen Rahmen für den sicheren Umgang mit Informationen und IT-Systemen zu schaffen
  • eine risikogerechte Bewertung der Sicherheitsmaßnahmen zu gewährleisten
  • die Entwicklung, der Aufbau und die Pflege der Sicherheitsprozesse
  • die unternehmenweite Etablierung des IS-Gedankens

Card 130

Question

Wer muss sich an die Informationssicherheitsleitlinie halten?

Answer

  • alle interne Mitarbeiter
  • der IT-Security Manager
  • das Management
  • Externe, Dritte und Lieferanten

Card 131

Question

Führung und Verpflichtung gemäß DIN ISO/IEC 27001 bedeutet:

Answer

  • die Sicherstellung, dass die ISMS-Anforderungen in die Geschäftsprozesse integriert werden.
  • die Förderung fortlaufender Verbesserung
  • die Festlegung der Informations- sicherheitsziele.
  • die Bereitstellung erforderlicher Ressourcen durch die oberste Leitung.

Card 132

Question

Welche Kritierien sind bei der Definition des Geltungsbereiches (Scope) für Informationssicherheit zu beachten?

Answer

  • Art des Geschäfts
  • Interessenten
  • Assets
  • Serverkonfiguration

Card 133

Question

Der Geltungsbereich nach ISO/IEC 27001:2013 beschreibt:

Answer

  • weder den Anwendungsbereich noch die Grenzen des ISMS
  • sowohl den Anwendungsbereich als auch die Grenzen des ISMS
  • nur den Anwendungsbereich des ISMS
  • nur die Grenzen des ISMS

Card 134

Question

Worauf muss man bei der Bestimmung des Scopes für Informationssicherheit besonders achten?

Answer

  • auf die Mitarbeiteranzahl
  • auf die Grenzen des Scopes und die Schnittstellen nach außen
  • auf die Grenzen des Scopes und die Schnittstellen nach außen
  • auf den Unternehmensjahresumsatz

Card 135

Question

Was fordern ISO/IEC 27001/2:2013 in Bezug auf das Assetmanagement?

Answer

  • Assets sind zu inventarisieren.
  • Den Assets sind Eigentümer zuzuweisen.
  • Es sind geeignete Regeln zu Nutzung von Assets zu erstellen.
  • Mitarbeiter und Externe müssen Assets an die Organisation zurückgeben, sobald deren Vertragsverhältnis endet.

Card 136

Question

Welche IS-relevanten Informationen über Assets gehören in eine Inventarliste?

Answer

  • die Wartungskosten
  • ddie Art der verarbeiteten, gespeicherten und weitergeleiteten Informationen und ihre Klassifikation
  • der Asset-Eigentümer (Asset Owner)
  • die Anschaffungskosten

Card 137

Question

Was sind typische Asset-Kategorien im Sinne der ISO/IEC 27001?

Answer

  • Infrastruktur-Services
  • Personen
  • weiche Werte (Image, Marke)
  • Hardware/ Software

Card 138

Question

IT-Compliance beschreibt die Einhaltung

Answer

  • der gesetzlichen Regelungen
  • der persönlichen Regelungen der Geschäftsführung
  • der vertraglichen Regelungen
  • der unternehmensinternen Regelungen

Card 139

Question

Ziel der IT-Compliance ist es, 

Answer

  • umfassend und dauerhaft die Anforderungen des Gesetzgebers und der Lieferanten einzuhalten.
  • umfassend und dauerhaft die Anforderungen des Gesetzgebers und des Unternehmens einzuhalten.
  • umfassend und dauerhaft die Anforderungen der Kunden und des Unternehmens einzuhalten.
  • umfassend und dauerhaft die Anforderungen des Geschäftspartner und der Kunden einzuhalten.

Card 140

Question

Welcher ISO 27x Standard befasst sich mit Key Performance Indicator (KPI)?

Answer

  • ISO27001
  • ISO27004
  • ISO27000
  • ISO27005

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.