Die Organisationsstruktur sieht die Rolle des IT-Security Managers in der modernen Sicht…
Answer
… direkt unter dem Management angesiedelt.
… in Legal & Compliance aufgehängt.
… als Teil der Geschäftsführung.
… in der IT aufgehängt.
Card 122
Question
Welche Rollen sind Teil des Informationssicherheitsprozesses?
Answer
IT-Security Manager
IT-Security Beauftragter
Die Geschäftsführung
Risikomanager
Card 123
Question
Was ist/ sind die Aufgabe(n) des IT-Security Managers?
Answer
Er kümmert sich um ausreichende Ausstattung mit IT.
Er initiiert und koordiniert Sensibilisierungsmaßnahmen.
Er berichtet wesentliche Entwicklungen in der Informationssicherheit an die Geschäftsleitung.
Er steuert und koordiniert den IS-Prozess.
Card 124
Question
Aufgabe(n) der Mitarbeiter im IS-Prozess ist/sind:
Answer
sich ihrer Rolle im IS-Prozess bewusst sein
die Umsetzung IS-bezogener Vorgaben
Meldung von sicherheitsrelevanten Vorfällen
Entscheidungen hinsichtlich der IS-Strategie zu treffen
Card 125
Question
Für wen ist die Informationssicherheitsleitlinie auf jeden Fall bindend?
Answer
ausschließlich für IT-Mitarbeiter
für alle Mitarbeiter
ausschließlich für Mitarbeiter, die mit vertraulichen Informationen betraut sind
ausschließlich für die Geschäftsführung
Card 126
Question
Die Informationssicherheitsleitlinie enthält:
Answer
die Werte und Technologien der Organisation
Richtlinien zum Umgang mit Firewalls
Richtlinien zur Nutzung des Internets
die Anforderungen der Organisation an die Informationssicherheit
Card 127
Question
Die Informationssicherheitsleitlinie ist:
Answer
eine Sammlung von IT-Sicherheitsmaßnahmen
ein Sicherheitskonzept für IT-Anwendungen
ein verbindliches Dokument für alle Mitarbeiter des Geltungsbereiches
ein strategisches Dokument der Geschäftsleitung
Card 128
Question
Die Informationssicherheitsleitlinie hat für das Unternehmen dieselbe Bedeutung wie:
Answer
ein Whitepaper zur Konfiguration von Windowsservern
eine Richtlinie zur Verschlüsselung von mobilen Datenträgern
die Qualitätsleitlinie nach ISO 9001
eine Arbeitsanweisung zur privaten Internet- oder E-Mail-Nutzung
Card 129
Question
Ziel(e) der Informationssicherheitsleitlinie ist/ sind:
Answer
einen Rahmen für den sicheren Umgang mit Informationen und IT-Systemen zu schaffen
eine risikogerechte Bewertung der Sicherheitsmaßnahmen zu gewährleisten
die Entwicklung, der Aufbau und die Pflege der Sicherheitsprozesse
die unternehmenweite Etablierung des IS-Gedankens
Card 130
Question
Wer muss sich an die Informationssicherheitsleitlinie halten?
Answer
alle interne Mitarbeiter
der IT-Security Manager
das Management
Externe, Dritte und Lieferanten
Card 131
Question
Führung und Verpflichtung gemäß DIN ISO/IEC 27001 bedeutet:
Answer
die Sicherstellung, dass die ISMS-Anforderungen in die Geschäftsprozesse integriert werden.
die Förderung fortlaufender Verbesserung
die Festlegung der Informations- sicherheitsziele.
die Bereitstellung erforderlicher Ressourcen durch die oberste Leitung.
Card 132
Question
Welche Kritierien sind bei der Definition des Geltungsbereiches (Scope) für Informationssicherheit zu beachten?
Answer
Art des Geschäfts
Interessenten
Assets
Serverkonfiguration
Card 133
Question
Der Geltungsbereich nach ISO/IEC 27001:2013 beschreibt:
Answer
weder den Anwendungsbereich noch die Grenzen des ISMS
sowohl den Anwendungsbereich als auch die Grenzen des ISMS
nur den Anwendungsbereich des ISMS
nur die Grenzen des ISMS
Card 134
Question
Worauf muss man bei der Bestimmung des Scopes für Informationssicherheit besonders achten?
Answer
auf die Mitarbeiteranzahl
auf die Grenzen des Scopes und die Schnittstellen nach außen
auf die Grenzen des Scopes und die Schnittstellen nach außen
auf den Unternehmensjahresumsatz
Card 135
Question
Was fordern ISO/IEC 27001/2:2013 in Bezug auf das Assetmanagement?
Answer
Assets sind zu inventarisieren.
Den Assets sind Eigentümer zuzuweisen.
Es sind geeignete Regeln zu Nutzung von Assets zu erstellen.
Mitarbeiter und Externe müssen Assets an die Organisation zurückgeben, sobald deren Vertragsverhältnis endet.
Card 136
Question
Welche IS-relevanten Informationen über Assets gehören in eine Inventarliste?
Answer
die Wartungskosten
ddie Art der verarbeiteten, gespeicherten und weitergeleiteten Informationen und ihre Klassifikation
der Asset-Eigentümer (Asset Owner)
die Anschaffungskosten
Card 137
Question
Was sind typische Asset-Kategorien im Sinne der ISO/IEC 27001?
Answer
Infrastruktur-Services
Personen
weiche Werte (Image, Marke)
Hardware/ Software
Card 138
Question
IT-Compliance beschreibt die Einhaltung
Answer
der gesetzlichen Regelungen
der persönlichen Regelungen der Geschäftsführung
der vertraglichen Regelungen
der unternehmensinternen Regelungen
Card 139
Question
Ziel der IT-Compliance ist es,
Answer
umfassend und dauerhaft die Anforderungen des Gesetzgebers und der Lieferanten einzuhalten.
umfassend und dauerhaft die Anforderungen des Gesetzgebers und des Unternehmens einzuhalten.
umfassend und dauerhaft die Anforderungen der Kunden und des Unternehmens einzuhalten.
umfassend und dauerhaft die Anforderungen des Geschäftspartner und der Kunden einzuhalten.
Card 140
Question
Welcher ISO 27x Standard befasst sich mit Key Performance Indicator (KPI)?
Answer
ISO27001
ISO27004
ISO27000
ISO27005
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.