… diese hinsichtlich der Eintrittswahrscheinlichkeit und dem potentiellen Eintritt bewertet wurde.
… dokumentiert ist und von der Geschaäftsleitung veröffentlicht wurde.
… diese hinsichtlich der Eintrittswahrscheinlichkeit und dem potentiellen Schaden bewertet wurde
… diese hinsichtlich der Bedrohung und der Schwachstelle bewertet wurde.
Card 142
Question
Eine Schwachstelle…
Answer
… kann nicht mit geeigneten Maßnahmen abgeschwächt werden.
..ist ein sicherheitsrelevanter Fehler eines IT-Systems oder einer Institution.
… lässt ein Objekt (eine Institution oder ein System) anfällig für Bedrohungen werden.
… betrifft nur die Mitarbeiter der Organsiation.
Card 143
Question
Schwachstellen werden bewertet nach…
Answer
der Ausnutzbarkeit
der Eintrittshäufigkeit
der Auswirkung
der Schutzbedarfskategorie
Card 144
Question
Nach BSI modernisierter GS ist es möglich zusätzliche Gefährdungen für den It-Verbund zu defininieren. Welche Stichworte sind hilfreich bei der Ermittlung zusätzlicher Gefährdungen?
Answer
menschliches Fehlverhalten
Anschaffungspreis von IT-Systemen und Systemtools
Publikationen über Schwachstellen
Innentäter
Card 145
Question
Gem. ISO 27001 trifft auf den Begriff "Dokumentierte Information" zu:
Answer
Eine angemessene Kennzeichnung und Beschreibung ist sicherzustellen
Ein angemssener Schutz der ist sicherzustellen
Eine angemessene Kennzeichnung und Beschreibung ist möglichst durchzuführen
Eine Versionskontrolle (Überwachung von Änderungen) ist zu berücksichtigen
IT-Sicherheitsrisiken bewerten und die damit verbundenen Kontrollen identifizieren
Investitionsrisiken des Unternehmens bewerten
Anlagerisiken festelegen und bewerten
Card 147
Question
Kontext der Organisation gemäß DIN ISO/IEC 27001 bedeutet u.a.:
Answer
Gesetzliche regulatorische Vorgaben sowie vertragliche Verpflichtungen haben keine Bedeutung.
Anwendungsbereich des ISMS festlegen.
Interessierte Parteien für das ISMS bestimmen
Anforderungen interessierter Parteien mit Bezug zur Informationssicherheit bestimmen
Card 148
Question
Gem. BSI modernisierter GS (Kern- und Standardabsicherung) sind die Vorausetzungen für die Modellierung eines Zielobjektes:
Answer
Durchgeführte Strukturanalyse und Risikoanalyse
Durchgeführte Strukturanalyse und Schutzbedarfsfeststellung.
Durchgeführte Schutzbedarfsfeststellung und Erstellung des Realisierungsplanes
Durchgeführte Risikoanalyse und Konsilidierung der Maßnahmen.
Card 149
Question
Die Basisabsicherung des BSI modernisiertem GS hat zum Ziel….
Answer
grundlegende Erst-Absicherung über alle relevanten Geschäftsprozesse bzw. Fachverfahren zu erlangen.
die Zertifizierung nach ISO 27001 direkt im Anschluss durchzuführen.
umfassend und tiefgehend Absicherung zu erreichen.
besonders gefährdete Geschäftsprozesse vorrangig abzusichern.
Card 150
Question
Gem. ISO 27001 soll die Planung zum Erreichen der Informationssicherheitsziele folgende Inhalte haben:
Answer
Verantwortlichkeiten für das Erreichen der Informationssicherheitsziele festlegen?
Festlegung erforderlicher Ressourcen.
Festlegung des Zeitrahmens.
Ergebnisbewertung.
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.