Back to overview

ISMS / Risiko Fragen

Discover ISMS / Risiko Fragen: 150 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
150 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 141

Question

Eine Gefährdung wird zu einem Risiko, wenn…

Answer

  • … diese hinsichtlich der Eintrittswahrscheinlichkeit und dem potentiellen Eintritt bewertet wurde.
  • … dokumentiert ist und von der Geschaäftsleitung veröffentlicht wurde.
  • … diese hinsichtlich der Eintrittswahrscheinlichkeit und dem potentiellen Schaden bewertet wurde
  • … diese hinsichtlich der Bedrohung und der Schwachstelle bewertet wurde.

Card 142

Question

Eine Schwachstelle…

Answer

  • … kann nicht mit geeigneten Maßnahmen abgeschwächt werden.
  • ..ist ein sicherheitsrelevanter Fehler eines IT-Systems oder einer Institution.
  • … lässt ein Objekt (eine Institution oder ein System) anfällig für Bedrohungen werden.
  • … betrifft nur die Mitarbeiter der Organsiation.

Card 143

Question

Schwachstellen werden bewertet nach…

Answer

  • der Ausnutzbarkeit
  • der Eintrittshäufigkeit
  • der Auswirkung
  • der Schutzbedarfskategorie

Card 144

Question

Nach BSI modernisierter GS ist es möglich zusätzliche Gefährdungen für den It-Verbund zu defininieren. Welche Stichworte sind hilfreich bei der Ermittlung zusätzlicher Gefährdungen?

Answer

  • menschliches Fehlverhalten
  • Anschaffungspreis von IT-Systemen und Systemtools
  • Publikationen über Schwachstellen
  • Innentäter

Card 145

Question

Gem. ISO 27001 trifft auf den Begriff "Dokumentierte Information" zu:

Answer

  • Eine angemessene Kennzeichnung und Beschreibung ist sicherzustellen
  • Ein angemssener Schutz der ist sicherzustellen
  • Eine angemessene Kennzeichnung und Beschreibung ist möglichst durchzuführen
  • Eine Versionskontrolle (Überwachung von Änderungen) ist zu berücksichtigen

Card 146

Question

Was ist/ sind die Aufgabe(n) des Risk Owners?

Answer

  • IT-Sicherheitsrelevante Risiken proaktiv überwachen
  • IT-Sicherheitsrisiken bewerten und die damit verbundenen Kontrollen identifizieren
  • Investitionsrisiken des Unternehmens bewerten
  • Anlagerisiken festelegen und bewerten

Card 147

Question

Kontext der Organisation gemäß DIN ISO/IEC 27001 bedeutet u.a.:

Answer

  • Gesetzliche regulatorische Vorgaben sowie vertragliche Verpflichtungen haben keine Bedeutung.
  • Anwendungsbereich des ISMS festlegen.
  • Interessierte Parteien für das ISMS bestimmen
  • Anforderungen interessierter Parteien mit Bezug zur Informationssicherheit bestimmen

Card 148

Question

Gem. BSI modernisierter GS (Kern- und Standardabsicherung) sind  die Vorausetzungen für die Modellierung eines Zielobjektes:

Answer

  • Durchgeführte Strukturanalyse und Risikoanalyse
  • Durchgeführte Strukturanalyse und Schutzbedarfsfeststellung.
  • Durchgeführte Schutzbedarfsfeststellung und Erstellung des Realisierungsplanes
  • Durchgeführte Risikoanalyse und Konsilidierung der Maßnahmen.

Card 149

Question

Die Basisabsicherung des BSI modernisiertem GS hat zum Ziel….

Answer

  • grundlegende Erst-Absicherung über alle relevanten Geschäftsprozesse bzw. Fachverfahren zu erlangen.
  • die Zertifizierung nach ISO 27001 direkt im Anschluss durchzuführen.
  • umfassend und tiefgehend Absicherung zu erreichen.
  • besonders gefährdete Geschäftsprozesse vorrangig abzusichern.

Card 150

Question

Gem. ISO 27001 soll die Planung zum Erreichen der Informationssicherheitsziele folgende Inhalte haben:

Answer

  • Verantwortlichkeiten für das Erreichen der Informationssicherheitsziele festlegen?
  • Festlegung erforderlicher Ressourcen.
  • Festlegung des Zeitrahmens.
  • Ergebnisbewertung.

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.