Reifegrad 4 bedeutet, dass ein Prozess weitgehend durch Kennzahlen (KPIs ) gesteuert wird
Reifegrad 1 setzt die vollständige Erfüllung von Reifegrad 2 voraus
Reifegrad 5 bedeutet, dass ein Prozess nicht existiert und auch nicht geplant ist
Card 32
Question
Welche Aussagen zur Managementberichterstattung sind korrekt?
Answer
Die Erstellung von Managementberichten ist optional
Die Erstellung von Managementberichten zur Informationssicherheit erfolgen in der Regel durch die ISBs
I'm Rahmen des Managementberichts wird auf die Verbesserungspotentiale hingewiesen
Ziel des Managementberichts ist die detaillierte Darstellung der Mitarbeiter, die Informationssicherheit nur unzureichend umsetzen
Card 33
Question
Wel he Aussagen zur kontinuierlichen Verbesserung sind korrekt?
Answer
Es muss stets der aktuelle Stand der Technik implementiert werden
Die Informationssicherheit Strategie muss sich aus der Institutions und Risikostrategie ableiten
Änderungen müssen bereits bei ihrer Planung im Sicherheitskonzept berücksichtigt werden
Soweit die Umsetzung einer Maßnahme die Sicherheit erhöht, muss die Umsetzung geplant und durchgeführt werden
Card 34
Question
Welche Aussagen zur Zertifizierung gemäß ISO 27001 auf Basis von It-Grundschutz sind korrekt?
Answer
Aufgrund der mandatory firm rotation muss der Auditor spätestens nach zehn Jahren gewechselt werden
Jedes Zertifikat ist mindestens 3 Jahre gültig
Alle 3 Jahre ist eine Rezertifizierung verpflichtend
Überwachungsaudits sind eine zwingende Voraussetzung für die Aufrechterhaltung einer Zertifizierung
Card 35
Question
Welche Anforderungen müssen durch den Auditor erfüllt werden?
Answer
Jeder Auditor muss sorgfältig arbeiten
Alle Ergebnisse sollten sich durch Nachweise nachvollziehen lassen
Informationen und Erkenntnisse dürfen nur mit interessierten Parteien geteilt werden
Ergebnisse müssen objektiv sein
Card 36
Question
Welche Aussagen zur Prüftiefe bzwm zum Prüfumfang im Rahmen eines Zertifizierungsaudits gemäß ISO 27001 auf Basis von It-Grundschutz sind korrekt?
Answer
Bei der Erst-/Rezertifizierung werden mindestens 6 Bausteine auditiert
Bei beiden Überwachungsaudits werden jeweils zwingend der Baustein ISMS.1 und mindestens 2 weitere Bausteine auditiert
Der Baustein ISMS.1 muss nicht zwingend geprüft werden
I'm Rahmen der Zertifizierungslaufzeit müssen alle modellierten Schichten mit mindestens je einem Baustein überprüft werden
Card 37
Question
Welche Aussagen zu Drittparteien Audits sind korrekt?
Answer
Ein Drittparteien Audit liegt vor, wenn Datenschutzbeauftragte ISB und Notfallbeauftragter gemeinsam ein Audit durchführen
Zertifizierungsaudits sind Drittparteien Audits
Interne Revisionen sind Drittparteien Audits wenn die Revisionen unabhängig von restlichen Institution sind
Wird ein Dienstleister Audit durch einen externen Auditor durchgeführt, handelt es sich um ein Drittparteien Audit
Card 38
Question
Welche Aussagen zu einem Zertifizierungsaudit gemäß ISO 27001 auf Basis von It-Grundschutz sind korrekt?
Answer
Das Audit darf erst nach Erteilung einer Zertifizierungsnummer durch das BSI begonnen werden
Das Audit Team muss seine Unabhängigkeit gegenüber dem BSI erklären
Das Audit umfasst eine Dokumentensicherung
Das Audit umfasst eine Vor Ort Prüfung
Card 39
Question
Welche Aussagen zu It-Grundschutz Profilen sind korrekt?
Answer
It-Grundschutz Profile sind verpflichtend für eine Standardabsicherung
It-Grundschutz Profile sind verpflichtend für eine Kernabsicherung
It-Grundschutz Profile sind verpflichtend für eine Basis-Absicherung
It-Grundschutz Profile sind nicht verpflichtend einzusetzen
Card 40
Question
Welche Aussagen zu It-Grundschutz Profilen sind korrekt?
Answer
Zielgruppe der Profile sind Vertreter von Branchen und Sektoren
Alle It-Grundschutz Profile müssen auf der Webseite des BSI veröffentlicht werden
Für die Erstellung der It-Grundschutz Profile liegt eine Anleitung des BSI vor
It-Grundschutz Profile sollen die Umsetzung für wiederkehrende Anwendungsfälle vereinfachen
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.