Welche Ziele werden durch eine Audit Simulation verfolgt?
Answer
Training von Auditoren
Kostenreduktion durch Reduktion der Auditoren
Erkennen von Abweichungen und Behebung im Vorfeld eines wichtigen Audits
Vorbereitung der Mitarbeiter auf den Ablauf eines Audits
Card 42
Question
Welche Aussagen zur Audit Vorbereitung sind korrekt?
Answer
Die Referenzdokumente sollten auf Aktualität und Korrektheit geprüft werden
Der Realisierungsplan sollte aktuell und konsistent sein
Risikoübernahmen sollten aktuell und vollständig sein
Alle Anforderungen müssen bis zum Auditbeginn vollständig umgesetzt werden
Card 43
Question
Welche Tätigkeiten sollten im Rahmen der Audit-Defense wahrgenommen werden?
Answer
Auswahl von Auditoren mit geringen Kenntnissen um die Durchführungswahrscheinlichkeit zu reduzieren
Eingriff in die Befragung bei Bedarf (Nutzung von Stop Zeichen)
Ablenken des Auditors auf vorbildlich umgesetzte Aspekte
Festlegung des Vorgehens zur Verteidigung von unvollständigen Umsetzungen
Card 44
Question
Welche Aussagen hinsichtlich der Unabhängigkeit von Auditoren sind korrekt?
Answer
Ein Auditor darf geprüfte Institutionen in den letzten 3 Jahren beraten haben
Die Prüfung der Unabhängigkeit muss für jedes Auditmitglied erfolgen und umfasst nur die Prüfung von wirtschaftlichen Kriterien zur Unabhängigkeit
Die Unabhängigkeit muss nur durch den Audit Teamleiter gewährleistet sein
Die Prüfung der Unabhängigkeit muss für jedes Auditmitglied erfolgen und umfasst die Prüfung von wirtschaftlichen und persönlichen Kriterien zur Unabhängigkeit
Card 45
Question
Welche Aussagen zur Auditbegleitung sind korrekt?
Answer
Korrekturen können hinsichtlich der Feststellungen und bezüglich der Bewertung von Abweichungen erfolgen
Auditoren treffen immer Tatsachenentscheidungen
Korrekturen sind möglich, solange der Auditbericht noch nicht finalisiert ist
Der Auditor und die geprüfte Institution müssen eine konsistente und gemeinsame Auffassung zu jedem Sachverhalt erlangen
Card 46
Question
Welche Standards gelten speziell für BCM?
Answer
BSI Standard 200-3
BSI Standard 100-4/200-4
BSI Standard 200-1
BSI Standard 200-2
Card 47
Question
Welche Aussagen zu einer Business Impact Analyse BIA sind korrekt?
Answer
Ziel ist die Ermittlung des Recovery Point Objective RPO
Ziel ist die Ermittlung des Recovery Time Objective RTO
Ziel ist die Ermittlung der Mean Time to repair
Ziel ist die Mean time between failure
Card 48
Question
Welche Standards ermöglichen die Zertifizierung eines BCMS
Answer
ISO 22301
ISO 27002
ISO 27001
BSI Standard 200-4
Card 49
Question
Welche Definitionen sind korrekt?
Answer
Eine Störung ist ein unvorhersehbares Ereignis, bei dem Prozesse nicht wie vorgesehen funktionieren
Eine Krise liegt vor, wenn ein Notfall ein existenzbedrohendes Ausmaß annehmen kann
Eine Störung kann zum Notfall eskalieren
Ein Notfall ist ein Großschadensereignis mit katastrophalen Auswirkungen
Card 50
Question
Welche Punkte sind Bestandteil des Notfallmanagements?
Answer
Erstellung von Wiederherstellungsplänen
Abgrenzung des Geltungsbereichs
Durchführung von Risikoanalysen
Erstellung eines Notfallvorsorgekonzepts
Card 51
Question
Was sollte eine Leitlinie zur Infosec enthalten?
Answer
Detaillierte technische Vorgaben für die Konfiguration wichtiger IT-Systeme
Aussagen zur Bedeutung der Informationssicherheit für die betroffene Institution
Grundlegende Regelungen zur Organisation der Informationssicherheit
Konkrete Verhaltensregelungen für den Umgang mit vertraulichen Informationen
Card 52
Question
Welche Aufgaben haben üblicherweise ISBs?
Answer
Die Entwicklung von Sicherheitskonzepten
Die eingesetzte Sicherheitstechnik zu konfigurieren
Der Leitungsebene über den Stand der Informationssicherheit zu berichten
Presseanfragen zu dem Stand der Informationssicherheit in der Institution zu beantworten
Card 53
Question
Welche Ziele verfolgt die Strukturanalyse im Rahmen der It-Grundschutz Methodik?
Answer
Die Identifizierung der Objekte, die besonders stark gefährdet sind
Die Ermittlung der Objekte, die in einem Sicherheitskonzept zu berücksichtigen sind
Die angemessene Zusammenfassung von Objekten, für die gleiche Sicherheitsmaßnahmen angewendet werden können
Die Ermittlung der Objekte, für die es passende Bausteine im It-Grundschutz Kompendium gibt
Card 54
Question
Welche Informationen sollten Netzpläne enthalten, die für die Strukturanalyse benötigt werden?
Answer
Die bei der Erarbeitung des Sicherheitskonzepts beteiligen Organisationseinheiten
Die Art der Vernetzung der IT-Systeme eines Informationsverbundes
Die Außenverbindungen des Netzes eines Informationsverbundes
Die Art der IT-Systeme eines Informationsverbundes
Card 55
Question
Wann bietet es sich an, IT-Systeme bei der Strukturanalyse zu gruppieren?
Answer
Wenn diese den gleichen Schutzbedarf und ähnliche Eigenschaften (Betriebssystem, Netzanbindung, unterstützte Anwendungen)
Wenn es für diese Systeme eigene und geeignete Bausteine im It-Grundschutz Kompendium gibt
Wenn diese in denselben Räumlichkeiten untergebracht sind
Wenn die Anzahl der insgesamt erfassten Objekte zu groß zu werden droht
Card 56
Question
Welche Angaben sind für IT-Systeme bei der Strukturanalyse zu erfassen?
Answer
Typ und Einsatzzweck
Lieferant und Preis
Benutzer und Administrator
Standort (Gebäude und Raum)
Card 57
Question
Welche Anwendungen sind in der Strukturanalyse zu erfassen?
Answer
Alle Anwendungen, die auf den IT-Systemen im Informationsverbund installiert sind
Alle Anwendungen, die für mindestens einen der bereits erfassten Geschäftsprozesse erforderlich sind
Alle Anwendungen, für die eine gültige Lizenz vorhanden ist
Alle Anwendungen, die von mindestens 20 Prozent der Mitarbeiter genutzt werden
Card 58
Question
Was berücksichtigen Sie, wenn Sie den Schutzbedarf einer Anwendung bestimmen?
Answer
Die Informationen, die im Zusammenhang mit der Anwendung verwendet werden
Die Bedeutung der Anwendung für die Geschäftsprozesse oder Fachaufgaben
Die relevanten Gefährdungen, denen die Anwendung ausgesetzt ist
Die räumliche Umgebung des IT-Systems, das die Anwendung bereitstellt
Card 59
Question
Unter welchen Bedingungen kann der Schutzbedarf eines IT-Systems bezüglich Verfügbarkeit geringer sein als derjenige der Anwendungen, für die es eingesetzt wird?
Answer
Wenn der Buchwert des IT-Systems einen zuvor definierten Schwellenwert unterschreitet
Wenn das IT-System nur solche Teile der Anwendungen bedient, die einen geringeren Schutzbedarf haben
Wenn mindestens ein weiteres redundantes IT-System in Betrieb ist, das die betreffenden Anwendungen bereitstellen kann
Wenn die Anwendungen innerhalb der nächsten 3 Monate so umstrukturiert werden sollen, dass das betreffende IT-System nicht mehr benötigt wird
Card 60
Question
In welchen Fällen können Sie gemäß It-Grundschutz Methodik auf die Schutzbedarfsfeststellung für ein IT-System verzichten?
Answer
Wenn das IT-System spätestens innerhalb von 18 Monaten ausgesondert wird
Wenn das IT-System nicht eingesetzt wird
Wenn die Anwendungen, die es unterstützt, nur einen normalen Schutzbedarf haben
Wenn der Schutzbedarf bereits im Rahmen einer vor einem Jahr durchgeführten Revision festgestellt wurde
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.