Back to overview

IT-Security Auditor

Discover IT-Security Auditor: 72 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
72 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 1

Question

Welche Voraussetzungen müssen für den Erwerb eines ISO 27001-Zertifikats auf der Basis von
IT-Grundschutz erfüllt sein?

Answer

  • Ausschließlich die in einem Audit nachgewiesene Erfüllung der Basis-Anforderungen.
  • Die durch Sichtung von Dokumenten und Vor-Ort-Prüfungen begründete Feststellung der erfolgreichen Erfüllung der IT-Grundschutz-Anforderungen durch einen zertifizierten Auditor.
  • Ein positives Resultat bei der Überprüfung des Audit-Berichts durch das BSI.
  • Die Unterschrift eines zertifizierten Auditors unter die Selbsterklärung einer Institution, dass sie die IT-Grundschutz-Anforderungen umfassend erfüllt hat.

Card 2

Question

Wer leitet die Abschlussbesprechung?

Answer

  • der Betriebsrat
  • die Auditteilnehmer
  • der Auditteamleiter
  • die auditierten Bereiche

Card 3

Question

Welche persönliche Anforderungen werden nach der DIN EN ISO 19011 an einen Auditor gestellt?

Answer

  • diskret
  • parteiisch
  • ehrlich
  • fair

Card 4

Question

Welche Ziele werden durch eine Auditsimulation verfolgt?

Answer

  • Erkennen von Abweichungen und Behebung im Vorfeld eines wichtigen Audits
  • Vorbereitung der Mitarbeiter auf den Ablauf eines Audits
  • Kostenreduktion durch Reduktion der Auditoren
  • Training von Auditoren

Card 5

Question

Welche Anforderungen müssen durch den Auditor erfüllt werden?

Answer

  • Informationen und Erkenntnisse dürfen nur mit interessierten Parteien geteilt werden
  • Ergebnisse müssen objektiv sein
  • Jeder Auditor muss sorgfältig arbeiten
  • Alle Ergebnisse sollten sich durch Nachweise nachvollziehen lassen

Card 6

Question

Wer ist zuständig für die Bewertung der Auditoren und Auditteamleitern?

Answer

  • Der Auditprogrammverantwortliche
  • Der Auditteamleiter
  • Das Management

Card 7

Question

Was sind Kompetenzen des Auditors?

Answer

  • Aufgeschlossenheit
  • Integrität
  • Selbstsicherheit
  • kulturelle Sensibilität

Card 8

Question

Was sind Instrumente der Gesprächsführung?

Answer

  • Kommunikationssperren
  • Kontrollierter Dialog
  • Fragetechniken
  • Zuhören

Card 9

Question

Welche Ebenen innerhalb der Kommunikation gibt es?

Answer

  • Sachebene
  • Konfrontationsebene
  • Friedensebene
  • Beziehungsebene

Card 10

Question

Inwieweit beeinflussen Vorurteile ein Gespräch?

Answer

  • Erwartungen und Rollenzuweisungen können oft Gesprächsbarrieren sein
  • Gespräch kann in die falsche Richtung gelenkt werden
  • Vorurteile haben keinen Einfluss, da sie bei Auditoren nicht auftreten dürfen DIN EN ISO 19011
  • Vorurteile resultieren auf Erfahrungen sind also beim Auffinden von Abweichungen nützlich

Card 11

Question

Welche Aussagen zu Drittparteien Audits sind korrekt?

Answer

  • Zertifizierungsaudits sind Drittparteien Audits
  • Ein Drittparteien Audit liegt vor, wenn Datenschutzbeauftragte ISB und Notfallbeauftragter gemeinsam ein Audit durchführen
  • Interne Revisionen sind Drittparteien Audits wenn die Revisionen unabhängig von restlichen Institution sind
  • Wird ein Dienstleister Audit durch einen externen Auditor durchgeführt, handelt es sich um ein Drittparteien Audit

Card 12

Question

Was sind Anzeichen dafür, dass Audits nicht als wichtig und ernst angesehen werden?

Answer

  • Ablenkungsmanöver, Auseinandersetzungen
  • Einhalten von Terminen, um das Ganze schnell hinter sich zu bringen
  • Keine Brötchen, nur Kaffee und Kekse
  • Fälschung von Daten

Card 13

Question

Über welches spezielle Wissen sollte der Audit-Teamleiter in Bezug auf das Leiten von
Audits aufweisen?

Answer

  • Risiken oder Unsicherheiten bei der Erreichung der Auditziele handhaben
  • Erstellen von Power Point Präsentationen
  • Stärken und Schwächen der Auditteammitglieder ausgleichen
  • Audits planen und Ressourcen während des Audits wirksam einsetzen

Card 14

Question

Welche Voraussetzungen müssen für den Erwerb eines ISO 27001-Zertifikats auf der Basis von IT-Grundschutz erfüllt sein?

Answer

  • ... ein positives Resultat bei der Überprüfung des Audit-Berichts durch das BSI.
  • ... die durch Sichtung von Dokumenten und Vor-Ort-Prüfungen begründete Feststellung der erfolgreichen Erfüllung der IT-Grundschutz-Anforderungen durch eine zertifizierte Auditor/in.
  • ... ausschließlich die in einem Audit nachgewiesene Erfüllung der Basis-Anforderungen.
  • … die Unterschrift einer zertifizierten Auditorin unter die Selbsterklärung einer Institution, dass sie die IT-Grundschutz-Anforderungen umfassend erfüllt hat.

Card 15

Question

Das Audit umfasst eine Vor Ort Prüfung ... 

Answer

  • ... IT-Grundschutz Profile sind nicht verpflichtend einzusetzen.
  • ... IT-Grundschutz Profile sind verpflichtend für eine Standardabsicherung.
  • ... IT-Grundschutz Profile sind verpflichtend für eine Basis-Absicherung.
  • ... IT-Grundschutz Profile sind verpflichtend für eine Kernabsicherung.

Card 16

Question

Womit kann der Nachweis einer Auditoren-Kompetenz nachgewiesen werden?

Answer

  • Erfahrungsberichte
  • Lebenslauf
  • Zeugnisse
  • Qualifikationsmatrix

Card 17

Question

Wozu dient ein "internes Audit"?

Answer

  • Bestätigung der Erfüllung der IT-Compliance.
  • Bestätigung der Normkonformität
  • Festlegung des Startpunktes für eine ISMS Implementation
  • Voraussetzung für die Ressourcenplanung im ISMS

Card 18

Question

Welche der folgenden Auditformen sind im Prozess der Zertifizierung eines Sicherheitsmanagementsystems vorgesehen?

Answer

  • Wiederholungsaudit
  • Erstzertifizierungsaudit
  • Überraschungsaudit
  • Überwachungsaudit
  • Rezertifizierungsaudit

Card 19

Question

Welche Kompetenzen benötigt ein Auditor?

Answer

  • Auditor Schulung
  • Moderationstechniken
  • Arbeitserfahrung
  • Auditerfahrung

Card 20

Question

Was ist ein Audit?

Answer

  • der Vergleich von Risiken
  • der Vergleich zweier Normen miteinander
  • der Vergleich zwischen einem Ist -Zustand und Soll-Zustand
  • der Vergleich zweier Geltungsbereiche miteinander

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.