Welche Voraussetzungen müssen für den Erwerb eines ISO 27001-Zertifikats auf der Basis von
IT-Grundschutz erfüllt sein?
Answer
Ausschließlich die in einem Audit nachgewiesene Erfüllung der Basis-Anforderungen.
Die durch Sichtung von Dokumenten und Vor-Ort-Prüfungen begründete Feststellung der erfolgreichen Erfüllung der IT-Grundschutz-Anforderungen durch einen zertifizierten Auditor.
Ein positives Resultat bei der Überprüfung des Audit-Berichts durch das BSI.
Die Unterschrift eines zertifizierten Auditors unter die Selbsterklärung einer Institution, dass sie die IT-Grundschutz-Anforderungen umfassend erfüllt hat.
Card 2
Question
Wer leitet die Abschlussbesprechung?
Answer
der Betriebsrat
die Auditteilnehmer
der Auditteamleiter
die auditierten Bereiche
Card 3
Question
Welche persönliche Anforderungen werden nach der DIN EN ISO 19011 an einen Auditor gestellt?
Answer
diskret
parteiisch
ehrlich
fair
Card 4
Question
Welche Ziele werden durch eine Auditsimulation verfolgt?
Answer
Erkennen von Abweichungen und Behebung im Vorfeld eines wichtigen Audits
Vorbereitung der Mitarbeiter auf den Ablauf eines Audits
Kostenreduktion durch Reduktion der Auditoren
Training von Auditoren
Card 5
Question
Welche Anforderungen müssen durch den Auditor erfüllt werden?
Answer
Informationen und Erkenntnisse dürfen nur mit interessierten Parteien geteilt werden
Ergebnisse müssen objektiv sein
Jeder Auditor muss sorgfältig arbeiten
Alle Ergebnisse sollten sich durch Nachweise nachvollziehen lassen
Card 6
Question
Wer ist zuständig für die Bewertung der Auditoren und Auditteamleitern?
Answer
Der Auditprogrammverantwortliche
Der Auditteamleiter
Das Management
Card 7
Question
Was sind Kompetenzen des Auditors?
Answer
Aufgeschlossenheit
Integrität
Selbstsicherheit
kulturelle Sensibilität
Card 8
Question
Was sind Instrumente der Gesprächsführung?
Answer
Kommunikationssperren
Kontrollierter Dialog
Fragetechniken
Zuhören
Card 9
Question
Welche Ebenen innerhalb der Kommunikation gibt es?
Answer
Sachebene
Konfrontationsebene
Friedensebene
Beziehungsebene
Card 10
Question
Inwieweit beeinflussen Vorurteile ein Gespräch?
Answer
Erwartungen und Rollenzuweisungen können oft Gesprächsbarrieren sein
Gespräch kann in die falsche Richtung gelenkt werden
Vorurteile haben keinen Einfluss, da sie bei Auditoren nicht auftreten dürfen DIN EN ISO 19011
Vorurteile resultieren auf Erfahrungen sind also beim Auffinden von Abweichungen nützlich
Card 11
Question
Welche Aussagen zu Drittparteien Audits sind korrekt?
Answer
Zertifizierungsaudits sind Drittparteien Audits
Ein Drittparteien Audit liegt vor, wenn Datenschutzbeauftragte ISB und Notfallbeauftragter gemeinsam ein Audit durchführen
Interne Revisionen sind Drittparteien Audits wenn die Revisionen unabhängig von restlichen Institution sind
Wird ein Dienstleister Audit durch einen externen Auditor durchgeführt, handelt es sich um ein Drittparteien Audit
Card 12
Question
Was sind Anzeichen dafür, dass Audits nicht als wichtig und ernst angesehen werden?
Answer
Ablenkungsmanöver, Auseinandersetzungen
Einhalten von Terminen, um das Ganze schnell hinter sich zu bringen
Keine Brötchen, nur Kaffee und Kekse
Fälschung von Daten
Card 13
Question
Über welches spezielle Wissen sollte der Audit-Teamleiter in Bezug auf das Leiten von
Audits aufweisen?
Answer
Risiken oder Unsicherheiten bei der Erreichung der Auditziele handhaben
Erstellen von Power Point Präsentationen
Stärken und Schwächen der Auditteammitglieder ausgleichen
Audits planen und Ressourcen während des Audits wirksam einsetzen
Card 14
Question
Welche Voraussetzungen müssen für den Erwerb eines ISO 27001-Zertifikats auf der Basis von IT-Grundschutz erfüllt sein?
Answer
... ein positives Resultat bei der Überprüfung des Audit-Berichts durch das BSI.
... die durch Sichtung von Dokumenten und Vor-Ort-Prüfungen begründete Feststellung der erfolgreichen Erfüllung der IT-Grundschutz-Anforderungen durch eine zertifizierte Auditor/in.
... ausschließlich die in einem Audit nachgewiesene Erfüllung der Basis-Anforderungen.
… die Unterschrift einer zertifizierten Auditorin unter die Selbsterklärung einer Institution, dass sie die IT-Grundschutz-Anforderungen umfassend erfüllt hat.
Card 15
Question
Das Audit umfasst eine Vor Ort Prüfung ...
Answer
... IT-Grundschutz Profile sind nicht verpflichtend einzusetzen.
... IT-Grundschutz Profile sind verpflichtend für eine Standardabsicherung.
... IT-Grundschutz Profile sind verpflichtend für eine Basis-Absicherung.
... IT-Grundschutz Profile sind verpflichtend für eine Kernabsicherung.
Card 16
Question
Womit kann der Nachweis einer Auditoren-Kompetenz nachgewiesen werden?
Answer
Erfahrungsberichte
Lebenslauf
Zeugnisse
Qualifikationsmatrix
Card 17
Question
Wozu dient ein "internes Audit"?
Answer
Bestätigung der Erfüllung der IT-Compliance.
Bestätigung der Normkonformität
Festlegung des Startpunktes für eine ISMS Implementation
Voraussetzung für die Ressourcenplanung im ISMS
Card 18
Question
Welche der folgenden Auditformen sind im Prozess der Zertifizierung eines Sicherheitsmanagementsystems vorgesehen?
Answer
Wiederholungsaudit
Erstzertifizierungsaudit
Überraschungsaudit
Überwachungsaudit
Rezertifizierungsaudit
Card 19
Question
Welche Kompetenzen benötigt ein Auditor?
Answer
Auditor Schulung
Moderationstechniken
Arbeitserfahrung
Auditerfahrung
Card 20
Question
Was ist ein Audit?
Answer
der Vergleich von Risiken
der Vergleich zweier Normen miteinander
der Vergleich zwischen einem Ist -Zustand und Soll-Zustand
der Vergleich zweier Geltungsbereiche miteinander
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.