Welche Herangehensweisen an die Durchführung eines Zertifizierungsaudits sind richtig?
Answer
Ein Zertifizierungsaudit erfolgt überraschend und unangemeldet.
Ein Zertifizierungsaudit wird auf Grundlage eines vereinbarten Zertifizierungsprogrammes durchgeführt.
Die zu auditierenden Bereiche sind durch den Auditteamleiter rechtzeitig und schriftlich über das Audit zu informieren.
Über die Durchführung eines Zertifizierungsaudits ist zwischen Zertifizierungsstelle und Unternehmen immer ein Vertrag zu schließen.
Card 22
Question
Welche der folgenden Punkte ist nicht Bestandteil des Audits?
Answer
Verteilen des Auditberichtes
Überwachung der Auditfolgemaßnahmen
Mitarbeiterinterview
Werksrundgang
Card 23
Question
Der Auditee ist …
Answer
… eine zur Durchführung eines Sicherheitsaudits qualifizierte Person.
… die zu auditierende Organisation
… eine Person, welche zur Organisation des Audits bestimmt wurde.
… der Auftraggeber des Audits.
Card 24
Question
Was ist eine kritische Abweichung?
Answer
die Vorgaben sind vorhanden, aber unwirksam
ein Verfahren ist teilweise umgesetzt
ein Verfahren ist zum Teil nicht erfüllt
ein komplettes gefordertes Verfahren ist nicht erfüllt
Card 25
Question
Wofür ist die Zielsetzung, in Bezug auf die Planungs- und Vorbereitungsphase eines Audits entscheidend?
Answer
für die Bewertung der Risikomatrix
für die Bewertung der Effektivität von Sicherheitsmaßnahmen
für das Aufdecken von Schwachstellen
für die Überprüfung der Konformität mit bestimmten Standards
Card 26
Question
Was versteht man unter einem "Comprehensive Audit"?
Answer
ein Audit zur Überprüfung der Compliance-Vorgaben
ein Audit, in dem bezüglich verschiedener Normen geprüft wird
mehrere Firmen mit der gleichen Unternehmensausrichtung schließen sich für die Zertifizierung zusammen
ein Audit, in dem auch die Wirtschaftlichkeit der Maßnahmen berücksichtigt wird
Card 27
Question
Was versteht man unter einem "Compliance Audit"?
Answer
ein Audit, in dem bezüglich verschiedener Normen geprüft wird
mehrere Firmen mit der gleichen Unternehmensausrichtung schließen sich für die Zertifizierung zusammen
ein Audit zur Überprüfung der Compliance-Vorgaben
ein Audit, in dem auch die Wirtschaftlichkeit der Maßnahmen berücksichtigt wird
Card 28
Question
Welche der aufgeführten Schritte gehören in die Stufe "Auditplanung"?
Answer
Dokumentationsprüfung des ISMS
Festlegung der Prüfbereiche (Räumlichkeiten, Abteilungen, etc.)
Terminfestlegung und Benennung der Interviewpartner
Prüfung der Wirksamkeit des ISMS
Card 29
Question
Welche Aspekte eines Managementsystems sind Gegenstand eines
Stufe 1-Audits (First-Party-Audit)?
Answer
Die Bewertung der Lieferanten
Die Systemdokumentation ist vollständig im Hinblick auf die Unternehmensprozesse.
Ein erstes internes Audit wurde durchgeführt.
Der Umgang mit fehlerhaften Produkten.
Die Mitarbeiter wurden über das Managementsystem unterrichtet
Card 30
Question
Was versteht man unter einem "kombinierten Audit"?
Answer
mehrere Firmen mit der gleichen Unternehmensausrichtung schließen sich für die Zertifizierung zusammen
ein Audit zur Überprüfung der Compliance-Vorgaben
ein Audit, in dem bezüglich verschiedener Normen geprüft wird
ein Audit, in dem auch die Wirtschaftlichkeit der Maßnahmen berücksichtigt wird
Card 31
Question
Welche Arbeitsdokumente gehören zur Vorbereitung eines Zertifizierungsaudits?
Answer
Teilnehmerliste
Auditprotokollformular
Auditfragelisten / -checklisten
Formular für den Auditbericht
Card 32
Question
Aus welchen Phasen besteht ein Auditgespräch?
Answer
Gesprächseröffnung- oder Vertrauensphase
Fachphase
Abschlussphase
Kritikphase
Card 33
Question
Welche Bereiche können bzw. werden meistens für den Umfang des Audits definiert?
Answer
Systeme
Organisation
Prozesse
Bereiche
Card 34
Question
Welche Aussagen in Bezug auf die Kommunikationsebene im Auditgespräch sind richtig?
Answer
Der Auditor muss die emotionale Ebene im Auditgespräch ausschließen.
Der Auditor sollte möglichst die verschiedenen Kommunikationsebenen berücksichtigen.
Ein Auditgespräch sollte vorrangig auf der sachlichen Ebene geführt werden.
Card 35
Question
Was sind Türöffner?
Answer
offene Fragen
geschlossenen Fragen um etwas nach vorne zu bringen
Lösungsmöglichkeiten
Fragen mit implizierten Interpretationen
Card 36
Question
Was sind Merkmale des aktives Zuhören?
Answer
Gehörtes nachfragen
Zusammenfassen des Gesagten
Bild vom Gesagten machen
gesellschaftliches Grunzen
Card 37
Question
Was zählt zu den wichtigen Aspekten der Auditprozess-Aktivitäten:
Answer
Dokumentenprüfung & Vor-Ort-Inspektionen
Logistik und Zeitplanung
Räumlichkeiten & Mitarbeiterschulung
Technische Überprüfungen & Berichterstattung
Kommunikation mit dem Auditor
Interviews und Workshops
Card 38
Question
Wer darf ein "internes Audit" durchführen?
Answer
externer Berater im Auftrag der Geschäftsleitung
ausschließlich zertifizierte Auditoren
interne geschulte Mitarbeiter
Netzwerkadministratoren
Card 39
Question
Was bedeutet "Gruppenzertifizierung"?
Answer
ein Audit, in dem auch die Wirtschaftlichkeit der Maßnahmen berücksichtigt wird
ein Audit, in dem bezüglich verschiedener Normen geprüft wird
Mehrere Firmen mit der gleichen Unternehmensausrichtung schließen sich für die Zertifizierung zusammen
ein Audit zur Überprüfung der Compliance-Vorgaben
Card 40
Question
Welche Aussagen zu einem Zertifizierungsaudit gemäß ISO 27001 auf Basis des
IT-Grundschutz sind korrekt?
Answer
Das Audit darf erst nach Erteilung einer Zertifizierungsnummer durch das BSI begonnen werden
Das Audit umfasst eine Dokumentensicherung
Das Audit umfasst eine Vor Ort Prüfung
Das Audit Team muss seine Unabhängigkeit gegenüber dem BSI erklären
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.