Back to overview

IT-Security Auditor

Discover IT-Security Auditor: 72 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
72 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 21

Question

Welche Herangehensweisen an die Durchführung eines Zertifizierungsaudits sind richtig?

Answer

  • Ein Zertifizierungsaudit erfolgt überraschend und unangemeldet.
  • Ein Zertifizierungsaudit wird auf Grundlage eines vereinbarten Zertifizierungsprogrammes durchgeführt.
  • Die zu auditierenden Bereiche sind durch den Auditteamleiter rechtzeitig und schriftlich über das Audit zu informieren.
  • Über die Durchführung eines Zertifizierungsaudits ist zwischen Zertifizierungsstelle und Unternehmen immer ein Vertrag zu schließen.

Card 22

Question

Welche der folgenden Punkte ist nicht Bestandteil des Audits?

Answer

  • Verteilen des Auditberichtes
  • Überwachung der Auditfolgemaßnahmen
  • Mitarbeiterinterview
  • Werksrundgang

Card 23

Question

Der Auditee ist …

Answer

  • … eine zur Durchführung eines Sicherheitsaudits qualifizierte Person.
  • … die zu auditierende Organisation
  • … eine Person, welche zur Organisation des Audits bestimmt wurde.
  • … der Auftraggeber des Audits.

Card 24

Question

Was ist eine kritische Abweichung?

Answer

  • die Vorgaben sind vorhanden, aber unwirksam
  • ein Verfahren ist teilweise umgesetzt
  • ein Verfahren ist zum Teil nicht erfüllt
  • ein komplettes gefordertes Verfahren ist nicht erfüllt

Card 25

Question

Wofür ist die Zielsetzung, in Bezug auf die Planungs- und Vorbereitungsphase eines Audits entscheidend?

Answer

  • für die Bewertung der Risikomatrix
  • für die Bewertung der Effektivität von Sicherheitsmaßnahmen
  • für das Aufdecken von Schwachstellen
  • für die Überprüfung der Konformität mit bestimmten Standards

Card 26

Question

Was versteht man unter einem "Comprehensive Audit"?

Answer

  • ein Audit zur Überprüfung der Compliance-Vorgaben
  • ein Audit, in dem bezüglich verschiedener Normen geprüft wird
  • mehrere Firmen mit der gleichen Unternehmensausrichtung schließen sich für die Zertifizierung zusammen
  • ein Audit, in dem auch die Wirtschaftlichkeit der Maßnahmen berücksichtigt wird

Card 27

Question

Was versteht man unter einem "Compliance Audit"?

Answer

  • ein Audit, in dem bezüglich verschiedener Normen geprüft wird
  • mehrere Firmen mit der gleichen Unternehmensausrichtung schließen sich für die Zertifizierung zusammen
  • ein Audit zur Überprüfung der Compliance-Vorgaben
  • ein Audit, in dem auch die Wirtschaftlichkeit der Maßnahmen berücksichtigt wird

Card 28

Question

Welche der aufgeführten Schritte gehören in die Stufe "Auditplanung"?

Answer

  • Dokumentationsprüfung des ISMS
  • Festlegung der Prüfbereiche (Räumlichkeiten, Abteilungen, etc.)
  • Terminfestlegung und Benennung der Interviewpartner
  • Prüfung der Wirksamkeit des ISMS

Card 29

Question

Welche Aspekte eines Managementsystems sind Gegenstand eines
Stufe 1-Audits (First-Party-Audit)?

Answer

  • Die Bewertung der Lieferanten
  • Die Systemdokumentation ist vollständig im Hinblick auf die Unternehmensprozesse.
  • Ein erstes internes Audit wurde durchgeführt.
  • Der Umgang mit fehlerhaften Produkten.
  • Die Mitarbeiter wurden über das Managementsystem unterrichtet

Card 30

Question

Was versteht man unter einem "kombinierten Audit"?

Answer

  • mehrere Firmen mit der gleichen Unternehmensausrichtung schließen sich für die Zertifizierung zusammen
  • ein Audit zur Überprüfung der Compliance-Vorgaben
  • ein Audit, in dem bezüglich verschiedener Normen geprüft wird
  • ein Audit, in dem auch die Wirtschaftlichkeit der Maßnahmen berücksichtigt wird

Card 31

Question

Welche Arbeitsdokumente gehören zur Vorbereitung eines Zertifizierungsaudits?

Answer

  • Teilnehmerliste
  • Auditprotokollformular
  • Auditfragelisten / -checklisten
  • Formular für den Auditbericht

Card 32

Question

Aus welchen Phasen besteht ein Auditgespräch?

Answer

  • Gesprächseröffnung- oder Vertrauensphase
  • Fachphase
  • Abschlussphase
  • Kritikphase

Card 33

Question

Welche Bereiche können bzw. werden meistens für den Umfang des Audits definiert?

Answer

  • Systeme
  • Organisation
  • Prozesse
  • Bereiche

Card 34

Question

Welche Aussagen in Bezug auf die Kommunikationsebene im Auditgespräch sind richtig?

Answer

  • Der Auditor muss die emotionale Ebene im Auditgespräch ausschließen.
  • Der Auditor sollte möglichst die verschiedenen Kommunikationsebenen berücksichtigen.
  • Ein Auditgespräch sollte vorrangig auf der sachlichen Ebene geführt werden.

Card 35

Question

Was sind Türöffner?

Answer

  • offene Fragen
  • geschlossenen Fragen um etwas nach vorne zu bringen
  • Lösungsmöglichkeiten
  • Fragen mit implizierten Interpretationen

Card 36

Question

Was sind Merkmale des aktives Zuhören?

Answer

  • Gehörtes nachfragen
  • Zusammenfassen des Gesagten
  • Bild vom Gesagten machen
  • gesellschaftliches Grunzen

Card 37

Question

Was zählt zu den wichtigen Aspekten der Auditprozess-Aktivitäten:

Answer

  • Dokumentenprüfung & Vor-Ort-Inspektionen
  • Logistik und Zeitplanung
  • Räumlichkeiten & Mitarbeiterschulung
  • Technische Überprüfungen & Berichterstattung
  • Kommunikation mit dem Auditor
  • Interviews und Workshops

Card 38

Question

Wer darf ein "internes Audit" durchführen?

Answer

  • externer Berater im Auftrag der Geschäftsleitung
  • ausschließlich zertifizierte Auditoren
  • interne geschulte Mitarbeiter
  • Netzwerkadministratoren

Card 39

Question

Was bedeutet "Gruppenzertifizierung"?

Answer

  • ein Audit, in dem auch die Wirtschaftlichkeit der Maßnahmen berücksichtigt wird
  • ein Audit, in dem bezüglich verschiedener Normen geprüft wird
  • Mehrere Firmen mit der gleichen Unternehmensausrichtung schließen sich für die Zertifizierung zusammen
  • ein Audit zur Überprüfung der Compliance-Vorgaben

Card 40

Question

Welche Aussagen zu einem Zertifizierungsaudit gemäß ISO 27001 auf Basis des
IT-Grundschutz sind korrekt?

Answer

  • Das Audit darf erst nach Erteilung einer Zertifizierungsnummer durch das BSI begonnen werden
  • Das Audit umfasst eine Dokumentensicherung
  • Das Audit umfasst eine Vor Ort Prüfung
  • Das Audit Team muss seine Unabhängigkeit gegenüber dem BSI erklären

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.