Back to overview

IT-Security Auditor

Discover IT-Security Auditor: 72 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
72 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 61

Question

Was gehört zu den Arbeitsdokumenten des Audits?

Answer

  • die Auditfrage /-checkliste
  • Formular für den Auditbericht
  • Teilnehmerliste
  • Auditprobenentnahme

Card 62

Question

Was ist der Inhalt des Auditplans?

Answer

  • Auditumfang
  • Auditziele
  • Auditschlussfolgerungen
  • Auditkriterien

Card 63

Question

Welche Fragentypen gehören zu Fragetechniken?

Answer

  • offene Fragen
  • Kettenfragen
  • rhetorische Fragen
  • suggestive Fragen

Card 64

Question

Auf welche Komponenten muss der Auditor in seiner Kommunikation achten?

Answer

  • verbale
  • nonverbale
  • paraverbale
  • hyperverbale

Card 65

Question

Woraus können sich Fragenstellungen für die Auditfrageliste ergeben?

Answer

  • aus Leistungsbewertung durch Kennzahlen
  • aus Mitarbeiterbefragungen
  • aus neuen Kundenanforderungen
  • aus Beobachtungen in der Presse

Card 66

Question

Welche Aussage beschreibt Verantwortlichkeiten des Auditteamleiter?

Answer

  • jegliche Änderung an Prozessen der GF melden.
  • festlegen jeglicher Folgemaßnahmen z.B. aus einem früheren Audit, falls zutreffend
  • er muss Kaffee für das Auditteam holen
  • jegliche Anforderungen bezüglich Arbeitssicherheit und Bevollmächtigung sicherstellen

Card 67

Question

Zu welcher Fragetechnik gehört der Satz
"Können Sie mir eine Verfahrensanweisung zeigen?"

Answer

  • Entscheidungsfragen
  • Geschlossenen Fragen
  • Hypothetische Fragen
  • Offene Fragen

Card 68

Question

Was sind Schwerpunkte des Eröffnungsgespräches?

Answer

  • Begrüßung und Vorstellen aller Teilnehmer
  • Bestätigung des Auditplanes
  • Bestätigung der Vertraulichkeit

Card 69

Question

Der Lead Auditor ist ...

Answer

  • … eine Person, welche zur Organisation des Audits bestimmt wurde.
  • … der Auftraggeber des Audits.
  • … die zu auditierende Organisation.
  • … eine zur Durchführung eines Sicherheitsaudits qualifizierte Person.

Card 70

Question

Was gehört zur Berichterstattung bei Auditprozess-Aktivitäten?

Answer

  • Erstellung von Maßnahmenplänen
  • Kommunikation und Nachbesprechung
  • Identifikation von Abweichungen
  • Nachbereitung und Follow-up

Card 71

Question

Welche Aussagen zur Prüftiefe bzw. zum Prüfumfang im Rahmen eines Zertifizierungsaudits gemäß ISO 27001 auf Basis von IT-Grundschutz sind korrekt?

Answer

  • Der Baustein ISMS.1 muss nicht zwingend geprüft werden
  • Bei beiden Überwachungsaudits werden jeweils zwingend der Baustein ISMS.1 und mindestens 2 weitere Bausteine auditiert
  • Bei der Erst-/Rezertifizierung werden mindestens 6 Bausteine auditiert
  • Im Rahmen der Zertifizierungslaufzeit müssen alle modellierten Schichten mit mindestens je einem Baustein überprüft werden

Card 72

Question

Welche Aussagen zur Audit Vorbereitung sind korrekt?

Answer

  • Die Referenzdokumente sollten auf Aktualität und Korrektheit geprüft werden
  • Alle Anforderungen müssen bis zum Auditbeginn vollständig umgesetzt werden
  • Der Realisierungsplan sollte aktuell und konsistent sein
  • Risikoübernahmen sollten aktuell und vollständig sein

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.