Back to overview

IT-Security Manager (ADS-freundlich optimiert)

„Lernfragen IT-Security Manager / ISM (überarbeitet nach Originalkartensatz: Struktur, Lesefluss & visuelles QM optimiert)“

Subject
Sciences / Computer science
Language of creation
German
180 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 1

Question

In einem Unternehmen treffen Sie auf eine Schwachstelle. Diese …

Answer

  • … lässt eine Institution oder ein IT-System anfälliger für Bedrohungen werden.
  • … ist ein relevanter Sicherheitsmangel eines IT-Systems oder eines Betriebes.
  • … berührt nur das Personal der Organisation.
  • … kann nicht mit geeigneten Schritten abgemildert werden.

Card 2

Question

Die Akzeptanzgrenze in einer Matrix der Risikoanalyse ist die Grenze zwischen ...

Answer

  • ... Wahrscheinlichkeiten des Eintritts und der daraus resultierenden Schäden
  • ... Gefahren und Restrisiken
  • ... nicht zu kurierenden und zu kurierenden Gefahren
  • ... vorliegenden und erwarteten Informationssicherheitsvorfällen

Card 3

Question

Unter welchen Konstellationen kann eine Unternehmensleitung, die Konformität mit ISO 27001 beansprucht, Forderungen aus dem Kapitel 6 der ISO 27001 ausklammern und für nicht verwendbar erklären?

Answer

  • Wenn das Unternehmen bereits nach ISO 19011 oder ISO 17021 zertifiziert ist.
  • Wenn sie dies durchdacht wird.
  • Wenn es sich um einen Betrieb des Fernmeldewesens handelt, für den der spezifische Leitfaden ISO 37499 gilt.
  • Überhaupt nicht.

Card 4

Question

In der CHECK Ebene aus dem PDCA-Zyklus des Managements von Risiken entsteht die:

Answer

  • Risikoüberwachung
  • Umsetzung der Maßnahmen
  • Definition des zukünftigen Scopes
  • Berichtigung des Risikomanagements

Card 5

Question

Welches sind allgemeingültige Schritte, um die Awareness von Informationssicherheit anzufeuern?

Answer

  • Giveaways
  • Benachrichtigungen im Intranet des Betriebes
  • Arbeitsverträge mit entsprechenden Anlagen
  • von den Mitarbeitern freiwillig benannte Webseiten ausforschen

Card 6

Question

Eine Erklärung zur Anwendbarkeit beinhaltet:

Answer

  • Die Verordnungen zum Starten von Anordnungen
  • Eine Angabe der Ausgaben für die Schritte zur IS
  • Die Entscheidungen zur Behandlung von Risiken
  • Die Schiedssprüche zum Nicht-Einsetzen von Maßnahmen inkl. Argumenten

Card 7

Question

Was versteht man unter einem "Umfassenden Audit"?

Answer

  • Ein Audit zur Inspektion der Compliance-Vorgaben.
  • Ein Audit, in dem vielmehr auf abberufene Normen geprüft wird.
  • Diverse Organisationen mit einer egalisierten Ausrichtung schließen sich zusammen für eine anstehende Zertifizierung.
  • Ein Audit, in dem auch die Wirtschaftlichkeit der Anordnungen bemessen wird.

Card 8

Question

Informationssicherheit... 

Answer

  • ... ist abgesehen von der Sicherheit im rezitierten Ausdruck
  • ... ist streng genommen der Datenschutz
  • ... ist in Verbindung zu bringen mit allen Informationen der Organisation
  • ... ist ausgeschlossen von der TK-Sicherheit des Unternehmens

Card 9

Question

Risiken in der Informationssicherheit können folgendes sein:

Answer

  • Zufälle, die aus Schwankungen der EU-Märkte auftauchen
  • Belange, die aus der Zahlungsfähigkeit von Geschäftsfreunden entstehen
  • Die Höhe des Imageschadens bei einem Informationsverlust
  • Durch die tatsächliche Verletzung von Vertraulichkeit, Integrität und Verfügbarkeit von Informationen entstehende Risiken

Card 10

Question

Die Information Risk Scorecard…

Answer

  • … ist ein Gegenvorschlag zur Risikoablehnung.
  • … zeigt den Risikowert addiert in Euro jedes Risikoverantwortlichen auf.
  • … erfüllt die Vorgaben der ISO 27005 an eine IS-Risikoanalyse.
  • … ist eine alternative Risikoanalyse-Methode zur Festlegung der Informationssicherheitsrisiken.

Card 11

Question

Welche Gruppe oder Einzelperson darf ein "internes Audit" durchführen?

Answer

  • internes trainiertes Personal
  • Administratoren für Firewalls
  • unbedingt zertifizierte Auditoren
  • auswärtiger Ratgeber, aufgrund einer Aufforderung der Direktion

Card 12

Question

Die Norm ISO 27001 kennt Begriffe wie "Führung" und "Verpflichtung".
Was bedeutet das?

Answer

  • Die Sicherheit, dass die ISMS-Ansprüche in die Geschäftsprozesse aufgenommen werden.
  • Die Definition der Informationssicherheitsziele.
  • Die Bereitstellung erforderlicher Ressourcen durch die oberste Leitung.
  • Die Förderung andauender Verbesserung.

Card 13

Question

Werkzeuge zur Darstellung von KPIs…

Answer

  • … sollen an die Forderungen des Empfängers entsprechend sein.
  • … werden den Adressaten insbesondere bei komplexen KPIs von Nutzen sein.
  • … sollen für den Empfänger ansprechend und schnell zu lesen sein.
  • … sollen den Zielgruppen ins Auge stechen.

Card 14

Question

Ein Restrisiko wird nach der ISO 27005 folgendermaßen ausgelegt:

Answer

  • Alle Wagnisse, die zu einem definiertem Termin noch nicht behandelt existieren
  • Alle unvertretbaren Risiken, die sich aus der Analyse ergeben
  • Das Abenteuer, das sich für die Informationssicherheit eines Unternehmens nach einer ISO 27001-Zertifizierung noch ergibt
  • Das Risiko, das sich nach der Risikobehandlung noch ergibt und ausdrücklich anerkannt werden muss

Card 15

Question

In den unterschiedlichen Phasen des Risikomanagements erfolgt im Bereich ACT die ...

Answer

  • … Umsetzung der Verbesserungsmaßnahmen
  • … Berichtigung des Prozesses
  • … reifliche Abwägung des Prozesses
  • … Zertifizierung

Card 16

Question

Welche Auskünfte könnten in eine Bewertung durch das Management des ISMS laut
ISO 27001 einlaufen?

Answer

  • die Dekrete der letzten Managementbewertung
  • einen Überblick über alle Sicherheitsvorfälle seit der letzten Managementbewertung
  • die Bilanzen des regelmäßigen Geschäftsberichts
  • die Resultate des letzten internen Audits

Card 17

Question

Seit dem 1. Februar 2018 dient das IT-Grundschutz-Kompendium als Prüfgrundlage für Zertifizierungen nach ISO 27001 auf Basis von IT-Grundschutz.
Diese ist … machbar.

Answer

  • ... durch die Nachfrage des IT-Sicherheitsbeauftragten ...
  • ... möglicherweise bereits nach Beendigung der Kernabsicherung ...
  • ... unter unbestimmbaren Faktoren bereits nach Abbruch der Basisabsicherung ...
  • ... nach Verstehen der IT-Sicherheitsvorgaben der Siegelstufen A, B und C ...

Card 18

Question

Welcher der dargestellten Begriffe ist eine Möglichkeit der Netzwerkinfrastruktur, ein Individuum vom öffentlich zugänglichen System in das interne System zu integrieren, ohne das gesamte Netzwerk unbrauchbar zu machen?

Answer

  • Demilitarisierte Zone
  • Virtual Private Network
  • Virtual Local Area Network
  • Network Address Translation

Card 19

Question

Im IT-Grundschutzkompendium hat die sogenannte „Basisabsicherung“ zum Ziel ...

Answer

  • ... die indirekte Zertifizierung nach ISO 27001 unmittelbar im Nachgang zu durchlaufen.
  • ... ausnahmslos und eindrucksvoll Schutz zu besiegeln.
  • ... vereinzelt schutzlose Geschäftsprozesse primär sicherzustellen.
  • ... erforderliche Erst-Absicherung über alle bedeutsamen Geschäftsprozesse bzw. Fachverfahren zu bekommen.

Card 20

Question

Informationsflüsse finden wir in unterschiedlicher Form …

Answer

  • … beim Surfen auf eine Webseite
  • … beim Publizieren (Ausdrucken)
  • … im E-Mail-Transport
  • … in Unterhaltungen

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.