In einem Unternehmen treffen Sie auf eine Schwachstelle. Diese …
Answer
… lässt eine Institution oder ein IT-System anfälliger für Bedrohungen werden.
… ist ein relevanter Sicherheitsmangel eines IT-Systems oder eines Betriebes.
… berührt nur das Personal der Organisation.
… kann nicht mit geeigneten Schritten abgemildert werden.
Card 2
Question
Die Akzeptanzgrenze in einer Matrix der Risikoanalyse ist die Grenze zwischen ...
Answer
... Wahrscheinlichkeiten des Eintritts und der daraus resultierenden Schäden
... Gefahren und Restrisiken
... nicht zu kurierenden und zu kurierenden Gefahren
... vorliegenden und erwarteten Informationssicherheitsvorfällen
Card 3
Question
Unter welchen Konstellationen kann eine Unternehmensleitung, die Konformität mit ISO 27001 beansprucht, Forderungen aus dem Kapitel 6 der ISO 27001 ausklammern und für nicht verwendbar erklären?
Answer
Wenn das Unternehmen bereits nach ISO 19011 oder ISO 17021 zertifiziert ist.
Wenn sie dies durchdacht wird.
Wenn es sich um einen Betrieb des Fernmeldewesens handelt, für den der spezifische Leitfaden ISO 37499 gilt.
Überhaupt nicht.
Card 4
Question
In der CHECK Ebene aus dem PDCA-Zyklus des Managements von Risiken entsteht die:
Answer
Risikoüberwachung
Umsetzung der Maßnahmen
Definition des zukünftigen Scopes
Berichtigung des Risikomanagements
Card 5
Question
Welches sind allgemeingültige Schritte, um die Awareness von Informationssicherheit anzufeuern?
Answer
Giveaways
Benachrichtigungen im Intranet des Betriebes
Arbeitsverträge mit entsprechenden Anlagen
von den Mitarbeitern freiwillig benannte Webseiten ausforschen
Card 6
Question
Eine Erklärung zur Anwendbarkeit beinhaltet:
Answer
Die Verordnungen zum Starten von Anordnungen
Eine Angabe der Ausgaben für die Schritte zur IS
Die Entscheidungen zur Behandlung von Risiken
Die Schiedssprüche zum Nicht-Einsetzen von Maßnahmen inkl. Argumenten
Card 7
Question
Was versteht man unter einem "Umfassenden Audit"?
Answer
Ein Audit zur Inspektion der Compliance-Vorgaben.
Ein Audit, in dem vielmehr auf abberufene Normen geprüft wird.
Diverse Organisationen mit einer egalisierten Ausrichtung schließen sich zusammen für eine anstehende Zertifizierung.
Ein Audit, in dem auch die Wirtschaftlichkeit der Anordnungen bemessen wird.
Card 8
Question
Informationssicherheit...
Answer
... ist abgesehen von der Sicherheit im rezitierten Ausdruck
... ist streng genommen der Datenschutz
... ist in Verbindung zu bringen mit allen Informationen der Organisation
... ist ausgeschlossen von der TK-Sicherheit des Unternehmens
Card 9
Question
Risiken in der Informationssicherheit können folgendes sein:
Answer
Zufälle, die aus Schwankungen der EU-Märkte auftauchen
Belange, die aus der Zahlungsfähigkeit von Geschäftsfreunden entstehen
Die Höhe des Imageschadens bei einem Informationsverlust
Durch die tatsächliche Verletzung von Vertraulichkeit, Integrität und Verfügbarkeit von Informationen entstehende Risiken
Card 10
Question
Die Information Risk Scorecard…
Answer
… ist ein Gegenvorschlag zur Risikoablehnung.
… zeigt den Risikowert addiert in Euro jedes Risikoverantwortlichen auf.
… erfüllt die Vorgaben der ISO 27005 an eine IS-Risikoanalyse.
… ist eine alternative Risikoanalyse-Methode zur Festlegung der Informationssicherheitsrisiken.
Card 11
Question
Welche Gruppe oder Einzelperson darf ein "internes Audit" durchführen?
Answer
internes trainiertes Personal
Administratoren für Firewalls
unbedingt zertifizierte Auditoren
auswärtiger Ratgeber, aufgrund einer Aufforderung der Direktion
Card 12
Question
Die Norm ISO 27001 kennt Begriffe wie "Führung" und "Verpflichtung".
Was bedeutet das?
Answer
Die Sicherheit, dass die ISMS-Ansprüche in die Geschäftsprozesse aufgenommen werden.
Die Definition der Informationssicherheitsziele.
Die Bereitstellung erforderlicher Ressourcen durch die oberste Leitung.
Die Förderung andauender Verbesserung.
Card 13
Question
Werkzeuge zur Darstellung von KPIs…
Answer
… sollen an die Forderungen des Empfängers entsprechend sein.
… werden den Adressaten insbesondere bei komplexen KPIs von Nutzen sein.
… sollen für den Empfänger ansprechend und schnell zu lesen sein.
… sollen den Zielgruppen ins Auge stechen.
Card 14
Question
Ein Restrisiko wird nach der ISO 27005 folgendermaßen ausgelegt:
Answer
Alle Wagnisse, die zu einem definiertem Termin noch nicht behandelt existieren
Alle unvertretbaren Risiken, die sich aus der Analyse ergeben
Das Abenteuer, das sich für die Informationssicherheit eines Unternehmens nach einer ISO 27001-Zertifizierung noch ergibt
Das Risiko, das sich nach der Risikobehandlung noch ergibt und ausdrücklich anerkannt werden muss
Card 15
Question
In den unterschiedlichen Phasen des Risikomanagements erfolgt im Bereich ACT die ...
Answer
… Umsetzung der Verbesserungsmaßnahmen
… Berichtigung des Prozesses
… reifliche Abwägung des Prozesses
… Zertifizierung
Card 16
Question
Welche Auskünfte könnten in eine Bewertung durch das Management des ISMS laut
ISO 27001 einlaufen?
Answer
die Dekrete der letzten Managementbewertung
einen Überblick über alle Sicherheitsvorfälle seit der letzten Managementbewertung
die Bilanzen des regelmäßigen Geschäftsberichts
die Resultate des letzten internen Audits
Card 17
Question
Seit dem 1. Februar 2018 dient das IT-Grundschutz-Kompendium als Prüfgrundlage für Zertifizierungen nach ISO 27001 auf Basis von IT-Grundschutz.
Diese ist … machbar.
Answer
... durch die Nachfrage des IT-Sicherheitsbeauftragten ...
... möglicherweise bereits nach Beendigung der Kernabsicherung ...
... unter unbestimmbaren Faktoren bereits nach Abbruch der Basisabsicherung ...
... nach Verstehen der IT-Sicherheitsvorgaben der Siegelstufen A, B und C ...
Card 18
Question
Welcher der dargestellten Begriffe ist eine Möglichkeit der Netzwerkinfrastruktur, ein Individuum vom öffentlich zugänglichen System in das interne System zu integrieren, ohne das gesamte Netzwerk unbrauchbar zu machen?
Answer
Demilitarisierte Zone
Virtual Private Network
Virtual Local Area Network
Network Address Translation
Card 19
Question
Im IT-Grundschutzkompendium hat die sogenannte „Basisabsicherung“ zum Ziel ...
Answer
... die indirekte Zertifizierung nach ISO 27001 unmittelbar im Nachgang zu durchlaufen.
... ausnahmslos und eindrucksvoll Schutz zu besiegeln.
... erforderliche Erst-Absicherung über alle bedeutsamen Geschäftsprozesse bzw. Fachverfahren zu bekommen.
Card 20
Question
Informationsflüsse finden wir in unterschiedlicher Form …
Answer
… beim Surfen auf eine Webseite
… beim Publizieren (Ausdrucken)
… im E-Mail-Transport
… in Unterhaltungen
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.