Back to overview

IT-Security Manager (ADS-freundlich optimiert)

„Lernfragen IT-Security Manager / ISM (überarbeitet nach Originalkartensatz: Struktur, Lesefluss & visuelles QM optimiert)“

Subject
Sciences / Computer science
Language of creation
German
180 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 21

Question

Welcher Standard aus der Normenfamilie der ISO 27000 Reihe
beschäftigt sich mit Risikomanagement?

Answer

  • ISO/IEC 27005
  • ISO/IEC 27003
  • ISO/IEC 27002
  • ISO/IEC 27001

Card 22

Question

Wie ist die Methode bei der Anwendung von der Norm ISO 27001?

Answer

  • TOP-DOWN
  • RIGHT-UP
  • BOTTOM-DOWN
  • LEFT-RIGHT

Card 23

Question

Welche der Anregungen entspricht einer allgemeingültigen Vermeidung von Risiken?

Answer

  • Risiko Geschäftsunterbrechung: Das Kapitulieren eines risikobehafteten Geschäftsprozesses
  • Risiko Schadprogramme: Einrichtung eines Anti-Viren-Programms
  • Risiko Serverausfall: Externe Auslagerung eines Geschäftsprozesses und der damit festgehaltenen Gefahren
  • Risiko Datenabfluss: Durch private mobile Endgeräte: Die Verwertung persönlicher beweglicher Endgeräte zu Geschäftszwecken wird untersagt

Card 24

Question

Im Rahmen welcher der folgenden „Überschriften“ bringen Sie
Sensibilisierung und Schulung am ehesten unter?

Answer

  • Risikomanagement
  • Einführung eines ISMS
  • fortdauernde Richtigstellung der Informationssicherheit
  • Notfallbehandlung

Card 25

Question

Unter einem "zusammengesetzten Audit" versteht man was?

Answer

  • einzelne Vorgesetzte mit der gleichartiger Betriebsausrichtung schließen sich für die Zertifizierung zusammen
  • ein Audit zur Erhebung der Compliance-Vollmachten
  • ein Audit, in dem auch die Ökonomie der Anordnungen bedacht wird
  • ein Audit, in dem bezüglich verschiedener Normen geprüft wird

Card 26

Question

Wenn Informationssicherheit nach ISO 27001 aufgebaut werden soll, welche der Argumente sind richtig?

Answer

  • Sicherheit lässt sich nicht einfach verteidigen
  • Sicherheit gehört auch zu den Führungsaufgaben
  • Sicherheitsleistung leitet sich nur aus der IT ab
  • Sicherheit soll eine Top-Down-Anwendung erfahren

Card 27

Question

Wobei kann die KPI Legende behilflich sein?

Answer

  • Zur ausführlichen und erschöpfenden Dokumentation der Funktionen einer KPI
  • KPI Transparenz
  • Um Kenngrößen aufzufinden
  • Unter anderem auch für Audits oder Revisionszwecke

Card 28

Question

"Informationen" ergattern ihre Nützlichkeit mit Hilfe ...

Answer

  • ... eines Bestandes an Zeichen
  • ... der Satzlehre der Zeichen und dessen Kontext
  • ... des Ziffernbereichs
  • ... des Abc´s

Card 29

Question

Welche der aufgeführten Ausgaben zählen zu den direkten Auslagen, die ein 
Sicherheitsvorfall verschulden kann?

Answer

  • Nebenausgaben, die durch die möglichen Angriffe gesetzlicher und behördlicher Pflichten anfallen
  • Bis die Bedienung des Unternehmenswerts wieder anfängt, die Kosten für den Wegfall des Unternehmenswerts auszugleichen
  • Ausgaben für die Wiederbeschaffung, Konfiguration und Installation eines neuen Unternehmenswerts
  • Kosten der entgangenen Gelegenheit (da fiskalische Ressourcen für die Verbesserung des Unternehmenswertes genutzt werden)

Card 30

Question

Das Risikomanagement nach dem Standard ISO/IEC 27005 …

Answer

  • … ist verwendbar für alle Organisationsformen
  • ... schildert eine vorzugsweise anwendbare Behandlungsweise bei der Risikoanalyse
  • … stellt den Betrieb eines ISMS in grafischer Form da
  • … erfüllt die Ansprüche an ein Risikomanagement nach ISO 27001

Card 31

Question

Welche Angaben sind in Ordnung?
Zu den Aufgaben des Risikomanagements zählen die:

Answer

  • Identifikation von bedeutungsvollen Risiken
  • Aufzählung von anerkannten Risiken
  • Anfertigung einer Sicherheitsleitlinie
  • Erzeugung einer priorisierten Risikoübersicht

Card 32

Question

Unter den Begriff „Key Performance Indicators (KPIs)“ versteht man …

Answer

  • … physikalische Leistungsparameter.
  • … keine Leistungsmerkmale.
  • … Werkzeuge, mit denen man Kenngrößen aller Art bildhaft machen kann.
  • … festgelegte, wertvolle Leistungskenngrößen.

Card 33

Question

Welches ist ein frisches Thema in der ISO 27001:2013 bezogen auf die Sicherheit?

Answer

  • Richtlinie zur Informationssicherheit
  • Informationssicherheit im Projektmanagement
  • Einhaltung der Vorschriften
  • Physikalische Sicherheit

Card 34

Question

Was wird durch den Begriff “Nichtkonformität“ nach Auslegung der ISO 27001 ausgedrückt?

Answer

  • Die Zählung der Ausfälle der Anweisung ist nicht denkbar.
  • Es gibt keine schwerwiegenden Bedrohungen für die IS.
  • Nichtausführung oder -erfüllung einer Anforderung
  • Der Vollzug der Forderung ist nicht nötig.

Card 35

Question

Welche der folgenden Begiffspaarungen kommen dem Begriff „Risiko“ aus der
ISO 27005 am nächsten?

Answer

  • Eintrittswahrscheinlichkeit und Schaden
  • Ernst und Eintrittswahrscheinlichkeit
  • Beeinträchtigen und Demonstration
  • Einschüchterung und Eintrittswahrscheinlichkeit

Card 36

Question

Schwachstellen werden beurteilt nach…

Answer

  • … der Schutzbedarfsklasse
  • … der Anerkennung
  • … der Eintrittsmasse
  • … der Ausnutzbarkeit

Card 37

Question

Der unter dem Kürzel DCGK geläufige "Deutsche Corporate Governance Kodex"
orientiert sich mit seinen Forderungen primär:

Answer

  • An alle deutschen Regierungsbeteiligungen
  • An alle europäischen Unternehmen
  • An alle deutschen Börsenunternehmen
  • An alle EWR-Behörden

Card 38

Question

Welche Eigenschaften sind bei der Bestimmung des
Geltungsbereiches (Scope) für IS in Betracht zu ziehen?

Answer

  • Vermögenswerte
  • Server- und Clientkonfiguration
  • Type of Business
  • Interessenten

Card 39

Question

Zu welchem der nachkommenden Formulierungen des Riskmanagements aus der
ISO 27005 gehört die Bedrohungs- und Schwachstellenanalyse?

Answer

  • "Umgebungsvariablen"
  • "Risikobewertung"
  • "Risikozuspruch"
  • "Risikohandhabung"

Card 40

Question

Einige der dargestellten Schritte eignen sich für die "Auditplanung".
Welche sind das?

Answer

  • Festlegung von Terminen und die Nennung der Interviewpartner
  • Dokumentationsprüfung des ISMS
  • Definition der Prüfgebiete (Abteilungen, Räume, etc.)
  • Check der Dynamik des ISMS

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.