Welcher Standard aus der Normenfamilie der ISO 27000 Reihe
beschäftigt sich mit Risikomanagement?
Answer
ISO/IEC 27005
ISO/IEC 27003
ISO/IEC 27002
ISO/IEC 27001
Card 22
Question
Wie ist die Methode bei der Anwendung von der Norm ISO 27001?
Answer
TOP-DOWN
RIGHT-UP
BOTTOM-DOWN
LEFT-RIGHT
Card 23
Question
Welche der Anregungen entspricht einer allgemeingültigen Vermeidung von Risiken?
Answer
Risiko Geschäftsunterbrechung: Das Kapitulieren eines risikobehafteten Geschäftsprozesses
Risiko Schadprogramme: Einrichtung eines Anti-Viren-Programms
Risiko Serverausfall: Externe Auslagerung eines Geschäftsprozesses und der damit festgehaltenen Gefahren
Risiko Datenabfluss: Durch private mobile Endgeräte: Die Verwertung persönlicher beweglicher Endgeräte zu Geschäftszwecken wird untersagt
Card 24
Question
Im Rahmen welcher der folgenden „Überschriften“ bringen Sie
Sensibilisierung und Schulung am ehesten unter?
Answer
Risikomanagement
Einführung eines ISMS
fortdauernde Richtigstellung der Informationssicherheit
Notfallbehandlung
Card 25
Question
Unter einem "zusammengesetzten Audit" versteht man was?
Answer
einzelne Vorgesetzte mit der gleichartiger Betriebsausrichtung schließen sich für die Zertifizierung zusammen
ein Audit zur Erhebung der Compliance-Vollmachten
ein Audit, in dem auch die Ökonomie der Anordnungen bedacht wird
ein Audit, in dem bezüglich verschiedener Normen geprüft wird
Card 26
Question
Wenn Informationssicherheit nach ISO 27001 aufgebaut werden soll, welche der Argumente sind richtig?
Answer
Sicherheit lässt sich nicht einfach verteidigen
Sicherheit gehört auch zu den Führungsaufgaben
Sicherheitsleistung leitet sich nur aus der IT ab
Sicherheit soll eine Top-Down-Anwendung erfahren
Card 27
Question
Wobei kann die KPI Legende behilflich sein?
Answer
Zur ausführlichen und erschöpfenden Dokumentation der Funktionen einer KPI
KPI Transparenz
Um Kenngrößen aufzufinden
Unter anderem auch für Audits oder Revisionszwecke
Card 28
Question
"Informationen" ergattern ihre Nützlichkeit mit Hilfe ...
Answer
... eines Bestandes an Zeichen
... der Satzlehre der Zeichen und dessen Kontext
... des Ziffernbereichs
... des Abc´s
Card 29
Question
Welche der aufgeführten Ausgaben zählen zu den direkten Auslagen, die ein
Sicherheitsvorfall verschulden kann?
Answer
Nebenausgaben, die durch die möglichen Angriffe gesetzlicher und behördlicher Pflichten anfallen
Bis die Bedienung des Unternehmenswerts wieder anfängt, die Kosten für den Wegfall des Unternehmenswerts auszugleichen
Ausgaben für die Wiederbeschaffung, Konfiguration und Installation eines neuen Unternehmenswerts
Kosten der entgangenen Gelegenheit (da fiskalische Ressourcen für die Verbesserung des Unternehmenswertes genutzt werden)
Card 30
Question
Das Risikomanagement nach dem Standard ISO/IEC 27005 …
Answer
… ist verwendbar für alle Organisationsformen
... schildert eine vorzugsweise anwendbare Behandlungsweise bei der Risikoanalyse
… stellt den Betrieb eines ISMS in grafischer Form da
… erfüllt die Ansprüche an ein Risikomanagement nach ISO 27001
Card 31
Question
Welche Angaben sind in Ordnung?
Zu den Aufgaben des Risikomanagements zählen die:
Answer
Identifikation von bedeutungsvollen Risiken
Aufzählung von anerkannten Risiken
Anfertigung einer Sicherheitsleitlinie
Erzeugung einer priorisierten Risikoübersicht
Card 32
Question
Unter den Begriff „Key Performance Indicators (KPIs)“ versteht man …
Answer
… physikalische Leistungsparameter.
… keine Leistungsmerkmale.
… Werkzeuge, mit denen man Kenngrößen aller Art bildhaft machen kann.
… festgelegte, wertvolle Leistungskenngrößen.
Card 33
Question
Welches ist ein frisches Thema in der ISO 27001:2013 bezogen auf die Sicherheit?
Answer
Richtlinie zur Informationssicherheit
Informationssicherheit im Projektmanagement
Einhaltung der Vorschriften
Physikalische Sicherheit
Card 34
Question
Was wird durch den Begriff “Nichtkonformität“ nach Auslegung der ISO 27001 ausgedrückt?
Answer
Die Zählung der Ausfälle der Anweisung ist nicht denkbar.
Es gibt keine schwerwiegenden Bedrohungen für die IS.
Nichtausführung oder -erfüllung einer Anforderung
Der Vollzug der Forderung ist nicht nötig.
Card 35
Question
Welche der folgenden Begiffspaarungen kommen dem Begriff „Risiko“ aus der
ISO 27005 am nächsten?
Answer
Eintrittswahrscheinlichkeit und Schaden
Ernst und Eintrittswahrscheinlichkeit
Beeinträchtigen und Demonstration
Einschüchterung und Eintrittswahrscheinlichkeit
Card 36
Question
Schwachstellen werden beurteilt nach…
Answer
… der Schutzbedarfsklasse
… der Anerkennung
… der Eintrittsmasse
… der Ausnutzbarkeit
Card 37
Question
Der unter dem Kürzel DCGK geläufige "Deutsche Corporate Governance Kodex"
orientiert sich mit seinen Forderungen primär:
Answer
An alle deutschen Regierungsbeteiligungen
An alle europäischen Unternehmen
An alle deutschen Börsenunternehmen
An alle EWR-Behörden
Card 38
Question
Welche Eigenschaften sind bei der Bestimmung des
Geltungsbereiches (Scope) für IS in Betracht zu ziehen?
Answer
Vermögenswerte
Server- und Clientkonfiguration
Type of Business
Interessenten
Card 39
Question
Zu welchem der nachkommenden Formulierungen des Riskmanagements aus der
ISO 27005 gehört die Bedrohungs- und Schwachstellenanalyse?
Answer
"Umgebungsvariablen"
"Risikobewertung"
"Risikozuspruch"
"Risikohandhabung"
Card 40
Question
Einige der dargestellten Schritte eignen sich für die "Auditplanung".
Welche sind das?
Answer
Festlegung von Terminen und die Nennung der Interviewpartner
Dokumentationsprüfung des ISMS
Definition der Prüfgebiete (Abteilungen, Räume, etc.)
Check der Dynamik des ISMS
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.