Die "Unternehmensführung" regelt unter anderem folgenden Einheiten in einer Organisation:
Answer
Recht & Konformität
Information Security
Riskmanagement
Informationstechnologie
Card 42
Question
Die IT-Compliance stellt die Einhaltung … dar.
Answer
... der vertraglichen Ausführungen ...
... der persönlichen Ausführungen der Geschäftsführung ...
... der unternehmensinternen Maßnahmen ...
... der gesetzlichen Vorgaben ...
Card 43
Question
Innerhalb der ISO 27005 gehört der Bezug "Rahmenbedingungen" in Anlehnung an den PDCA-Zyklus zu welchem Eintrag?
Answer
Plan
Check
Act
Do
Card 44
Question
Welche der dargestellten Belange zählen Sie in ein "Zertifizierungsaudit"?
Answer
Dokumentationsprüfung des ISMS
Prüfung der Wirksamkeit des ISMS
Nennung der Interviewpartner mit Terminvorschlag
Festlegung der zu prüfenden Abteilungen
Card 45
Question
Die betrieblichen Schlüsselkennzahlen zur Messung der Wirksamkeit der IS richten sich im Wesentlichen an?
Answer
an den Betriebsratsvorsitzenden
an die Geschäftsführung
an das Facility Management
an die Mitarbeiter im Umweltschutz
Card 46
Question
Bestehende Informationen in digitaler Form (unverschlüsselt) sind, entgegen auf
Papier gedruckten Informationen, mit weniger Aufwand …
Answer
… zu reproduzieren.
… umzuformen.
… zu befördern.
… zu merken.
Card 47
Question
Bei einer Einführung eines ISMS kommt welcher Vorteil zum Tragen:
Answer
„Eigentümer” kennen das vertretbare Risikoniveau und sind beeinflusst, ihre Risiken folglich zu reduzieren.
Das Interesse richtet sich auf die Informationsressourcen , die das stärkste Risiko beinhalten.
Sichtbar und verstanden werden Schlüsselrisiken.
Alle technischen Gefahren werden zu 100% beseitigt.
Card 48
Question
Bei der Bedrohungs- und Schwachstellenanalyse, sind welche Protagonisten im Unternehmen meine Ansprechpartner?
Answer
das "Legal Department"
die Geschäftsführung
der Verantwortliche des Vermögenswertes oder der Risikoeigentümer
der "Process Manager"
Card 49
Question
Inwiefern könnte ein sogenanntes "internes Audit" behilflich sein?
Answer
Bescheinigung des Vollzuges der IT-Compliance.
Einigung über den Projektstart für eine Einführung eines ISMS
Feststellung der Konformität gegenüber der auditierten Norm
Annahme für die unterjährige Ressourcenplanung im ISMS
Card 50
Question
Als belastbare Unterlage gehört zu einem ISMS:
Answer
Die unternehmensweite Einteilung und der Aufbau der IS
Der Geschäftsabschluss
Die Darstellung der Handhabung zur Risikoanalyse
Der Scope
Card 51
Question
Unter dem Kürzel KPI verstehen wir:
Answer
Key Project Incident
Key Person Indicator
Key Performance Indicator
Key Performance Inventory
Card 52
Question
In einer Organisation beinhaltet die IS-Führung unter anderem …
Answer
… die Ausbildung einer Geschäftsstrategie.
… das Management von Vorfällen im Bereich IS.
… die Anfertigung der Informationssicherheitsleitlinie.
… die Ausformung einer Strategie für die IS.
Card 53
Question
Welche der folgenden Aussagen entspricht der Wahrheit?
Answer
ITIL v4 entspricht im Wesentlichen der ISO/IEC 27005.
Die ISO/IEC 27005:2008 ist gleichgerichtet mit ISO/IEC 27001.
ISO/IEC 27002 und ISO/IEC 27005 sind in weiten Teilen konform.
CobiT 5.0 entspricht in der Darstellung dem BSI IT-GS
Card 54
Question
Innerhalb der Risikomanagements werden unter dem PDCA-Wert „DO“ …
Answer
… Maßnahmen umgesetzt
… Audits beabsichtigt
… Formblätter gebastelt
… Maßregeln vorbereitet
Card 55
Question
Allgemeingültige Resultate einer Managementbewertung des ISMS laut ISO 27001 sind:
Answer
Alternativen zur Berichtigung der Durchschlagskraft des ISMS
Die Einbringung zwingend erforderlicher Ressourcen zu entscheiden.
Verfügungen zur Korrektur einiger ISMS-Prozesse
Verordnungen zur Verbesserung der Geschäftsstrategie
Card 56
Question
In den "Rahmenbedingungen" der Norm ISO 27005 finden wir im Gebiet des Risikomanagements diverse Aktivitäten. Welche?
Answer
Anweisungen ändern
Durchführung des IS-Riskmanagements
Scope des Risikomanagements abgrenzen
Merkmale von Risiken aufzeigen
Card 57
Question
Welcher der folgenden Tätigkeiten fallen in den Verantwortungsbereich des IT-Security Managers?
Answer
Er veranlasst und stimmt Awarenessmaßnahmen ab.
Der IS-Prozess wird von Ihm dirigiert und abgestimmt.
Er informiert die Geschäftsführung über wichtige Entwicklungen in der IS.
Er sorgt sich um zufriedenstellende Ausstaffierung mit IT-Abteilung.
Card 58
Question
Hinter dem Begriff "Unternehmensführung" verbergen sich:
Answer
Aufsicht über eine aufreibende Arbeitsgemeinschaft in allen Rangfolgen
Teamleitung in Distrikten
gewissenhafte Corporate Governance
Kooperation von Behörden
Card 59
Question
Bei der Einhaltung der Vorschriften in der IT gilt, ...
Answer
... sämtliche Bedarfe des Kompagnons und der Geschäftsfreunde beharrlich einzuhalten.
... gesamtheitlich und beständig die Anforderungen des Unternehmens und des Gesetzgebers einzuhalten.
... alles und stabil die Ansprüche des Chefs und der Vermittler auszusetzen.
... alle Anforderungen der Käufer und der Firma und unablässig einzuhalten.
Card 60
Question
"Maßnahmen umsetzen" im DO-Schritt des PDCA-Zyklus bedeutet nach der ISO 27005 was?
Answer
die Konzeption von Anweisungen zur Behandlung von Risiken
das Umsetzen von Maßnahmen zur Risikobehandlung
die Übergabe der Angelegenheit der Risikobehandlung an Dritte
die Alternative zur Handhabung mehreren erkannten Risiken
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.