Back to overview

IT-Security Manager (ADS-freundlich optimiert)

„Lernfragen IT-Security Manager / ISM (überarbeitet nach Originalkartensatz: Struktur, Lesefluss & visuelles QM optimiert)“

Subject
Sciences / Computer science
Language of creation
German
180 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 41

Question

Die "Unternehmensführung" regelt unter anderem folgenden Einheiten in einer Organisation:

Answer

  • Recht & Konformität
  • Information Security
  • Riskmanagement
  • Informationstechnologie

Card 42

Question

Die IT-Compliance stellt die Einhaltung … dar.

Answer

  • ... der vertraglichen Ausführungen ...
  • ... der persönlichen Ausführungen der Geschäftsführung ...
  • ... der unternehmensinternen Maßnahmen ...
  • ... der gesetzlichen Vorgaben ...

Card 43

Question

Innerhalb der ISO 27005 gehört der Bezug "Rahmenbedingungen" in Anlehnung an den  PDCA-Zyklus zu welchem Eintrag?

Answer

  • Plan
  • Check
  • Act
  • Do

Card 44

Question

Welche der dargestellten Belange zählen Sie in ein "Zertifizierungsaudit"?

Answer

  • Dokumentationsprüfung des ISMS
  • Prüfung der Wirksamkeit des ISMS
  • Nennung der Interviewpartner mit Terminvorschlag
  • Festlegung der zu prüfenden Abteilungen

Card 45

Question

Die betrieblichen Schlüsselkennzahlen zur Messung der Wirksamkeit der IS richten sich im Wesentlichen an?

Answer

  • an den Betriebsratsvorsitzenden
  • an die Geschäftsführung
  • an das Facility Management
  • an die Mitarbeiter im Umweltschutz

Card 46

Question

Bestehende Informationen in digitaler Form (unverschlüsselt) sind, entgegen auf
Papier gedruckten Informationen, mit weniger Aufwand …

Answer

  • … zu reproduzieren.
  • … umzuformen.
  • … zu befördern.
  • … zu merken.

Card 47

Question

Bei einer Einführung eines ISMS kommt welcher Vorteil zum Tragen:

Answer

  • „Eigentümer” kennen das vertretbare Risikoniveau und sind beeinflusst, ihre Risiken folglich zu reduzieren.
  • Das Interesse richtet sich auf die Informationsressourcen , die das stärkste Risiko beinhalten.
  • Sichtbar und verstanden werden Schlüsselrisiken.
  • Alle technischen Gefahren werden zu 100% beseitigt.

Card 48

Question

Bei der Bedrohungs- und Schwachstellenanalyse, sind welche Protagonisten im Unternehmen meine Ansprechpartner?

Answer

  • das "Legal Department"
  • die Geschäftsführung
  • der Verantwortliche des Vermögenswertes oder der Risikoeigentümer
  • der "Process Manager"

Card 49

Question

Inwiefern könnte ein sogenanntes "internes Audit" behilflich sein?

Answer

  • Bescheinigung des Vollzuges der IT-Compliance.
  • Einigung über den Projektstart für eine Einführung eines ISMS
  • Feststellung der Konformität gegenüber der auditierten Norm
  • Annahme für die unterjährige Ressourcenplanung im ISMS

Card 50

Question

Als belastbare Unterlage gehört zu einem ISMS:

Answer

  • Die unternehmensweite Einteilung und der Aufbau der IS
  • Der Geschäftsabschluss
  • Die Darstellung der Handhabung zur Risikoanalyse
  • Der Scope

Card 51

Question

Unter dem Kürzel KPI verstehen wir:

Answer

  • Key Project Incident
  • Key Person Indicator
  • Key Performance Indicator
  • Key Performance Inventory

Card 52

Question

In einer Organisation beinhaltet die IS-Führung unter anderem …

Answer

  • … die Ausbildung einer Geschäftsstrategie.
  • … das Management von Vorfällen im Bereich IS.
  • … die Anfertigung der Informationssicherheitsleitlinie.
  • … die Ausformung einer Strategie für die IS.

Card 53

Question

Welche der folgenden Aussagen entspricht der Wahrheit?

Answer

  • ITIL v4 entspricht im Wesentlichen der ISO/IEC 27005.
  • Die ISO/IEC 27005:2008 ist gleichgerichtet mit ISO/IEC 27001.
  • ISO/IEC 27002 und ISO/IEC 27005 sind in weiten Teilen konform.
  • CobiT 5.0 entspricht in der Darstellung dem BSI IT-GS

Card 54

Question

Innerhalb der Risikomanagements werden unter dem PDCA-Wert „DO“ …

Answer

  • … Maßnahmen umgesetzt
  • … Audits beabsichtigt
  • … Formblätter gebastelt
  • … Maßregeln vorbereitet

Card 55

Question

Allgemeingültige Resultate einer Managementbewertung des ISMS laut ISO 27001 sind:

Answer

  • Alternativen zur Berichtigung der Durchschlagskraft des ISMS
  • Die Einbringung zwingend erforderlicher Ressourcen zu entscheiden.
  • Verfügungen zur Korrektur einiger ISMS-Prozesse
  • Verordnungen zur Verbesserung der Geschäftsstrategie

Card 56

Question

In den "Rahmenbedingungen" der Norm ISO 27005 finden wir im Gebiet des Risikomanagements diverse Aktivitäten. Welche?

Answer

  • Anweisungen ändern
  • Durchführung des IS-Riskmanagements
  • Scope des Risikomanagements abgrenzen
  • Merkmale von Risiken aufzeigen

Card 57

Question

Welcher der folgenden Tätigkeiten fallen in den Verantwortungsbereich des IT-Security Managers?

Answer

  • Er veranlasst und stimmt Awarenessmaßnahmen ab.
  • Der IS-Prozess wird von Ihm dirigiert und abgestimmt.
  • Er informiert die Geschäftsführung über wichtige Entwicklungen in der IS.
  • Er sorgt sich um zufriedenstellende Ausstaffierung mit IT-Abteilung.

Card 58

Question

Hinter dem Begriff "Unternehmensführung" verbergen sich:

Answer

  • Aufsicht über eine aufreibende Arbeitsgemeinschaft in allen Rangfolgen
  • Teamleitung in Distrikten
  • gewissenhafte Corporate Governance
  • Kooperation von Behörden

Card 59

Question

Bei der Einhaltung der Vorschriften in der IT gilt, ...

Answer

  • ... sämtliche Bedarfe des Kompagnons und der Geschäftsfreunde beharrlich einzuhalten.
  • ... gesamtheitlich und beständig die Anforderungen des Unternehmens und des Gesetzgebers einzuhalten.
  • ... alles und stabil die Ansprüche des Chefs und der Vermittler auszusetzen.
  • ... alle Anforderungen der Käufer und der Firma und unablässig einzuhalten.

Card 60

Question

"Maßnahmen umsetzen" im DO-Schritt des PDCA-Zyklus bedeutet nach der ISO 27005 was?

Answer

  • die Konzeption von Anweisungen zur Behandlung von Risiken
  • das Umsetzen von Maßnahmen zur Risikobehandlung
  • die Übergabe der Angelegenheit der Risikobehandlung an Dritte
  • die Alternative zur Handhabung mehreren erkannten Risiken

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.