Eine sogenannte „Re-Zertifizierung“ ist nach Auslegung der ISO 27001
in welchen zeitlichen Zyklen vorzunehmen?
Answer
Mindestens 1x jährlich
Alle 48 Monate
Abhängig vom Zertifizierungsgrad alle 18 Monate
Alle 3 Jahre
Card 62
Question
Ein "internes Audit" kann Auskunft darüber geben, ob…
Answer
… alle Voraussetzungen für eine Zertifizierungsprüfung (Audit) vorliegen
… die Vollzähligkeit des Incident-Recover-Teams gegeben ist
… die Kontrolle der einwandfreien Umsetzung von IS-Maßnahmen erfolgte
… die fortdauernde Korrektur des IT-Sicherheitskonzeptes beibehalten wurde
Card 63
Question
Innerhalb der Vorgabe seitens der ISO 27001 taucht das Objekt "Dokumentierte Information" auf.
Was ist damit gemeint?
Answer
Eine entsprechende Benennung und Schilderung ist sicherzustellen
Ein entsprechender Schutz der dokumentierten Information ist sicherzustellen
Eine entsprechende Benennung und Charakteristik ist freundlicherweise anzuordnen
Das Einbeziehen einer Versionskontrolle (Änderungsüberwachung) ist vorhanden
Card 64
Question
Bei wem liegt die Verpflichtung für die Einhaltung der Governance?
Answer
beim DSB
beim IT-SiBe
beim Anlagenmanager
bei der Geschäftsleitung
Card 65
Question
Einige wesentliche Hinweise über Assets gehören in eine Inventarliste für Informationssicherheit.
Welche sind das?
Answer
die Pflegekosten
die Art der benutzten, angesammelten und übermittelten Informationen und ihre Einordnung
der Eigentümer des Vermögenswertes
die Einkaufskosten
Card 66
Question
Bei einer Einführung eines ISMS ist mit der Entscheidung wer betraut?
Answer
die EDV-Mannschaft
die Security-Teams
der IT-Sicherheitsmanager
der Geschäftsführer
Card 67
Question
In die Managementbewertung des ISMS sollten folgende Belange eingeflochten werden?
Answer
Die momentane Schlussrechnung des Geschäfts
Resultate der internen ISMS-Audits
Zustand der Verbesserungsmaßnahmen seit der letzten Managementbewertung
Hinweise vom Personal für Verbesserungen
Card 68
Question
Eine IS-Awarenesskampagne sollte normalerweise folgende Bestandteile beinhalten:
Answer
Personal bekannt geben, die Fehlern begangen haben
Bewusstsein vermitteln, Einstellung abändern
Aufmerksamkeit erregen
Verstärkung des Erlernten
Card 69
Question
Eine Erklärung zur Anwendbarkeit nach Auslegung der ISO 27001 sollte welche Bestandteile mitbringen?
Answer
Die Organisation der Incident-Response-Teams.
Klassifikation von Verträgen
Außerordentliche Anweisungen zu denen aus dem Anhang A der genannten Norm
Zusätzliche Risiken
Card 70
Question
Wie können Risiken vermieden werden?
Nennen Sie mögliche Szenarien.
Answer
Die Einstellung eines risikobehafteten Prozesses im Unternehmen.
Einrichtung eines AV-Programms (Virenschutz).
Auslagerung eines Prozesses des Betriebes und der damit verbundenen Risiken.
Der Gebrauch mobiler Endgeräte privaten Ursprungs zu Unternehmenszwecken wird untersagt.
Card 71
Question
Die Unternehmensführung möchte eine Übung eines Notfalls mit Wiederherstellung durchführen lassen.
Welche der nachfolgenden Eventualitäten würden Sie mit einplanen?
Answer
Den Inhalt des BIA angeben
Bestimmen des MTA
Übung und Test der Wiederherstellung von Servern
Anordnung der ausfallsicheren Beschaffenheit
Card 72
Question
Welche der anhängenden Größen sind keine KPIs im klassischen Sinn, sondern
lediglich Statusanzeigen der IS?
Answer
RoSI (Return on Security Invest)
Delta zwischen umzusetzenden IS-Kontrollen, bezogen auf alle bereits umgesetzten IS-Kontrollen
Menge umgesetzter IS- Maßnahmen (Controls)
Zahl der IS-Begebenheiten (Vorfälle)
Card 73
Question
Welche Aussagen treffen auf eine Informationssicherheitsleitlinie zu?
Answer
ein diplomatischer Vertrag der Geschäftsführung
ein bindendes Dokument für alle Angehörigen des Scopes des ISMS
ein Sicherheitsmanuskript für IT-Wartungen
eine Ausstellung von IT-Sicherheitsanweisungen
Card 74
Question
Welche Voraussetzung(en) für die Modellierung eines Zielobjektes
sind angelehnt an das IT-Grundschutz-Kompendium des BSI im Bereich „Kern- und
Standardabsicherung“?
Answer
Abgeleitete Feststellung des Schutzbedarfs und Anfertigung eines Realisierungsplanes.
Geplante Strukturanalyse und die Aufstellung einer Risikomatrix.
Eine durchlaufene Strukturanalyse und Schutzbedarfsfeststellung.
Durchlaufene Risikountersuchung und Festigung der Schritte.
Card 75
Question
Nennen Sie Beispiele, die Sie mit dem Begriff „Risikoübertrag“ in Verbindung bringen.
Answer
Die Angelegenheit eines risikobehafteten Prozesses separat regeln (Geschäftsunterbrechung)
Die Benutzung persönlicher, beweglicher Geräte im Zusammenhang mit Unternehmensbelangen wird verboten (Datenabfluss durch private mobile Endgeräte)
Einrichtung eines Virenschutzsystems im Betrieb (Schadprogramme)
Geschäftsprozess outsourcen und die damit verbundenen Risiken auch (Serverausfall)
Card 76
Question
Im Rahmen von den Begrifflichkeiten in der IT-Security treffen wir auch auf "Auditee".
Was verstehen Sie darunter?
Answer
Der Drahtzieher des Audits.
Ein zur Verwirklichung eines Sicherheitsaudits, befähigtes Subjekt.
Ein Mensch, welcher zur Durchführung des Audits bestimmt wurde.
Die zu auditierende Organisation.
Card 77
Question
Eine maßgebliche Angelegenheit der IS-Steuerung (Governance) in einer
Organisation ist es unter anderem, …
Answer
… Messen der Wirkung von den Maßnahmen zur IS.
… Ressourcen zur Unterstützung der IS zur Verfügung stellen.
… für IS-Maßnahmen eine sogenannte Kosten-Nutzen-Analysen umzusetzen.
… die IT-Ausstaffierung zu favorisieren.
Card 78
Question
Mit welcher der folgenden Aussagen bringen Sie nach Auslegung der ISO 27001 den Begriff "Control" (Kontrolle) in Verbindung?
Answer
ein Maßnahmenziel
Eine Einordnung in Hauptsicherungsblöcke
Der Anhaltspunkt zur Einführung der Maßnahmen
Mehrere und/oder einzelne Maßnahmen dienen der Umsetzung und Erfüllung eines Ziels
Card 79
Question
"Compliance Audit" gehört zu den Begriffen, die in der IS auch Anwendung finden.
Wie wird der Begriff interpretiert?
Ein…
Answer
... Audit zur Kontrolle der Konformitätsvorgaben
… Unternehmen mit der gleichen Ausrichtung schließen sich für die Zertifizierung mit weiteren Betrieben zusammen.
… Audit, in dem auch die Ökonomie der Anweisungen beachtet wird
... Audit, in dem betreffend eingeschlafener Direktiven geprüft wird
Card 80
Question
Sofern die bekannten Risiken angenommen oder gewichtige Aussagen bzgl. Risiken getroffen worden sind, ist dies…
Answer
… unvermindert den Teams zu kommunizieren.
… vom Verantwortlichen oder Entscheidungsträger zu unterzeichnen.
… der Betriebsleitung anzubieten.
… zu belegen und in einem Behälter zu sammeln.
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.