Back to overview

IT-Security Manager (ADS-freundlich optimiert)

„Lernfragen IT-Security Manager / ISM (überarbeitet nach Originalkartensatz: Struktur, Lesefluss & visuelles QM optimiert)“

Subject
Sciences / Computer science
Language of creation
German
180 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 61

Question

Eine sogenannte „Re-Zertifizierung“ ist nach Auslegung der ISO 27001
in welchen zeitlichen Zyklen vorzunehmen?

Answer

  • Mindestens 1x jährlich
  • Alle 48 Monate
  • Abhängig vom Zertifizierungsgrad alle 18 Monate
  • Alle 3 Jahre

Card 62

Question

Ein "internes Audit" kann Auskunft darüber geben, ob…

Answer

  • … alle Voraussetzungen für eine Zertifizierungsprüfung (Audit) vorliegen
  • … die Vollzähligkeit des Incident-Recover-Teams gegeben ist
  • … die Kontrolle der einwandfreien Umsetzung von IS-Maßnahmen erfolgte
  • … die fortdauernde Korrektur des IT-Sicherheitskonzeptes beibehalten wurde

Card 63

Question

Innerhalb der Vorgabe seitens der ISO 27001 taucht das Objekt "Dokumentierte Information" auf.
Was ist damit gemeint?

Answer

  • Eine entsprechende Benennung und Schilderung ist sicherzustellen
  • Ein entsprechender Schutz der dokumentierten Information ist sicherzustellen
  • Eine entsprechende Benennung und Charakteristik ist freundlicherweise anzuordnen
  • Das Einbeziehen einer Versionskontrolle (Änderungsüberwachung) ist vorhanden

Card 64

Question

Bei wem liegt die Verpflichtung für die Einhaltung der Governance?

Answer

  • beim DSB
  • beim IT-SiBe
  • beim Anlagenmanager
  • bei der Geschäftsleitung

Card 65

Question

Einige wesentliche Hinweise über Assets gehören in eine Inventarliste für Informationssicherheit.
Welche sind das?

Answer

  • die Pflegekosten
  • die Art der benutzten, angesammelten und übermittelten Informationen und ihre Einordnung
  • der Eigentümer des Vermögenswertes
  • die Einkaufskosten

Card 66

Question

Bei einer Einführung eines ISMS ist mit der Entscheidung wer betraut?

Answer

  • die EDV-Mannschaft
  • die Security-Teams
  • der IT-Sicherheitsmanager
  • der Geschäftsführer

Card 67

Question

In die Managementbewertung des ISMS sollten folgende Belange eingeflochten werden?

Answer

  • Die momentane Schlussrechnung des Geschäfts
  • Resultate der internen ISMS-Audits
  • Zustand der Verbesserungsmaßnahmen seit der letzten Managementbewertung
  • Hinweise vom Personal für Verbesserungen

Card 68

Question

Eine IS-Awarenesskampagne sollte normalerweise folgende Bestandteile beinhalten:

Answer

  • Personal bekannt geben, die Fehlern begangen haben
  • Bewusstsein vermitteln, Einstellung abändern
  • Aufmerksamkeit erregen
  • Verstärkung des Erlernten

Card 69

Question

Eine Erklärung zur Anwendbarkeit nach Auslegung der ISO 27001 sollte welche Bestandteile mitbringen?

Answer

  • Die Organisation der Incident-Response-Teams.
  • Klassifikation von Verträgen
  • Außerordentliche Anweisungen zu denen aus dem Anhang A der genannten Norm
  • Zusätzliche Risiken

Card 70

Question

Wie können Risiken vermieden werden?
Nennen Sie mögliche Szenarien.

Answer

  • Die Einstellung eines risikobehafteten Prozesses im Unternehmen.
  • Einrichtung eines AV-Programms (Virenschutz).
  • Auslagerung eines Prozesses des Betriebes und der damit verbundenen Risiken.
  • Der Gebrauch mobiler Endgeräte privaten Ursprungs zu Unternehmenszwecken wird untersagt.

Card 71

Question

Die Unternehmensführung möchte eine Übung eines Notfalls mit Wiederherstellung durchführen lassen.
Welche der nachfolgenden Eventualitäten würden Sie mit einplanen?

Answer

  • Den Inhalt des BIA angeben
  • Bestimmen des MTA
  • Übung und Test der Wiederherstellung von Servern
  • Anordnung der ausfallsicheren Beschaffenheit

Card 72

Question

Welche der anhängenden Größen sind keine KPIs im klassischen Sinn, sondern
lediglich Statusanzeigen der IS?

Answer

  • RoSI (Return on Security Invest)
  • Delta zwischen umzusetzenden IS-Kontrollen, bezogen auf alle bereits umgesetzten IS-Kontrollen
  • Menge umgesetzter IS- Maßnahmen (Controls)
  • Zahl der IS-Begebenheiten (Vorfälle)

Card 73

Question

Welche Aussagen treffen auf eine Informationssicherheitsleitlinie zu?

Answer

  • ein diplomatischer Vertrag der Geschäftsführung
  • ein bindendes Dokument für alle Angehörigen des Scopes des ISMS
  • ein Sicherheitsmanuskript für IT-Wartungen
  • eine Ausstellung von IT-Sicherheitsanweisungen

Card 74

Question

Welche Voraussetzung(en) für die Modellierung eines Zielobjektes
sind angelehnt an das IT-Grundschutz-Kompendium des BSI im Bereich „Kern- und
Standardabsicherung“?

Answer

  • Abgeleitete Feststellung des Schutzbedarfs und Anfertigung eines Realisierungsplanes.
  • Geplante Strukturanalyse und die Aufstellung einer Risikomatrix.
  • Eine durchlaufene Strukturanalyse und Schutzbedarfsfeststellung.
  • Durchlaufene Risikountersuchung und Festigung der Schritte.

Card 75

Question

Nennen Sie Beispiele, die Sie mit dem Begriff „Risikoübertrag“ in Verbindung bringen.

Answer

  • Die Angelegenheit eines risikobehafteten Prozesses separat regeln (Geschäftsunterbrechung)
  • Die Benutzung persönlicher, beweglicher Geräte im Zusammenhang mit Unternehmensbelangen wird verboten (Datenabfluss durch private mobile Endgeräte)
  • Einrichtung eines Virenschutzsystems im Betrieb (Schadprogramme)
  • Geschäftsprozess outsourcen und die damit verbundenen Risiken auch (Serverausfall)

Card 76

Question

Im Rahmen von den Begrifflichkeiten in der IT-Security treffen wir auch auf "Auditee".
Was verstehen Sie darunter?

Answer

  • Der Drahtzieher des Audits.
  • Ein zur Verwirklichung eines Sicherheitsaudits, befähigtes Subjekt.
  • Ein Mensch, welcher zur Durchführung des Audits bestimmt wurde.
  • Die zu auditierende Organisation.

Card 77

Question

Eine maßgebliche Angelegenheit der IS-Steuerung (Governance) in einer
Organisation ist es unter anderem, …

Answer

  • … Messen der Wirkung von den Maßnahmen zur IS.
  • … Ressourcen zur Unterstützung der IS zur Verfügung stellen.
  • … für IS-Maßnahmen eine sogenannte Kosten-Nutzen-Analysen umzusetzen.
  • … die IT-Ausstaffierung zu favorisieren.

Card 78

Question

Mit welcher der folgenden Aussagen bringen Sie nach Auslegung der ISO 27001 den Begriff "Control" (Kontrolle) in Verbindung?

Answer

  • ein Maßnahmenziel
  • Eine Einordnung in Hauptsicherungsblöcke
  • Der Anhaltspunkt zur Einführung der Maßnahmen
  • Mehrere und/oder einzelne Maßnahmen dienen der Umsetzung und Erfüllung eines Ziels

Card 79

Question

"Compliance Audit" gehört zu den Begriffen, die in der IS auch Anwendung finden.
Wie wird der Begriff interpretiert?
Ein…

Answer

  • ... Audit zur Kontrolle der Konformitätsvorgaben
  • … Unternehmen mit der gleichen Ausrichtung schließen sich für die Zertifizierung mit weiteren Betrieben zusammen.
  • … Audit, in dem auch die Ökonomie der Anweisungen beachtet wird
  • ... Audit, in dem betreffend eingeschlafener Direktiven geprüft wird

Card 80

Question

Sofern die bekannten Risiken angenommen oder gewichtige Aussagen bzgl. Risiken getroffen worden sind, ist dies…

Answer

  • … unvermindert den Teams zu kommunizieren.
  • … vom Verantwortlichen oder Entscheidungsträger zu unterzeichnen.
  • … der Betriebsleitung anzubieten.
  • … zu belegen und in einem Behälter zu sammeln.

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.