Back to overview

IT-Security Manager (ADS-freundlich optimiert)

„Lernfragen IT-Security Manager / ISM (überarbeitet nach Originalkartensatz: Struktur, Lesefluss & visuelles QM optimiert)“

Subject
Sciences / Computer science
Language of creation
German
180 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 81

Question

Zu den Angelegenheiten eines "Risk Owners" gehören unter anderem?

Answer

  • Gefahren (Risiken) die sicherheitsrelevante für die IT sind vorbeugend zu im Auge behalten.
  • Anlagegefahren bestimmen und einschätzen.
  • Sicherheitsrisiken innerhalb der IT beurteilen zu können und die damit eingebundenen Prüfungen erkennen.
  • Die Risiken bzgl. Investitionen des Betriebes bewerten.

Card 82

Question

Laut ISO 27001 ist die Einführung eines Managementsystems in Bezug auf Risiken
in einer Organisation …

Answer

  • … von dem Charakter der Führung abhängig.
  • ... ein Bestandteil des ISMS, der verpflichtend ist.
  • … nur für abweisende Gemeinschaftseinrichtungen erforderlich.
  • … aus eigenem Antrieb.

Card 83

Question

Unter dem Begriff „Kenngrößen“ verstehen Sie folgendes:

Answer

  • Sie melden nur den Soll-Zustand.
  • Der Soll-Zustand in Hinsicht auf das Ist- wird erklärt.
  • Sie beschreiben den Soll- in Bezug auf den Kann-Zustand.
  • Nur ein Ist-Zustand (Status) wird ausgewiesen.

Card 84

Question

Eine Bekannte Abkürzung lautet "ISMS". Was würden Sie hier interpretieren?

Answer

  • Information Security Management System
  • Informativ Sauce Management System
  • Information Safety Management System
  • Informative Securitas Management System

Card 85

Question

Bei dem Management von Risiken wird unter anderem in (Plan) festgelegt:

Answer

  • das Lastenheft
  • die Kriterien für Risiken
  • der Scope
  • das Gefüge des Risikomanagements

Card 86

Question

In der Norm ISO 27001 wird unter anderem auch von einer SoA (Erklärung der Anwendbarkeit) gesprochen. Eine SoA ist demnach …

Answer

  • … ein Abkommen, das nur für KRITIS Betreiber von Bedeutung ist.
  • … ein zwingend erforderliches Dokument
  • … ein Vertrag, der früher in der Zertifizierung erstellt wurde.
  • … ein nicht-obligatorisches Dokument

Card 87

Question

Welche Aussagen bzgl. der Norm ISO 27001 treffen aus Ihrer Sicht zu? Die Norm …

Answer

  • … ist prozessorientiert und betrachtet die Informationssicherheit auf der Ebene der Prozesse.
  • … ist global angelegt, ausgerichtet auf die internationale Anwendung.
  • … wird ausnahmslos im deutschsprachigen Wirtschaftsraum verwendet.
  • … ist nur im angelsächsischen Aufenthaltsraum anzutreffen.

Card 88

Question

Welche der hier dargestellten Messgrößen sollten in der der „IS-Governance“ enthalten sein?

Answer

  • strategische Einflussfaktoren der IS
  • Parameter der IS
  • Kenngrößen aus der EDV
  • KPIs aus der Informationssicherheit

Card 89

Question

Welcher der hier abgebildeten Sachverhalte stammt aus der ISO 27002:2013?
Der Standard …

Answer

  • … zählt das Management von Audits in allen Einzelheiten auf
  • … stellt Lösungen für die Umsetzung der Ziele des Annex A der ISO 27001 vor
  • … skizziert das Risikomanagement für die ITK in allen Facetten
  • … schildert das Business Continuity Management in Ausschnitten

Card 90

Question

Eine Aufstellung der Risiken ist eine gute Gelegenheit …

Answer

  • … Risiken ihren Schäden und Eintrittswahrscheinlichkeiten entsprechend darstellerisch (z.B. grafisch) zu begegnen
  • … um unter angenommenen und nicht-anerkannten Risiken visuell auswählen zu können
  • … zur Darstellung der Priorisierung der Risiken
  • … um eben diese bekannten Risiken zu minimieren

Card 91

Question

In der PLAN-Phase sind aus Ihrer Sicht welche ISMS-Begebenheiten einzusortieren?

Answer

  • Rechtsweg bei einem Audit
  • Vorgabe zur Anfertigung der Erklärung zur Anwendbarkeit
  • Risikoanalyseprozess
  • Prozess zur Herstellung der IS-Leitlinie

Card 92

Question

Die ISO/IEC 27001 kann Ihnen bei welchen der folgenden Anforderungen
maßgeblich Hilfestellung geben?

Answer

  • bei der Festlegung von Aktivitäten im Bereich des Informationssicherheitsmanagement
  • bei der Definition von neuen ISM-Prozessen
  • bei der Anfertigung von Pflichtenheften
  • bei dem tatsächlichen Verstehen von Verkabelungsplänen für Netzwerke

Card 93

Question

In der IS-Governance werden welche der hier abgebildeten Kenngrößen
als Messgrößen in den Einsatz gebracht?

Answer

  • Menge der Printer je Mitarbeiter
  • Grad und Qualität der Umsetzung von ISO 27001 Controls
  • Börseanteil
  • Anzahl aller Informationssicherheitsvorfälle

Card 94

Question

Auf welcher Aussagen fußt die Ihnen bekannte Norm ISO 27002?

Answer

  • Auf den Maßnahmenkatalogen des BSI IT-Kernschutzes.
  • Auf einen möglichen Ansatz für Ausführungsbestimmungen zur IS in deutschen Behörden.
  • Auf einen Best-Practice-Ansatz für Anweisungen zur IS für ein spezielles Arbeitsgebiet.
  • Auf einen branchenübergreifenden Good-Practice-Ansatz für Maßnahmen zur Informationssicherheit.

Card 95

Question

"Risikoakzeptanz" gehört in welchen Bereich des PDCA-Kreislaufes für das Risikomanagement nach ISO 27005?

Answer

  • In den Bereich "Plan"
  • In den Bereich "Check"
  • In den Bereich "Act"
  • In den Bereich "Do"

Card 96

Question

Audit - Was versteht man im Allgemeinen unter diesem Begriff?

Answer

  • Das Verbindung zweier Gesetzmäßigkeiten miteinander
  • Der Vergleich zwischen Ist- und dementsprechend dem Sollzustand
  • Der Vergleich dreier Geltungsbereiche gruppenweise
  • Das Gegenstück von Risiken

Card 97

Question

Was sind allgemein anerkannte Vermögenswerte nach Auslegung der Norm ISO 27001?

Answer

  • Services für die Infrastruktur
  • Softe Faktoren und Werte (Image, Marke)
  • Mitarbeiter
  • Hardware / Software

Card 98

Question

Im übertragenen Sinne ist eine Bedrohung auch dann vorhanden …

Answer

  • … wenn diese mit geeigneten Maßnahmen abgeschwächt werden kann.
  • … wenn es in der jeweiligen Organisation keine eigene Schwachstelle gibt.
  • … wenn man sie erfassen kann.
  • … wenn diese mit geeigneten Maßnahmen nicht abgeschwächt werden kann.

Card 99

Question

Wer muss sich zwingend an die Leitlinie für Informationssicherheit in einer Organisation halten?

Answer

  • der ITSM
  • Dritte und Lieferanten und auch Externe
  • das interne Personal
  • die Führungsebene

Card 100

Question

In der Gruppe „Plan“ des PDCA-Zyklus versteht die ISO 27005 was unter dem Gesichtspunkt "Risikobehandlung"?

Answer

  • die Organisation von Anordnungen zur Risikobehandlung
  • die Überlassung der Angelegenheit der Risikobehandlung an Dritte
  • das Abgeben von Anweisungen zur Risikobehandlung
  • die Alternative zur Handhabung jedes einzelnen erkannten Risikos

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.