Zu den Angelegenheiten eines "Risk Owners" gehören unter anderem?
Answer
Gefahren (Risiken) die sicherheitsrelevante für die IT sind vorbeugend zu im Auge behalten.
Anlagegefahren bestimmen und einschätzen.
Sicherheitsrisiken innerhalb der IT beurteilen zu können und die damit eingebundenen Prüfungen erkennen.
Die Risiken bzgl. Investitionen des Betriebes bewerten.
Card 82
Question
Laut ISO 27001 ist die Einführung eines Managementsystems in Bezug auf Risiken
in einer Organisation …
Answer
… von dem Charakter der Führung abhängig.
... ein Bestandteil des ISMS, der verpflichtend ist.
… nur für abweisende Gemeinschaftseinrichtungen erforderlich.
… aus eigenem Antrieb.
Card 83
Question
Unter dem Begriff „Kenngrößen“ verstehen Sie folgendes:
Answer
Sie melden nur den Soll-Zustand.
Der Soll-Zustand in Hinsicht auf das Ist- wird erklärt.
Sie beschreiben den Soll- in Bezug auf den Kann-Zustand.
Nur ein Ist-Zustand (Status) wird ausgewiesen.
Card 84
Question
Eine Bekannte Abkürzung lautet "ISMS". Was würden Sie hier interpretieren?
Answer
Information Security Management System
Informativ Sauce Management System
Information Safety Management System
Informative Securitas Management System
Card 85
Question
Bei dem Management von Risiken wird unter anderem in (Plan) festgelegt:
Answer
das Lastenheft
die Kriterien für Risiken
der Scope
das Gefüge des Risikomanagements
Card 86
Question
In der Norm ISO 27001 wird unter anderem auch von einer SoA (Erklärung der Anwendbarkeit) gesprochen. Eine SoA ist demnach …
Answer
… ein Abkommen, das nur für KRITIS Betreiber von Bedeutung ist.
… ein zwingend erforderliches Dokument
… ein Vertrag, der früher in der Zertifizierung erstellt wurde.
… ein nicht-obligatorisches Dokument
Card 87
Question
Welche Aussagen bzgl. der Norm ISO 27001 treffen aus Ihrer Sicht zu? Die Norm …
Answer
… ist prozessorientiert und betrachtet die Informationssicherheit auf der Ebene der Prozesse.
… ist global angelegt, ausgerichtet auf die internationale Anwendung.
… wird ausnahmslos im deutschsprachigen Wirtschaftsraum verwendet.
… ist nur im angelsächsischen Aufenthaltsraum anzutreffen.
Card 88
Question
Welche der hier dargestellten Messgrößen sollten in der der „IS-Governance“ enthalten sein?
Answer
strategische Einflussfaktoren der IS
Parameter der IS
Kenngrößen aus der EDV
KPIs aus der Informationssicherheit
Card 89
Question
Welcher der hier abgebildeten Sachverhalte stammt aus der ISO 27002:2013?
Der Standard …
Answer
… zählt das Management von Audits in allen Einzelheiten auf
… stellt Lösungen für die Umsetzung der Ziele des Annex A der ISO 27001 vor
… skizziert das Risikomanagement für die ITK in allen Facetten
… schildert das Business Continuity Management in Ausschnitten
Card 90
Question
Eine Aufstellung der Risiken ist eine gute Gelegenheit …
Answer
… Risiken ihren Schäden und Eintrittswahrscheinlichkeiten entsprechend darstellerisch (z.B. grafisch) zu begegnen
… um unter angenommenen und nicht-anerkannten Risiken visuell auswählen zu können
… zur Darstellung der Priorisierung der Risiken
… um eben diese bekannten Risiken zu minimieren
Card 91
Question
In der PLAN-Phase sind aus Ihrer Sicht welche ISMS-Begebenheiten einzusortieren?
Answer
Rechtsweg bei einem Audit
Vorgabe zur Anfertigung der Erklärung zur Anwendbarkeit
Risikoanalyseprozess
Prozess zur Herstellung der IS-Leitlinie
Card 92
Question
Die ISO/IEC 27001 kann Ihnen bei welchen der folgenden Anforderungen
maßgeblich Hilfestellung geben?
Answer
bei der Festlegung von Aktivitäten im Bereich des Informationssicherheitsmanagement
bei der Definition von neuen ISM-Prozessen
bei der Anfertigung von Pflichtenheften
bei dem tatsächlichen Verstehen von Verkabelungsplänen für Netzwerke
Card 93
Question
In der IS-Governance werden welche der hier abgebildeten Kenngrößen
als Messgrößen in den Einsatz gebracht?
Answer
Menge der Printer je Mitarbeiter
Grad und Qualität der Umsetzung von ISO 27001 Controls
Börseanteil
Anzahl aller Informationssicherheitsvorfälle
Card 94
Question
Auf welcher Aussagen fußt die Ihnen bekannte Norm ISO 27002?
Answer
Auf den Maßnahmenkatalogen des BSI IT-Kernschutzes.
Auf einen möglichen Ansatz für Ausführungsbestimmungen zur IS in deutschen Behörden.
Auf einen Best-Practice-Ansatz für Anweisungen zur IS für ein spezielles Arbeitsgebiet.
Auf einen branchenübergreifenden Good-Practice-Ansatz für Maßnahmen zur Informationssicherheit.
Card 95
Question
"Risikoakzeptanz" gehört in welchen Bereich des PDCA-Kreislaufes für das Risikomanagement nach ISO 27005?
Answer
In den Bereich "Plan"
In den Bereich "Check"
In den Bereich "Act"
In den Bereich "Do"
Card 96
Question
Audit - Was versteht man im Allgemeinen unter diesem Begriff?
Answer
Das Verbindung zweier Gesetzmäßigkeiten miteinander
Der Vergleich zwischen Ist- und dementsprechend dem Sollzustand
Der Vergleich dreier Geltungsbereiche gruppenweise
Das Gegenstück von Risiken
Card 97
Question
Was sind allgemein anerkannte Vermögenswerte nach Auslegung der Norm ISO 27001?
Answer
Services für die Infrastruktur
Softe Faktoren und Werte (Image, Marke)
Mitarbeiter
Hardware / Software
Card 98
Question
Im übertragenen Sinne ist eine Bedrohung auch dann vorhanden …
Answer
… wenn diese mit geeigneten Maßnahmen abgeschwächt werden kann.
… wenn es in der jeweiligen Organisation keine eigene Schwachstelle gibt.
… wenn man sie erfassen kann.
… wenn diese mit geeigneten Maßnahmen nicht abgeschwächt werden kann.
Card 99
Question
Wer muss sich zwingend an die Leitlinie für Informationssicherheit in einer Organisation halten?
Answer
der ITSM
Dritte und Lieferanten und auch Externe
das interne Personal
die Führungsebene
Card 100
Question
In der Gruppe „Plan“ des PDCA-Zyklus versteht die ISO 27005 was unter dem Gesichtspunkt "Risikobehandlung"?
Answer
die Organisation von Anordnungen zur Risikobehandlung
die Überlassung der Angelegenheit der Risikobehandlung an Dritte
das Abgeben von Anweisungen zur Risikobehandlung
die Alternative zur Handhabung jedes einzelnen erkannten Risikos
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.