Back to overview

IT-Security Manager (ADS-freundlich optimiert)

„Lernfragen IT-Security Manager / ISM (überarbeitet nach Originalkartensatz: Struktur, Lesefluss & visuelles QM optimiert)“

Subject
Sciences / Computer science
Language of creation
German
180 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 101

Question

Es gibt hin und wieder eine sogenannte "Gruppenzertifizierung".
Was könnte diese beinhalten?

Answer

  • Ein Audit, in dem auch die Ökonomie der Anweisungen beachtet wird.
  • Ein Audit zur Kontrolle der Vollmachten im Zyklus der Einhaltung der Vorschriften.
  • Mehrere Firmen mit der gleichartigen Ausrichtung ihrer Organisation schließen sich für die Zertifizierung zusammen.
  • Ein Audit, in dem betreffend abberufener Gesetzmäßigkeiten geprüft wird.

Card 102

Question

Als wahrheitsgemäß ordnen Sie welche der folgenden Aussagen ein?
Die Norm ISO 27005 richtet sich …

Answer

  • … sowohl an Behörden als auch an Wirtschaftsunternehmen in Deutschland und international.
  • … nur an Unternehmen aus der Wirtschaft.
  • … ausschließlich nur an öffentliche Einrichtungen.
  • … an Industrieunternehmen und Vereine ausschließlich in Deutschland.

Card 103

Question

Die RoSI-Methode wird in der Regel mit folgenden Angaben in Verbindung gebracht.

Answer

  • RoSI ist sicher das Risiko für Informationssicherheitsvorfälle.
  • Es ist keine akkurate Festsetzung des erdenklichen Schadens möglich.
  • Viele veränderliche Größen bzgl. der Risiken gestatten nur eine Bewertung des denkbaren Schadens.
  • Ausgaben in der Informationssicherheit können anschaulich gemacht werden.

Card 104

Question

Welche der nachkommenden Bedeutungen sind KEINE Kenngrößen, aber Leistungskenngrößen der IS?

Answer

  • Return on Security Invest (RoSI) = Ertragsberechnung auf das in die IT-Sicherheit investierte Kapital
  • Anzahl verkaufter IS-Kontrollen
  • Menge umgesetzter IS-Kontrollen, mit direktem Bezug auf alle umzusetzenden IS-Kontrollen
  • Anhäufung von IS-Vorfällen

Card 105

Question

Was wird unter anderem mit einem „Notfallmanagement" gewollt?

Answer

  • Das „Überleben" aus wirtschaftlicher Sichtweise einer Organisation bei größeren Schadensereignis abzusichern.
  • Zentrale Geschäftsprozesse in kritischen Konstellationen werden nicht oder nur zeitweilig abgetrennt.
  • Fundamentalgefahren zu beurteilen.
  • Schadhaftigkeit von IT-Sytemen zu boykottieren.

Card 106

Question

Mit dem Begriff "Lead Auditor" ist welches Argument in Verbindung zu bringen?

Answer

  • Die zu auditierende Disposition.
  • Ein zur Verwirklichung eines Sicherheitsaudits prädestiniertes Individuum.
  • Der Drahtzieher des Audits.
  • Eine Person, die mit der Aufgabe der Organisation eines Audits betraut wurde.

Card 107

Question

In der ISO 27001 wird der sogenannte „Kontext“ einer Organisation beschrieben.
Welche Angaben passen zur Auslegung der Norm?

Answer

  • Legale regulatorische Vollmachten, sowie ratifizierte Verbindlichkeiten haben keine Geltung.
  • Ansprüche interessierter Parteien mit Bezugnahme zur IS bestimmen.
  • In Bezug auf das ISMS die Interessierte Parteien festzulegen.
  • Der Scope des ISMS ist festzulegen.

Card 108

Question

Wie würden Sie die Leistungskenngrößen (KPIs) beschreiben?

Answer

  • Sie stellen eigentlich einen Soll-Kann Zustand da.
  • Sie weisen nur einen Ist-Status aus.
  • Eine Darstellung des Ist- in Bezuges auf den Soll-Zustand.
  • Sie lesen den Soll- in Belang auf den Ist-Zustand aus.

Card 109

Question

Welche der dargestellten Ausgaben zählen zu den indirekten Kosten, die ein
Ereignis in der IS verursachen kann?

Answer

  • Nebenausgaben für die Wiederbeschaffung, Konfiguration und Einrichtung eines frischen Organisationswerts.
  • Ausgaben, die durch die mögliche Verletzung gesetzmäßiger und behördlicher Pflichten anfallen.
  • Auslagen für die Unvollständigkeit des Unternehmenswerts, bis der Service des Unternehmenswerts wieder anfährt.
  • Alternativkosten (da wirtschaftliche Ressourcen für die Erneuerung des Organisationswertes investiert werden).

Card 110

Question

Im BSI Kompendium für IT GS erfolgt eine Analyse von Risiken im Bereich Standardabsicherung, …

Answer

  • ... wenn der Zielgegenstand neu bestellt wurde
  • ... wenn dem Zielgegenstand kein Baustein aus dem IT-Grundschutz zugehörig angerechnet werden kann
  • ... wenn das Zielobjekt in mindestens einem der 3 Schutzbedarfe "hoch" oder "sehr hoch" eingeordnet ist
  • ... wenn das Zielobjekt in einem Umgebungsgebilde angewandt wird, das im Kreise des IT-Grundschutzes nicht vorgesehen ist.

Card 111

Question

In welchen Abschnitt des bekannten PDCA-Kreislaufes
für das nach ISO 27005 anzuwendende Risikomanagement ordnen Sie den Begriff "Risikobewertung" ein?

Answer

  • Act
  • Do
  • Plan
  • Check

Card 112

Question

Maßgebend ist die IS-Leitlinie in einer Organisation unter anderem für…

Answer

  • … ausschließlich das Personal, das regelmäßig mit vertraulichen Infos beauftragt wurde
  • … IT-Mitarbeiter (ausschließlich)
  • … alle Beschäftigten
  • ... die Geschäftsleitung

Card 113

Question

Unter dem Begriff "Gefährdung" versteht man auch…

Answer

  • … dass diese weder durch eine Einschüchterung, noch durch die verwandte Schwachstelle bestimmt werden könnte.
  • … das eine Bedrohung und die beigeordnete Schwachstelle bestimmt wird.
  • … kann nicht mit besessenen Anweisungen eingedämmt werden.
  • … kann mit geeigneten Maßnahmen abgemildert werden.

Card 114

Question

Awarenesskampagnen in der Informationssicherheit zeichnen sich durch was aus?

Answer

  • Gebrauchsanweisungen für die Mithelfer zur Ersten Hilfe
  • Maßnahmen die zur Sensibilisierung für die IS dienen
  • Notfallmanöver
  • Schulungen für alle Beschäftigten einer Organisation zum Thema IS

Card 115

Question

In die Check-Phase eines ISMS-Prozesses sind welche der folgenden Belange einzugliedern?

Answer

  • Überprüfung der Effektivität des ISMS
  • Managementbewertung
  • Inventory-Management-Prozess
  • Audit

Card 116

Question

Die bekannte Norm ISO/IEC 27001 fokussiert sich in der Regel auf:

Answer

  • ganz und gar auf praktische Aspekte der IS
  • auf juristische Betrachtungsweisen
  • Die organisatorischen Seiten der Informationssicherheit
  • auf die Gegenüberstellung mit den Normen ISO 9001 und ISO 14001

Card 117

Question

Innerhalb der Anwendung von RoSI, können welche der genannten Angaben
zur Festlegung der Risikovariablen beitragen?

Answer

  • Erfahrungswerte von und mit Angriffsstrategien
  • Überlieferte (ältere) Daten von Vorfällen in der IS
  • Werkzeuge aus dem betrieblichen Datenschutz
  • Erhebungen und Kontrolllisten

Card 118

Question

Im Zusammenspiel mit KRITIS wurde welches der genannten Gesetze auf den Weg gebracht?

Answer

  • Normung zum IT-Sicherheitsgesetz
  • IT-SiBe-Ordnung
  • IT-Sicherheitsgesetz mit Auswirkungen auch auf andere Gesetze
  • IT-DSGVO

Card 119

Question

Die Norm ISO 27005 interpretiert den Gesichtspunkt "Risikobewertung" folgendermaßen:

Answer

  • Risikoidentifikation, Risikobehandlung, Risikoakzeptanz
  • Risikoidentifikation, Risikoabschätzung, Risikopriorisierung
  • Risikoidentifikation, Risikopriorisierung, Risikobehandlung
  • Risikoidentifikation, Risikoabschätzung, Risikobehandlung

Card 120

Question

Innerhalb der Regeln für ein Notfallmanagement bezeichnet der Begriff (MTA) folgendes:

Answer

  • Medizinisch Technische Assistentin
  • Mail Transfer Agent oder Message Transfer Agent
  • Muster Teilnehmer Analyse
  • Maximal tolerierbare Ausfallzeit

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.