Back to overview

IT-Security Manager (ADS-freundlich optimiert)

„Lernfragen IT-Security Manager / ISM (überarbeitet nach Originalkartensatz: Struktur, Lesefluss & visuelles QM optimiert)“

Subject
Sciences / Computer science
Language of creation
German
180 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 121

Question

Hinter dem Begriff "Auditor" verbirgt sich:

Answer

  • Eine qualifizierte Person, die mit der Aufgabe der Durchführung eines Audits betraut wurde.
  • Ein zur Verwirklichung eines Sicherheitsaudits prädestiniertes Individuum.
  • Die zu auditierende Disposition.
  • Der Drahtzieher des Audits.

Card 122

Question

Im übertragenen Sinn ist RoSI der Anteil …

Answer

  • … des Fortschrittes, an den hierfür gemachten Gesamtinvestitionen.
  • … des Lohnes, an den durchgeführten IS-Investitionen.
  • … des Schadens, an den arrangierten IS-Investitionen.
  • … des verkleinerten, angenommenen, denkbaren Schadens, an den zu seiner Abwehr durchgeführten IS-Investitionen.

Card 123

Question

Welche Anregungen würden einer allgemeingültigen Risikoreduktion entsprechen?

Answer

  • Den Einsatz von mobilen privaten Geräten zu Geschäftsangelegenheiten wird untersagt um einem möglichen Risikos bzgl. Datenabfluss zu begegnen.
  • In einem Serverraum die Installation einer Sauerstoffreduktionsanlage um dem Risiko Feuer entgegenzuwirken
  • Outsourcing eines Geschäftsprozesses und den damit gebundenen Risiken um evtl. dem Risiko eines Serverausfalles Rechnung zu tragen.
  • Um die Integrität von einzugebenden Daten in eine Anwendung sicherzustellen wird das 4-Augen-Prinzip angewendet zur Eindämmung des Risikos der Integritätsverletzung

Card 124

Question

Welche ISMS-Prozesse sind in die Do-Phase einzuordnen?

Answer

  • Prozess zum Verstehen der Anordnungen
  • Prozess zur Realisierung von Awareness-Schulungen
  • Prozess der Managementbewertung
  • Incident-Management-Prozess

Card 125

Question

Laut Auslegung des IT-Grundschutzkompendiums des BSI ist es möglich,
zusätzliche Gefährdungen für den IT-Verbund aufzuzeigen.
Was könnte helfen?

Answer

  • menschliches Fehlverhalten
  • Veröffentlichungen über Schwachstellen
  • Innentäter
  • Kaufpreis von Systemtools, IT-Systemen und Beraterleistung

Card 126

Question

Welche Aussage(n) könnten richtig sein?
Wird die Idee hinter einer IS-Governance in einer Organisation ausgelebt,
so ergeben sich positive Merkmale, wie…

Answer

  • keineswegs die Haftung aller Beteiligten für die Informationssicherheit
  • existente, etablierte IS-Prozesse
  • eine vorhandene, im Unternehmen bekannte IS-Organisation
  • Anschaulichkeit und Transparenz bei den Regelungen und der Kontrolle der IS

Card 127

Question

Key Performance Indicator (KPI) finden wir in der Norm ISO 2700x?

Answer

  • ISO 27005
  • ISO 27000
  • ISO 27004
  • ISO 27001

Card 128

Question

Welche Fragen sind bei der Konzeption von IS-Awarenesskampagnen sind zu klären?

Answer

  • Welche Zielgruppen sind zu schulen?
  • Wie lange sollen die Lektionen dauern?
  • Welche Ressourcen stehen dafür bereit?
  • Welche Ziele sind zu verfolgen?

Card 129

Question

Die Unternehmensstruktur sieht die Rolle des IT-Security Managers in der heutigen Darstellung …

Answer

  • … in der IT angekommen.
  • … direkt unter dem Management angeordnet.
  • … als Teil der Geschäftsleitung.
  • … in Legal & Compliance platziert.

Card 130

Question

Die Schwachstellen- und Bedrohungs-Bewertung bewirkt folgendes:

Answer

  • Es bezeugt die Charakterisierung des maximalen Restrisikos für das Entstehen eines IS-Vorfalls.
  • Sie beurkundet die Klassifikation eines hohen Risikos für das Bewahrheiten eines IS-Vorfalls.
  • Eine Einschätzung der Eintrittswahrscheinlichkeit für einen Vorfall in der Informationssicherheit wird hiermit festgehalten.
  • Es garantiert die Abwägung des minimalen Nachteiles bei einem IS-Vorfall.

Card 131

Question

Welche Werkzeuge sind vorhanden auf den Bezug der andauernden Besserung des ISMS?

Answer

  • PRINCE2
  • DSGVO
  • PDCA
  • DMAIC

Card 132

Question

Wenn im Bereich der Risikoanalytik von SPRINT gesprochen wird,
dann ist die Analyse ...

Answer

  • … eine breit angelegte Angelegenheit.
  • … zu einem Teil Einschüchterung- und Schwachstelle zugleich.
  • … das Kompendium der Bewertung der Auswirkungen auf die Unternehmen.
  • … kurz, knapp aber dennoch präzise.

Card 133

Question

„RoSI“ drückt welchen Begriff aus?

Answer

  • Return On Safety Investment
  • Return On Security Investment
  • Reply Of Security Investment
  • Return On Security Inventory

Card 134

Question

Aus dem Risikomanagement nach ISO 27005 lässt sich im übertragenen Sinn eine Struktur ableiten.
Welche Begriffe werden dementsprechend dazugerechnet?

Answer

  • Rahmenbedingungen
  • Risikobehandlung
  • Risikoakzeptanz
  • Risikobewertung

Card 135

Question

Als eventueller Ansprechpartner für ein „Business Impact Assessment“
könnte sich welcher der Genannten anbieten?

Answer

  • die Rechts- und Personalabteilung
  • die Vorstandsetage
  • der pflichtbewusste Systemadmin
  • der Verantwortliche für den Prozess

Card 136

Question

Eine IS-Leitlinie hat für die Organisation, im übertragenen Sinn, Unternehmen dieselbe Geltung wie:

Answer

  • eine Vorschrift zur Verschlüsselung von beweglichen externen Festplatten
  • ein Blackpaper zur Konfiguration von Servern im Linuxumfeld
  • die nach der Norm ISO 9001 bekannte Qualitätsleitlinie
  • eine Belehrung zur außeramtlichen Internet- oder E-Mail-Nutzung

Card 137

Question

Im Rahmen einer Einführung ISMS sollten welche der folgenden Ressourcen
zwingend bereitgestellt werden, bzw. welche Aussage stimmt?

Answer

  • alle erforderlichen (personelle, finanzielle, …).
  • abgesehen von finanziellen gar keine.
  • streng genommen nur personelle.
  • Die Entscheidung liegt bei der Geschäftsführung.

Card 138

Question

Im Business Continuity Management (BCM) gibt es eine Methode mit dem Kürzel BIA.
Was ist hiermit gemeint?

Answer

  • Business Improvement Analysis
  • Business Impact Assessment / Analysis
  • Business Information Analysis
  • Business Information Assessment

Card 139

Question

Die Informationssicherheitsleitlinie enthält:

Answer

  • Richtlinien zur Verwertung des Internets
  • Richtlinien zur Nutzung von Firewalls und Virenschutzsystemen
  • Die an die Informationssicherheit gerichteten Anforderungen der Organisation
  • Die Assets und Technologien der Organisationen und/oder Unternehmen

Card 140

Question

Was beabsichtigt das Business Impact Assessment im abgeleiteten Sinn?

Answer

  • Es hält die Beurteilung des maximalen Schadens bei einem IS-Vorfall fest.
  • Es dokumentiert die Charakterisierung des zumindest eingetragenen Abenteuers für das Eintreffen eines Vorfalls.
  • Es garantiert die Klassifikation der Eintrittswahrscheinlichkeit für einen Ereignis in der Informationssicherheit.
  • Es dokumentiert die Einschätzung der maximalen Restrisiken für das Vertreten eines IS-Vorfalls.

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.