Eine qualifizierte Person, die mit der Aufgabe der Durchführung eines Audits betraut wurde.
Ein zur Verwirklichung eines Sicherheitsaudits prädestiniertes Individuum.
Die zu auditierende Disposition.
Der Drahtzieher des Audits.
Card 122
Question
Im übertragenen Sinn ist RoSI der Anteil …
Answer
… des Fortschrittes, an den hierfür gemachten Gesamtinvestitionen.
… des Lohnes, an den durchgeführten IS-Investitionen.
… des Schadens, an den arrangierten IS-Investitionen.
… des verkleinerten, angenommenen, denkbaren Schadens, an den zu seiner Abwehr durchgeführten IS-Investitionen.
Card 123
Question
Welche Anregungen würden einer allgemeingültigen Risikoreduktion entsprechen?
Answer
Den Einsatz von mobilen privaten Geräten zu Geschäftsangelegenheiten wird untersagt um einem möglichen Risikos bzgl. Datenabfluss zu begegnen.
In einem Serverraum die Installation einer Sauerstoffreduktionsanlage um dem Risiko Feuer entgegenzuwirken
Outsourcing eines Geschäftsprozesses und den damit gebundenen Risiken um evtl. dem Risiko eines Serverausfalles Rechnung zu tragen.
Um die Integrität von einzugebenden Daten in eine Anwendung sicherzustellen wird das 4-Augen-Prinzip angewendet zur Eindämmung des Risikos der Integritätsverletzung
Card 124
Question
Welche ISMS-Prozesse sind in die Do-Phase einzuordnen?
Answer
Prozess zum Verstehen der Anordnungen
Prozess zur Realisierung von Awareness-Schulungen
Prozess der Managementbewertung
Incident-Management-Prozess
Card 125
Question
Laut Auslegung des IT-Grundschutzkompendiums des BSI ist es möglich,
zusätzliche Gefährdungen für den IT-Verbund aufzuzeigen.
Was könnte helfen?
Answer
menschliches Fehlverhalten
Veröffentlichungen über Schwachstellen
Innentäter
Kaufpreis von Systemtools, IT-Systemen und Beraterleistung
Card 126
Question
Welche Aussage(n) könnten richtig sein?
Wird die Idee hinter einer IS-Governance in einer Organisation ausgelebt,
so ergeben sich positive Merkmale, wie…
Answer
keineswegs die Haftung aller Beteiligten für die Informationssicherheit
existente, etablierte IS-Prozesse
eine vorhandene, im Unternehmen bekannte IS-Organisation
Anschaulichkeit und Transparenz bei den Regelungen und der Kontrolle der IS
Card 127
Question
Key Performance Indicator (KPI) finden wir in der Norm ISO 2700x?
Answer
ISO 27005
ISO 27000
ISO 27004
ISO 27001
Card 128
Question
Welche Fragen sind bei der Konzeption von IS-Awarenesskampagnen sind zu klären?
Answer
Welche Zielgruppen sind zu schulen?
Wie lange sollen die Lektionen dauern?
Welche Ressourcen stehen dafür bereit?
Welche Ziele sind zu verfolgen?
Card 129
Question
Die Unternehmensstruktur sieht die Rolle des IT-Security Managers in der heutigen Darstellung …
Answer
… in der IT angekommen.
… direkt unter dem Management angeordnet.
… als Teil der Geschäftsleitung.
… in Legal & Compliance platziert.
Card 130
Question
Die Schwachstellen- und Bedrohungs-Bewertung bewirkt folgendes:
Answer
Es bezeugt die Charakterisierung des maximalen Restrisikos für das Entstehen eines IS-Vorfalls.
Sie beurkundet die Klassifikation eines hohen Risikos für das Bewahrheiten eines IS-Vorfalls.
Eine Einschätzung der Eintrittswahrscheinlichkeit für einen Vorfall in der Informationssicherheit wird hiermit festgehalten.
Es garantiert die Abwägung des minimalen Nachteiles bei einem IS-Vorfall.
Card 131
Question
Welche Werkzeuge sind vorhanden auf den Bezug der andauernden Besserung des ISMS?
Answer
PRINCE2
DSGVO
PDCA
DMAIC
Card 132
Question
Wenn im Bereich der Risikoanalytik von SPRINT gesprochen wird,
dann ist die Analyse ...
Answer
… eine breit angelegte Angelegenheit.
… zu einem Teil Einschüchterung- und Schwachstelle zugleich.
… das Kompendium der Bewertung der Auswirkungen auf die Unternehmen.
… kurz, knapp aber dennoch präzise.
Card 133
Question
„RoSI“ drückt welchen Begriff aus?
Answer
Return On Safety Investment
Return On Security Investment
Reply Of Security Investment
Return On Security Inventory
Card 134
Question
Aus dem Risikomanagement nach ISO 27005 lässt sich im übertragenen Sinn eine Struktur ableiten.
Welche Begriffe werden dementsprechend dazugerechnet?
Answer
Rahmenbedingungen
Risikobehandlung
Risikoakzeptanz
Risikobewertung
Card 135
Question
Als eventueller Ansprechpartner für ein „Business Impact Assessment“
könnte sich welcher der Genannten anbieten?
Answer
die Rechts- und Personalabteilung
die Vorstandsetage
der pflichtbewusste Systemadmin
der Verantwortliche für den Prozess
Card 136
Question
Eine IS-Leitlinie hat für die Organisation, im übertragenen Sinn, Unternehmen dieselbe Geltung wie:
Answer
eine Vorschrift zur Verschlüsselung von beweglichen externen Festplatten
ein Blackpaper zur Konfiguration von Servern im Linuxumfeld
die nach der Norm ISO 9001 bekannte Qualitätsleitlinie
eine Belehrung zur außeramtlichen Internet- oder E-Mail-Nutzung
Card 137
Question
Im Rahmen einer Einführung ISMS sollten welche der folgenden Ressourcen
zwingend bereitgestellt werden, bzw. welche Aussage stimmt?
Answer
alle erforderlichen (personelle, finanzielle, …).
abgesehen von finanziellen gar keine.
streng genommen nur personelle.
Die Entscheidung liegt bei der Geschäftsführung.
Card 138
Question
Im Business Continuity Management (BCM) gibt es eine Methode mit dem Kürzel BIA.
Was ist hiermit gemeint?
Answer
Business Improvement Analysis
Business Impact Assessment / Analysis
Business Information Analysis
Business Information Assessment
Card 139
Question
Die Informationssicherheitsleitlinie enthält:
Answer
Richtlinien zur Verwertung des Internets
Richtlinien zur Nutzung von Firewalls und Virenschutzsystemen
Die an die Informationssicherheit gerichteten Anforderungen der Organisation
Die Assets und Technologien der Organisationen und/oder Unternehmen
Card 140
Question
Was beabsichtigt das Business Impact Assessment im abgeleiteten Sinn?
Answer
Es hält die Beurteilung des maximalen Schadens bei einem IS-Vorfall fest.
Es dokumentiert die Charakterisierung des zumindest eingetragenen Abenteuers für das Eintreffen eines Vorfalls.
Es garantiert die Klassifikation der Eintrittswahrscheinlichkeit für einen Ereignis in der Informationssicherheit.
Es dokumentiert die Einschätzung der maximalen Restrisiken für das Vertreten eines IS-Vorfalls.
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.