Innerhalb der Arbeitsweisen der Informationssicherheitsprozesse, fallen dem zugeordneten Personal welche Tätigkeiten zu?
Answer
Die Benachrichtigung / das Melden von sicherheitsrelevanten Vorfällen.
Verständnis ihrer Position im gesamten Prozess der Informationssicherheit.
Die Umsetzung von Vorgaben die mit der IS verbundenen sind.
Alternativen gemäß der IS-Strategie zu bekommen.
Card 142
Question
Notfallmanagement - Welche der nachfolgenden Angaben bringen Sie damit in Verbindung?
Answer
Die sogenannte Ausfallsicherheit erhöhen
Fehlerhafte IT-Systeme zu modernisieren
Um die bedeutendsten Geschäftsprozesse bei Ausfall schnell wiederaufzunehmen, werden die Organisationen auf Notfälle und Krisen entsprechend vorbereitet.
Elementarschäden zuvorzukommen
Card 143
Question
Bei der Festlegung des Anwendungsbereiches für Informationssicherheit
sollte besonders geachtet werden …?
Answer
… auf den Umsatz der Organisation des letzten Jahres
… auf das Marketing des Betriebs
… auf die Masse der ausgeschiedenen Mitarbeiter
… auf die Eingrenzungen des Scopes und die Schnittstellen nach außen
Card 144
Question
In welcher Situation des PDCA-Zyklus für das Risikomanagement nach ISO 27005
hat der Aspekt "Risikobehandlung" seinen Platz?
Answer
Act
Check
Do
Plan
Card 145
Question
Welche Ausführung trifft auf den bekannten "PDCA Zyklus" zu?
Answer
Stellt den Kette der Wartungen von IT-Systemen dar
Findet sich in der Norm ISO 27001 wieder
Ist Teil eines immerwährenden Verbesserungsprogramms.
Ist wichtiger Teil der Entscheidungsfindung im Kreise der Wiederauffrischung von IT-Systemen
Card 146
Question
Zu erreichende Vorgaben einer Leitlinie für IS sind unter anderem?
Answer
Aufbau, Pflege und die Entwicklung der Prozesse der IS
Eine risikogerechte Bemessung der Sicherheitsmaßnahmen zu sicherstellen
Das Umgebungsfeld für den sicheren Umgang mit Informationen und IT-Systemen zu stellen
Die Festigung der Informationssicherheit im gesamten Unternehmen
Card 147
Question
In einem Managementsystem finden sich unter anderem auch einige der genannten Aspekte wieder. Welche sind das?
Answer
die technischen
die philosophischen
die rechtlichen
die organisatorischen
Card 148
Question
Dem PDCA-Zyklus folgend sollte interne Audits abhängig gemacht werden von:
Answer
Zeiten, wie z.B. alle 4 Jahre
Zyklen, wie z.B. in jeder Phase der Verarbeitung
Nachbereitungen, wie z.B. nach der Managementbewertung
Vorgaben, wie z.B. vor der Managementbewertung
Card 149
Question
Assetmanagement in Anlehnung an die ISO 27001 oder auch ISO 27002
lässt sich mit folgenden Aussagen in Einklang bringen:
Answer
Brauchbare Vorgaben zu Nutzung von Assets sind anzufertigen.
Zuordnung der jeweiligen Assets zu dem Eigentümer.
Inventarisierung der in der Organisation vorgehaltenen Werte.
Wenn deren Vertragsverhältnis endet, dann müssen Werte an die Organisation zurückgeben werden, von Externen und Mitarbeitern.
Card 150
Question
In der ISO 27005 findet sich der Eintrag "Risikoakzeptanz".
Das ist …?
Answer
… das Tragen des belegten Risikos, ohne weitere Anweisungen zu befolgen
… die gewünschte Akzeptanz des Sammelsuriums des Risikomanagement-Teams
… die bewusste Akzeptanz der Restrisiken nach Durchführung der Risikobehandlungsoptionen
… die bewusste Sicherstellung aller Gefahren vor der Behandlung der Risiken
Card 151
Question
Im Rahmen einer Unterhaltung rund um das Thema Informationssicherheit hören Sie Argumente.
Was ist davon richtig?
Answer
Zu jedem Vermögenswert ist eine Anordnung der Maßnahmen nach Priorität durchzuführen.
Aus jedem Vermögenswert ist ein bilanzieller Check abzuleiten.
Zu jedem Vermögenswert liefert die Thread Vulnerability Analysis zu jeder Bedrohung die Eintrittswahrscheinlichkeit.
Zu jedem Vermögenswert liefert die Business-Impact-Analyse zu jedem Schutzziel den maximal denkbaren Schaden.
Card 152
Question
Welche Titel und evtl. damit verbundene Rollen sind Bestandteil des IS-Prozesses?
Answer
Die Geschäftsleitung
Risikomanager
IT-Security Manager
IT-Security Beauftragter
Card 153
Question
Die entscheidenden Schutzziele der Informationssicherheit aus den dargestellten
3er-Kobinationen sind welche:
Answer
Authentizität - Integrität - Vertraulichkeit
Vertraulichkeit - Verfügbarkeit - Integrität
Verbindlichkeit - Vertraulichkeit - Authentizität
Integrität - Verfügbarkeit - Verbindlichkeit
Card 154
Question
Kenngrößen werden in der Informationssicherheit für was benötigt?
Answer
Um Entscheidungen bzgl. der Informationssicherheit von Entscheidungsträgern zu erhalten.
Weil sie zur Messung und Steuerung der Wirksamkeit der Informationssicherheit dienen.
Um sie in der Leitlinie zur IS vorzuführen.
Um das Management "in Sicherheit" zu wiegen.
Card 155
Question
Welche Aussage bringen Sie mit der ISO 27001 in Verbindung?
Answer
Die ISO 27001 ist eine Technik-orientierte Norm zur Registrierung aller IT-Objekte einer Abteilung
Die ISO 27001 ist eine prozessorientierte Norm für Informationssicherheit.
Die ISO 27001 ist eine projektbasierte Norm für Riskmanagement
Die ISO 27001 ist eine Schritt-für-Schritt-Anleitung, um IS zu erreichen
Card 156
Question
Eine mögliche oder wahrnehmbare Gefährdung wird zu einem Risiko, wenn…
Answer
… diese hinsichtlich der Einschüchterung und der Schwachstelle eingeschätzt wurde.
… diese hinsichtlich der Eintrittswahrscheinlichkeit und dem potentiellen Schaden bewertet wurde.
… beurkundet ist und von der Geschäftsleitung publiziert wurde.
… diese bezüglich der Eintrittswahrscheinlichkeit und dem denkbaren Anschluss bewertet wurde.
Card 157
Question
Welche Möglichkeiten ergeben sich bei der "Behandlung" von Risiken?
Answer
Risikomitigierung / Risikobeibehaltung
Risikoreduktion / Risikoübertrag
Risikovermeidung
Risikoübernahme / Risikoabwälzung
Card 158
Question
Der Scope der ISO/IEC 27001:2018 schildert unter anderem auch:
Answer
Allein den Anwendungsbereich des ISMS
Sowohl die Grenzen als auch den Anwendungsbereich des ISMS
Nur die Schranken des ISMS
Weder den Scope in Gänze, noch die Grenzen des ISMS in Teilen
Card 159
Question
Was sind die angestrebten Zwecke der IS?
Answer
Ein einzigartiges Niveau für Sicherheitsbelange festzulegen, welches unmittelbar in den Einsatz kommt
Idealerweise die Erfolgsaussichten für Geschäfte und den Gewinn und zu maximieren
Minimierung von Risiken für das Unternehmen
Maßgeblich die (Aufrecht)-Erhaltung der Organisationstätigkeit
Card 160
Question
Wobei handelt es sich um legitime Möglichkeiten zum Umgang mit Sicherheitsrisiken?
1. Risiko vermeiden
2. Risikoauswirkung reduzieren
3. Risiko ignorieren
4. Risiko akzeptieren
5. Risiko versichern
Answer
Nur 1, 2, 3 & 4
Nur 2 & 5
Nur 1, 2, 4 & 5
Nur 1 & 2
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.