Back to overview

IT-Security Manager (ADS-freundlich optimiert)

„Lernfragen IT-Security Manager / ISM (überarbeitet nach Originalkartensatz: Struktur, Lesefluss & visuelles QM optimiert)“

Subject
Sciences / Computer science
Language of creation
German
180 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 141

Question

Innerhalb der Arbeitsweisen der Informationssicherheitsprozesse, fallen dem zugeordneten Personal welche Tätigkeiten zu?

Answer

  • Die Benachrichtigung / das Melden von sicherheitsrelevanten Vorfällen.
  • Verständnis ihrer Position im gesamten Prozess der Informationssicherheit.
  • Die Umsetzung von Vorgaben die mit der IS verbundenen sind.
  • Alternativen gemäß der IS-Strategie zu bekommen.

Card 142

Question

Notfallmanagement - Welche der nachfolgenden Angaben bringen Sie damit in Verbindung?

Answer

  • Die sogenannte Ausfallsicherheit erhöhen
  • Fehlerhafte IT-Systeme zu modernisieren
  • Um die bedeutendsten Geschäftsprozesse bei Ausfall schnell wiederaufzunehmen, werden die Organisationen auf Notfälle und Krisen entsprechend vorbereitet.
  • Elementarschäden zuvorzukommen

Card 143

Question

Bei der Festlegung des Anwendungsbereiches für Informationssicherheit
sollte besonders geachtet werden …?

Answer

  • … auf den Umsatz der Organisation des letzten Jahres
  • … auf das Marketing des Betriebs
  • … auf die Masse der ausgeschiedenen Mitarbeiter
  • … auf die Eingrenzungen des Scopes und die Schnittstellen nach außen

Card 144

Question

In welcher Situation des PDCA-Zyklus für das Risikomanagement nach ISO 27005
hat der Aspekt "Risikobehandlung" seinen Platz?

Answer

  • Act
  • Check
  • Do
  • Plan

Card 145

Question

Welche Ausführung trifft auf den bekannten "PDCA Zyklus" zu?

Answer

  • Stellt den Kette der Wartungen von IT-Systemen dar
  • Findet sich in der Norm ISO 27001 wieder
  • Ist Teil eines immerwährenden Verbesserungsprogramms.
  • Ist wichtiger Teil der Entscheidungsfindung im Kreise der Wiederauffrischung von IT-Systemen

Card 146

Question

Zu erreichende Vorgaben einer Leitlinie für IS sind unter anderem?

Answer

  • Aufbau, Pflege und die Entwicklung der Prozesse der IS
  • Eine risikogerechte Bemessung der Sicherheitsmaßnahmen zu sicherstellen
  • Das Umgebungsfeld für den sicheren Umgang mit Informationen und IT-Systemen zu stellen
  • Die Festigung der Informationssicherheit im gesamten Unternehmen

Card 147

Question

In einem Managementsystem finden sich unter anderem auch einige der genannten Aspekte wieder. Welche sind das?

Answer

  • die technischen
  • die philosophischen
  • die rechtlichen
  • die organisatorischen

Card 148

Question

Dem PDCA-Zyklus folgend sollte interne Audits abhängig gemacht werden von:

Answer

  • Zeiten, wie z.B. alle 4 Jahre
  • Zyklen, wie z.B. in jeder Phase der Verarbeitung
  • Nachbereitungen, wie z.B. nach der Managementbewertung
  • Vorgaben, wie z.B. vor der Managementbewertung

Card 149

Question

Assetmanagement in Anlehnung an die ISO 27001 oder auch ISO 27002
lässt sich mit folgenden Aussagen in Einklang bringen:

Answer

  • Brauchbare Vorgaben zu Nutzung von Assets sind anzufertigen.
  • Zuordnung der jeweiligen Assets zu dem Eigentümer.
  • Inventarisierung der in der Organisation vorgehaltenen Werte.
  • Wenn deren Vertragsverhältnis endet, dann müssen Werte an die Organisation zurückgeben werden, von Externen und Mitarbeitern.

Card 150

Question

In der ISO 27005 findet sich der Eintrag "Risikoakzeptanz".
Das ist …?

Answer

  • … das Tragen des belegten Risikos, ohne weitere Anweisungen zu befolgen
  • … die gewünschte Akzeptanz des Sammelsuriums des Risikomanagement-Teams
  • … die bewusste Akzeptanz der Restrisiken nach Durchführung der Risikobehandlungsoptionen
  • … die bewusste Sicherstellung aller Gefahren vor der Behandlung der Risiken

Card 151

Question

Im Rahmen einer Unterhaltung rund um das Thema Informationssicherheit hören Sie Argumente.
Was ist davon richtig?

Answer

  • Zu jedem Vermögenswert ist eine Anordnung der Maßnahmen nach Priorität durchzuführen.
  • Aus jedem Vermögenswert ist ein bilanzieller Check abzuleiten.
  • Zu jedem Vermögenswert liefert die Thread Vulnerability Analysis zu jeder Bedrohung die Eintrittswahrscheinlichkeit.
  • Zu jedem Vermögenswert liefert die Business-Impact-Analyse zu jedem Schutzziel den maximal denkbaren Schaden.

Card 152

Question

Welche Titel und evtl. damit verbundene Rollen sind Bestandteil des IS-Prozesses?

Answer

  • Die Geschäftsleitung
  • Risikomanager
  • IT-Security Manager
  • IT-Security Beauftragter

Card 153

Question

Die entscheidenden Schutzziele der Informationssicherheit aus den dargestellten
3er-Kobinationen sind welche:

Answer

  • Authentizität - Integrität - Vertraulichkeit
  • Vertraulichkeit - Verfügbarkeit - Integrität
  • Verbindlichkeit - Vertraulichkeit - Authentizität
  • Integrität - Verfügbarkeit - Verbindlichkeit

Card 154

Question

Kenngrößen werden in der Informationssicherheit für was benötigt?

Answer

  • Um Entscheidungen bzgl. der Informationssicherheit von Entscheidungsträgern zu erhalten.
  • Weil sie zur Messung und Steuerung der Wirksamkeit der Informationssicherheit dienen.
  • Um sie in der Leitlinie zur IS vorzuführen.
  • Um das Management "in Sicherheit" zu wiegen.

Card 155

Question

Welche Aussage bringen Sie mit der ISO 27001 in Verbindung?

Answer

  • Die ISO 27001 ist eine Technik-orientierte Norm zur Registrierung aller IT-Objekte einer Abteilung
  • Die ISO 27001 ist eine prozessorientierte Norm für Informationssicherheit.
  • Die ISO 27001 ist eine projektbasierte Norm für Riskmanagement
  • Die ISO 27001 ist eine Schritt-für-Schritt-Anleitung, um IS zu erreichen

Card 156

Question

Eine mögliche oder wahrnehmbare Gefährdung wird zu einem Risiko, wenn…

Answer

  • … diese hinsichtlich der Einschüchterung und der Schwachstelle eingeschätzt wurde.
  • … diese hinsichtlich der Eintrittswahrscheinlichkeit und dem potentiellen Schaden bewertet wurde.
  • … beurkundet ist und von der Geschäftsleitung publiziert wurde.
  • … diese bezüglich der Eintrittswahrscheinlichkeit und dem denkbaren Anschluss bewertet wurde.

Card 157

Question

Welche Möglichkeiten ergeben sich bei der "Behandlung" von Risiken?

Answer

  • Risikomitigierung / Risikobeibehaltung
  • Risikoreduktion / Risikoübertrag
  • Risikovermeidung
  • Risikoübernahme / Risikoabwälzung

Card 158

Question

Der Scope der ISO/IEC 27001:2018 schildert unter anderem auch:

Answer

  • Allein den Anwendungsbereich des ISMS
  • Sowohl die Grenzen als auch den Anwendungsbereich des ISMS
  • Nur die Schranken des ISMS
  • Weder den Scope in Gänze, noch die Grenzen des ISMS in Teilen

Card 159

Question

Was sind die angestrebten Zwecke der IS?

Answer

  • Ein einzigartiges Niveau für Sicherheitsbelange festzulegen, welches unmittelbar in den Einsatz kommt
  • Idealerweise die Erfolgsaussichten für Geschäfte und den Gewinn und zu maximieren
  • Minimierung von Risiken für das Unternehmen
  • Maßgeblich die (Aufrecht)-Erhaltung der Organisationstätigkeit

Card 160

Question

Wobei handelt es sich um legitime Möglichkeiten zum Umgang mit Sicherheitsrisiken?
1. Risiko vermeiden
2. Risikoauswirkung reduzieren
3. Risiko ignorieren
4. Risiko akzeptieren
5. Risiko versichern

Answer

  • Nur 1, 2, 3 & 4
  • Nur 2 & 5
  • Nur 1, 2, 4 & 5
  • Nur 1 & 2

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.