Back to overview

IT-Security Manager (ADS-freundlich optimiert)

„Lernfragen IT-Security Manager / ISM (überarbeitet nach Originalkartensatz: Struktur, Lesefluss & visuelles QM optimiert)“

Subject
Sciences / Computer science
Language of creation
German
180 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 161

Question

Wobei handelt es sich um Maßnahmen zur Sicherheit von Betriebsmitteln,
die in ISO/IEC 27001, Anhang A, beschrieben werden?

Answer

  • Berichtswesen
  • Sicherheit der Verkabelung
  • Instandhaltung von Gerätschaften
  • Zutrittskontrolle

Card 162

Question

ISO/IEC 27001 fordert im Zusammenhang mit Verfahren und Verantwortlichkeiten:
Pflichten und Verantwortungsbereiche müssen aufgeteilt werden, um…

Answer

  • ...die Möglichkeiten für unbefugte oder vorsätzliche Veränderung oder Missbrauch von Assets zu reduzieren.
  • ...unvollständie Übertragungen von Informationen, Fehlleitungen, unbefugte Veränderungen der Inhalte, Veröffentlichung, Kopieren und Wiedereinspielen zu verhindern
  • ...eine schnelle, effektive und planmäßige Reaktion auf Informationssicherheitsvorfälle sicherzustellen
  • ...die geforderte Systemleistung sicherzustellen

Card 163

Question

Unter welchen Umständen kann eine Organisation, die Konformität mit ISO/IEC 27001 beansprucht, Anforderungen aus dem Kapitel 4 des Standards ISO/IEC 27001
ausschließen und für nicht anwendbar erklären?

Answer

  • Wenn Sie dies schlüssig begründen kann
  • Wenn es sich um eine Organisation des Gesundheitswesens handelt, für die der branchenspezifische Leitfaden ISO/IEC 27799 gilt
  • Wenn die Organisation bereits nach ISO/IEC 20000-1 oder ISO 9001 zertifiziert wurde
  • Unter keinen Umständen

Card 164

Question

Warum ist ein Inventar aller Assets aus Sicht des Informationssicherheits-Managements wichtig?

Answer

  • Es dient als Checkliste für interne Audits
  • Es beinhaltet den wichtigsten Bestandteil für eine Managementbewertung
  • Es unterstützt die Identifikation von Risiken und dementsprechend auch die Zuordnung zu den Assets
  • Es ermöglicht eine effektive Kostenkontrolle

Card 165

Question

Was beschreibt am besten den Begriff Vertraulichkeit? Informationen sind ...

Answer

  • vor unberechtigter Modifikation geschützt
  • verschlüsselt
  • vor Verlust geschützt
  • vor unberechtigter Offenlegung geschützt

Card 166

Question

Was beschreibt der Standard ISO/IEC 27002 hauptsächlich?

Answer

  • Anleitungen zur Umsetzung von Maßnahmen zur personellen Sicherheit
  • Anleitungen zur Umsetzung von Maßnahmen zur physischen und umgebungsbezogenen Sicherheit
  • Anleitungen zur Umsetzung von Maßnahmen zur Betriebs- und Kommunikationssicherheit
  • Anleitungen zur Umsetzung aller Maßnahmen aus ISO/IEC 27001, Annex A

Card 167

Question

Welche der folgenden Aussagen zu Managementbewertungen (Management-Reviews) im Rahmen des ISMS ist falsch?

Answer

  • Managementbewertungen sollen die Konformität des ISMS beurteilen.
  • Managementbewertungen werden von einer akkreditierten Zertifizierungsstelle durchgeführt.
  • Managementbewertungen berücksichtigen Ergebnisse interner Audits.
  • Managementbewertungen müssen regelmäßig stattfinden.

Card 168

Question

Welche der folgenden Kriterien tragen gemäß ISO/IEC 27002
zur Sicherheit eines Benutzerpasswortes bei?

Answer

  • Es ist leicht zu merken.
  • Es besitzt eine ausreichende Länge.
  • Es besteht nicht aus Begriffen aus einem Wörterbuch.
  • Es wird regelmäßig geändert.

Card 169

Question

Welche der folgenden Maßnahmen leistet den größten Beitrag zur Sicherstellung
der erforderlichen Verfügbarkeit von Informationen?

Answer

  • Session Time-Out
  • Verschlüsselung
  • Authentifizierung
  • Backups

Card 170

Question

Welche der folgenden Standards bzw. Normenreihen enthalten Anforderungen im Zusammenhang mit dem Management der Informationssicherheit (Security Management)?

Answer

  • ISO/IEC 27000 und ISO/IEC 20000
  • ISO/IEC 27000
  • ISO/IEC 9000 und ISO 19011
  • ISO/IEC 27000 und ISO 9000

Card 171

Question

Welche der folgenden Standards sind normativ?

Answer

  • ISO/IEC 27001
  • ISO/IEC 27002
  • ISO/IEC 27006
  • nur Annex A

Card 172

Question

Welcher Schritt erfolgt im Rahmen der Festlegung des ISMS unmittelbar nach der Definition von Anwendungsbereich und Grenzen des ISMS?

Answer

  • Genehmigung des Managements zur Umsetzung und Durchführung des ISMS
  • Erstellung einer Erklärung der Anwendbarkeit
  • Definition des ISMS-Leitlinie
  • Regelwerk erstellen für die Risikoeinschätzung

Card 173

Question

Wie heißt das Dokument, in dem spezifiziert wird, welche Maßnahmen aus dem Maßnahmenkatalog
(Anhang A) aus ISO/IEC 27001 im Rahmen des ISMS ausgeschlossen werden?

Answer

  • Sicherheitsleitlinie (security police)
  • Erklärung zum Anwendungsbereich (scoping statement)
  • Anwendbarkeitserklärung (statement of applicability)
  • Ausschlusserklärung (statement of exclusions)

Card 174

Question

Wie nennt man ein Dokument, in dem allgemeine Absichten, Ziele, Vorgaben und
Regeln beschrieben werden?

Answer

  • Prozess
  • Verfahren
  • Leitlinie
  • Managementsystem

Card 175

Question

Bei welcher der folgenden Optionen handelt es sich um einen der Hauptaspekte der Informationssicherheit gemäß ISO/IEC 27001?

Answer

  • Verschlüsselung
  • Verlässlichkeit
  • Integrität
  • Verwendung digitaler Signaturen

Card 176

Question

Durch wen wird die ISMS-Leitlinie eines Unternehmens offiziell in Kraft gesetzt? Durch …

Answer

  • das leitende Management
  • einen Beschluss der Hauptlierferanten
  • den zertifizierten Auditor
  • den Sicherheitsbeauftragten

Card 177

Question

Für welche Arten von Systemen kommt die Sicherheitsmaßnahme Isolation in in Betracht?

Answer

  • Für unkritische Systeme
  • Für ausgelagerte Systeme
  • Für besonders sensible Systeme
  • Für Systeme, die nicht mehr benötigt werden

Card 178

Question

Informationen auf einer öffentlichen Webseite wurden von einem Angreifer manipuliert und durch falsche Informationen ersetzt.
Welcher Aspekt der Informationssicherheit wurde verletzt?

Answer

  • Integrität der Informationen auf der Webseite
  • Erreichbarkeit der Webseite
  • Vertraulichkeit der Informationen auf der Webseite
  • Nicht-Abstreitbarkeit der Informationen auf der Webseite

Card 179

Question

Mit welchen der folgenden Möglichkeiten sollte man Informationen sichern?

Answer

  • Verschlüsselte Sicherheitskopien anlegen
  • In einen Aktenschrenk legen
  • Die Informationen möglichst vielen Mitarbeitern aushändigen, damit die Informationen wieder zu erhalten sind, falls diese verloren gehen
  • Eine Kopie der Informationen in eine ungeschützte Online-Cloud hochladen

Card 180

Question

Wie lange muss ein Informationssicherheitsmitarbeiter nach der Kündigung die Geschäftsgeheimnisse für sich bewahren?

Answer

  • 30 Kalenderjahre
  • 5 Kalenderjahre
  • 2 Kalenderjahre
  • Für immer

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.