In einem Unternehmen treffen Sie auf eine Schwachstelle. Diese …
Answer
… kann nicht mit geeigneten Schritten abgemildert werden.
… lässt eine Institution oder ein IT-System anfälliger für Bedrohungen werden.
… ist ein relevanter Sicherheitsmangel eines IT-Systems oder eines Betriebes.
… berührt nur das Personal der Organisation.
Card 2
Question
Die Akzeptanzgrenze in einer Matrix der Risikoanalyse ist die Grenze zwischen:
Answer
Wahrscheinlichkeiten des Eintritts und der daraus resultierenden Schäden
vorliegenden und erwarteten Informationssicherheitsvorfällen
Gefahren und Restrisiken
nicht zu kurierenden und zu kurierenden Gefahren
Card 3
Question
Unter welchen Konstellationen kann eine Unternehmensleitung, die Konformität mit ISO 27001 beansprucht, Forderungen aus dem Kapitel 6 der ISO 27001 ausklammern und für nicht verwendbar erklären?
Answer
Wenn es sich um einen Betrieb des Fernmeldewesens handelt, für den der spezifische Leitfaden ISO 37499 gilt.
überhaupt nicht.
wenn das Unternehemn bereits nach ISO 19011 oder ISO 17021 zertifiziert ist.
wenn sie dies durchdacht wird.
Card 4
Question
In der CHECK Ebene aus dem PDCA-Zyklus des Managements von Risiken entsteht die:
Answer
Risikoüberwachung
Definition des zukünftigen Scopes
Berichtigung des Risikomanagements
Umsetzung der Maßnahmen
Card 5
Question
Welches sind allgemeingültige Schritte, um die Awarness von Informationssicherheit anzufeuern?
Answer
Arbeitsverträge mit entsprechenden Anlagen
Giveaways
Benachrichtigungen im Intranet des Betriebes
von den Mitarbeitern freiwillig benannte Webseiten ausforschen
Card 6
Question
Eine Erklärung zur Anwendbarkeit beinhaltet:
Answer
Die Verordnungen zum Starten von Anordnungen
Die Schiedssprüche zum Nicht-Einsetzen von Maßnahmen inkl. Argumenten
Eine Angabe der Ausgaben für die Schritte zur IS
Die Entscheidungen zur Behandlung von Risiken
Card 7
Question
Was versteht man unter einem "Umfassenden Audit"?
Answer
diverse Organisationen mit einer egalisierten Ausrichtung schließen sich zusammen für eine anstehende Zertifizierung
ein Audit, in dem auch die Wirtschaftlichkeit der Anordnungen bemessen wird
ein Audit zur Inspektion der Compliance-Vorgaben
ein Audit, in dem vielmehr auf abberufene Normen geprüft wird
Card 8
Question
Informationssicherheit:
Answer
ist abgesehen von der Sicherheit im rezitierten Ausdruck
ist streng genommen der Datenschutz
ist ausgeschlossen von der TK-Sicherheit des Unternehmens
Ist in Verbindung zu bringen mit allen Informationen der Organisation
Card 9
Question
Risiken in der Informationssicherheit können folgendes sein:
Answer
die Höhe des Imageschadens bei einem Informationsverlust
Zufälle, die aus Schwankungen der EU-Märkte auftauchen
Durch die tatsächliche Verletzung von Vertraulichkeit, Integrität und Verfügbarkeit von Informationen entstehende Risiken
Belange, die aus der Zahlungsfähigkeit von Geschäftsfreunden entstehen
Card 10
Question
Die Information Risk Scorecard…
Answer
… ist ein Gegenvorschlag zur Risikoablehnung.
… zeigt den Risikowert addiert in Euro jedes Risikoverantwortlichen auf.
… ist eine alternative Risikoanalyse-Methode zur Festlegung der Informationssicherheitsrisiken.
… erfüllt die Vorgaben der ISO 27005 an eine IS-Risikoanalyse.
Card 11
Question
Welche Gruppe oder Einzelperson darf ein "internes Audit" durchführen?
Answer
unbedingt zertifizierte Auditoren
internes trainiertes Personal
auswärtiger Ratgeber aufgrund einer Aufforderung der Direktion
Administratoren für Firewalls
Card 12
Question
Die Norm ISO 27001 kennt Begriffe wie, Führung und Verpflichtung. Was bedeutet das?:
Answer
die Sicherheit, dass die ISMS-Ansprüche in die Geschäftsprozesse aufgenommen werden.
die Definition der Informationssicherheitsziele.
die Bereitstellung erforderlicher Ressourcen durch die oberste Leitung.
die Förderung andauender Verbesserung.
Card 13
Question
Werkzeuge zur Darstellung von KPIs…
Answer
… sollen für den Empfänger ansprechend und schnell zu lesen sein.
… sollen an die Forderungen des Empfängers entsprechend sein.
… werden den Adressaten insbesondere bei komplexen KPIs von Nutzen sein.
… sollen den Zielgruppen ins Auge stechen.
Card 14
Question
Ein Restrisiko wird nach der ISO 27005 folgendermaßen ausgelegt:
Answer
alle Wagnisse, die zu einem definiertem Termin noch nicht behandelt existieren
alle unvertretbaren Risiken, die sich aus der Analyse ergeben
das Risiko, das sich nach der Risikobehandlung noch ergibt und ausdrücklich anerkannt werden muss
das Abenteuer, das sich für die Informationssicherheit eines Unternehmens nach einer ISO 27001-Zertifizierung noch ergibt
Card 15
Question
In den unterschiedlichen Phasen des Risikomanagements erfolgt im Bereich ACT die ...
Answer
… Berichtigung des Prozesses
… reifliche Abwägung des Prozesses
… Zertifizierung
… Umsetzung der Verbesserungsmaßnahmen
Card 16
Question
Welche Auskünfte könnten in eine Bewertung durch das Management des ISMS laut ISO 27001 einlaufen?
Answer
die Dekrete der letzten Managementbewertung
einen Überblick über alle Sicherheitsvorfälle seit der letzten Managementbewertung
die Bilanzen des regelmäßigen Geschäftsberichts
die Resultate des letzten internen Audits
Card 17
Question
Seit dem 1. Februar 2018 dient das IT-Grundschutz-Kompendium als Prüfgrundlage für Zertifizierungen nach ISO 27001 auf Basis von IT-Grundschutz. Diese ist … machbar.
Answer
möglicherweise bereits nach Beendigung der Kernabsicherung
nach Verstehen der IT-Sicherheitsvorgaben der Siegelstufen A, B und C
unter unbestimmbaren Faktoren bereits nach Abbruch der Basisabsicherung
durch die Nachfrage des IT-Sicherheitsbeauftragten
Card 18
Question
Welcher der dargestellten Begriffe ist eine Möglichkeit der Netzwerkinfrastruktur, ein Individuum vom öffentlich zugänglichen System in das interne System zu integrieren, ohne das gesamte Netzwerk unbrauchbar zu machen?
Answer
Virtual Private Network
Virtual Local Area Network
Network Address Translation
Demilitarisierte Zone
Card 19
Question
Im IT-Grundschutzkompendium hat die sogenannte „Basisabsicherung“ zum Ziel….
Answer
ausnahmslos und eindrucksvoll Schutz zu besiegeln.
die indirekte Zertifizierung nach ISO 27001 unmittelbar im Nachgang durchzulaufen.
erforderliche Erst-Absicherung über alle bedeutsamen Geschäftsprozesse bzw. Fachverfahren zu bekommen.
Card 20
Question
Informationsflüsse finden wir in unterschiedlicher Form …
Answer
beim Surfen auf eine Webseite
beim Publizieren (Ausdrucken)
im E-Mail-Transport
in Unterhaltungen
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.