Back to overview

IT-Security Manager

Lernfragen IT-SecurityManager / ISM - keine Gewähr :-)

Subject
Sciences / Computer science
Language of creation
German
180 flashcards No ratings yet 7 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 1

Question

In einem Unternehmen treffen Sie auf eine Schwachstelle. Diese …

Answer

  • … kann nicht mit geeigneten Schritten abgemildert werden.
  • … lässt eine Institution oder ein IT-System anfälliger für Bedrohungen werden.
  • … ist ein relevanter Sicherheitsmangel eines IT-Systems oder eines Betriebes.
  • … berührt nur das Personal der Organisation.

Card 2

Question

Die Akzeptanzgrenze in einer Matrix der Risikoanalyse  ist die Grenze zwischen:

Answer

  • Wahrscheinlichkeiten des Eintritts und der daraus resultierenden Schäden
  • vorliegenden und erwarteten Informationssicherheitsvorfällen
  • Gefahren und Restrisiken
  • nicht zu kurierenden und zu kurierenden Gefahren

Card 3

Question

Unter welchen Konstellationen kann eine Unternehmensleitung, die Konformität mit ISO 27001 beansprucht, Forderungen aus dem Kapitel 6 der ISO 27001 ausklammern und für nicht verwendbar erklären?

Answer

  • Wenn es sich um einen Betrieb des Fernmeldewesens handelt, für den der spezifische Leitfaden ISO 37499 gilt.
  • überhaupt nicht.
  • wenn das Unternehemn bereits nach ISO 19011 oder ISO 17021 zertifiziert ist.
  • wenn sie dies durchdacht wird.

Card 4

Question

In der CHECK Ebene aus dem PDCA-Zyklus des Managements von Risiken entsteht die:

Answer

  • Risikoüberwachung
  • Definition des zukünftigen Scopes
  • Berichtigung des Risikomanagements
  • Umsetzung der Maßnahmen

Card 5

Question

Welches sind allgemeingültige  Schritte, um die Awarness von Informationssicherheit anzufeuern?

Answer

  • Arbeitsverträge mit entsprechenden Anlagen
  • Giveaways
  • Benachrichtigungen im Intranet des Betriebes
  • von den Mitarbeitern freiwillig benannte Webseiten ausforschen

Card 6

Question

Eine Erklärung zur Anwendbarkeit beinhaltet:

Answer

  • Die Verordnungen zum Starten von Anordnungen
  • Die Schiedssprüche zum Nicht-Einsetzen von Maßnahmen inkl. Argumenten
  • Eine Angabe der Ausgaben für die Schritte zur IS
  • Die Entscheidungen zur Behandlung von Risiken

Card 7

Question

Was versteht man unter einem "Umfassenden Audit"?

Answer

  • diverse Organisationen mit einer egalisierten Ausrichtung schließen sich zusammen für eine anstehende Zertifizierung
  • ein Audit, in dem auch die Wirtschaftlichkeit der Anordnungen bemessen wird
  • ein Audit zur Inspektion der Compliance-Vorgaben
  • ein Audit, in dem vielmehr auf abberufene Normen geprüft wird

Card 8

Question

Informationssicherheit:

Answer

  • ist abgesehen von der Sicherheit im rezitierten Ausdruck
  • ist streng genommen der Datenschutz
  • ist ausgeschlossen von der TK-Sicherheit des Unternehmens
  • Ist in Verbindung zu bringen mit allen Informationen der Organisation

Card 9

Question

Risiken in der Informationssicherheit können folgendes sein:

Answer

  • die Höhe des Imageschadens bei einem Informationsverlust
  • Zufälle, die aus Schwankungen der EU-Märkte auftauchen
  • Durch die tatsächliche Verletzung von Vertraulichkeit, Integrität und Verfügbarkeit von Informationen entstehende Risiken
  • Belange, die aus der Zahlungsfähigkeit von Geschäftsfreunden entstehen

Card 10

Question

Die Information Risk Scorecard…

Answer

  • … ist ein Gegenvorschlag zur Risikoablehnung.
  • … zeigt den Risikowert addiert in Euro jedes Risikoverantwortlichen auf.
  • … ist eine alternative Risikoanalyse-Methode zur Festlegung der Informationssicherheitsrisiken.
  • … erfüllt die Vorgaben der ISO 27005 an eine IS-Risikoanalyse.

Card 11

Question

Welche Gruppe oder Einzelperson darf ein "internes Audit" durchführen?

Answer

  • unbedingt zertifizierte Auditoren
  • internes trainiertes Personal
  • auswärtiger Ratgeber aufgrund einer Aufforderung der Direktion
  • Administratoren für Firewalls

Card 12

Question

Die Norm ISO 27001 kennt Begriffe wie, Führung und Verpflichtung. Was bedeutet das?:

Answer

  • die Sicherheit, dass die ISMS-Ansprüche in die Geschäftsprozesse aufgenommen werden.
  • die Definition der Informationssicherheitsziele.
  • die Bereitstellung erforderlicher Ressourcen durch die oberste Leitung.
  • die Förderung andauender Verbesserung.

Card 13

Question

Werkzeuge zur Darstellung von KPIs…

Answer

  • … sollen für den Empfänger ansprechend und schnell zu lesen sein.
  • … sollen an die Forderungen des Empfängers entsprechend sein.
  • … werden den Adressaten insbesondere bei komplexen KPIs von Nutzen sein.
  • … sollen den Zielgruppen ins Auge stechen.

Card 14

Question

Ein Restrisiko wird nach der ISO 27005 folgendermaßen ausgelegt:

Answer

  • alle Wagnisse, die zu einem definiertem Termin noch nicht behandelt existieren
  • alle unvertretbaren Risiken, die sich aus der Analyse ergeben
  • das Risiko, das sich nach der Risikobehandlung noch ergibt und ausdrücklich anerkannt werden muss
  • das Abenteuer, das sich für die Informationssicherheit eines Unternehmens nach einer ISO 27001-Zertifizierung noch ergibt

Card 15

Question

In den unterschiedlichen Phasen des Risikomanagements erfolgt im Bereich ACT die ...

Answer

  • … Berichtigung des Prozesses
  • … reifliche Abwägung des Prozesses
  • … Zertifizierung
  • … Umsetzung der Verbesserungsmaßnahmen

Card 16

Question

Welche Auskünfte könnten in eine Bewertung durch das Management des ISMS laut ISO 27001 einlaufen?

Answer

  • die Dekrete der letzten Managementbewertung
  • einen Überblick über alle Sicherheitsvorfälle seit der letzten Managementbewertung
  • die Bilanzen des regelmäßigen Geschäftsberichts
  • die Resultate des letzten internen Audits

Card 17

Question

Seit dem 1. Februar 2018 dient das IT-Grundschutz-Kompendium als Prüfgrundlage für Zertifizierungen nach ISO 27001 auf Basis von IT-Grundschutz. Diese ist … machbar.

Answer

  • möglicherweise bereits nach Beendigung der Kernabsicherung
  • nach Verstehen der IT-Sicherheitsvorgaben der Siegelstufen A, B und C
  • unter unbestimmbaren Faktoren bereits nach Abbruch der Basisabsicherung
  • durch die Nachfrage des IT-Sicherheitsbeauftragten

Card 18

Question

Welcher der dargestellten Begriffe ist eine Möglichkeit der Netzwerkinfrastruktur, ein Individuum vom öffentlich zugänglichen System in das interne System zu integrieren, ohne das gesamte Netzwerk unbrauchbar zu machen?

Answer

  • Virtual Private Network
  • Virtual Local Area Network
  • Network Address Translation
  • Demilitarisierte Zone

Card 19

Question

Im IT-Grundschutzkompendium hat die sogenannte „Basisabsicherung“ zum Ziel….

Answer

  • ausnahmslos und eindrucksvoll Schutz zu besiegeln.
  • vereinzelt schutzlose Geschäftsprozesse primär sicherzustellen
  • die indirekte Zertifizierung nach ISO 27001 unmittelbar im Nachgang durchzulaufen.
  • erforderliche Erst-Absicherung über alle bedeutsamen Geschäftsprozesse bzw. Fachverfahren zu bekommen.

Card 20

Question

Informationsflüsse finden wir in unterschiedlicher Form …

Answer

  • beim Surfen auf eine Webseite
  • beim Publizieren (Ausdrucken)
  • im E-Mail-Transport
  • in Unterhaltungen

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

More public card sets

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.