Welcher Standard aus der Normenfamilie der ISO 27k Reihe beschäftigt sich mit Risikomanagement?
Answer
ISO/IEC 27001
ISO/IEC 27005
ISO/IEC 27003
ISO/IEC 27002
Card 22
Question
Wie ist die Methode bei der Anwendung von der Norm ISO 27001?
Answer
RIGHT-UP
LEFT-RIGHT
TOP-DOWN
BOTTOM-DOWN
Card 23
Question
Welche der Anregungen entspricht einer allgemeingültigen Vermeidung von Risiken?
Answer
Risiko Geschäftsunterbrechung: Das Kapitulieren eines risikobehafteten Geschäftsprozesses
Risiko Schadprogramme: Einrichtung eines Anti-Viren-Programms
Risiko Serverausfall: Externe Auslagerung eines Geschäftsprozesses und der damit festgehaltenen Gefahren
Risiko Datenabfluss durch private mobile Endgeräte: Die Verwertung persönlicher beweglicher Endgeräte zu Geschäftszwecken wird untersagt
Card 24
Question
Im Rahmen welcher der folgenden „Überschriften“ bringen Sie Sensibilisierung und Schulung am ehesten unter?
Answer
Einführung eines ISMS
fortdauernde Richtigstellung der Informationssicherheit
Risikomanagement
Notfallbehandlung
Card 25
Question
Unter einem "zusammengesetzten Audit" versteht man was?
Answer
einzelne Vorgesetzte mit der gleichartiger Betriebsausrichtung schließen sich für die Zertifizierung zusammen
ein Audit zur Erhebung der Compliance-Vollmachten
ein Audit, in dem bezüglich verschiedener Normen geprüft wird
ein Audit, in dem auch die Ökonomie der Anordnungen bedacht wird
Card 26
Question
Wenn Informationssicherheit nach ISO 27001 aufgebaut werden soll, welche der Argumente sind richtig?
Answer
Sicherheit gehört auch zu den Führungsaufgaben
Sicherheitsleistung leitet sich nur aus der IT ab
Sicherheit lässt sich nicht einfach verteidigen
Sicherheit soll eine Top-Down-Anwendung erfahren
Card 27
Question
Wobei kann die KPI Legende behilflich sein?
Answer
KPI Transparenz
zur ausführlichen und erschöpfenden Dokumentation der Funktionen einer KPI
um Kenngrößen aufzufinden
unter anderem auch für Audits oder Revisionszwecke
Card 28
Question
Informationen ergattern ihre Nützlichkeit mit Hilfe:
Answer
der Satzlehre der Zeichen und dessen Kontext
Eines Bestandes an Zeichen
des Abc´s
den Ziffernbereich
Card 29
Question
Welche der aufgeführten Ausgaben zählen zu den direkten Auslagen, die ein Sicherheitsvorfall verschulden kann?
Answer
Nebenausgaben, die durch die möglichen Angriffe gesetzlicher und behördlicher Pflichten anfallen
Bis die Bedienung des Unternehmenswerts wieder anfängt, die Kosten für den Wegfall des Unternehmenswerts auszugleichen
Ausgaben für die Wiederbeschaffung, Konfiguration und Installation eines neuen Unternehmenswerts
Kosten der entgangenen Gelegenheit, (da fiskalische Ressourcen für die Verbesserung des Unternehmenswertes genutzt werden)
Card 30
Question
Das Risikomanagement nach dem Standard ISO/IEC 27005 …
Answer
… stellt den Betrieb eines ISMS in grafischer Form da
… ist verwendbar für alle Organisationsformen
… erfüllt die Ansprüche an ein Risikomanagement nach ISO 27001
schildert eine vorzugsweislich anwendbare Behandlungsweise bei der Risikoanalyse
Card 31
Question
Welche Angaben sind in Ordnung? Zu den Aufgaben des Risikomanagements zählen die:
Answer
Anfertigung einer Sicherheitsleitlinie
Aufzählung von anerkannten Risiken
Identifikation von bedeutungsvollen Risiken
Erzeugung einer priorisierten Risikoübersicht
Card 32
Question
Unter den Begriff „Key Performance Indicators (KPIs)“ versteht man …
Answer
… keine Leistungsmerkmale.
… physikalische Leistungsparameter.
… festgelegte, wertvolle Leistungskenngrößen.
… Werkzeuge, mit denen man Kenngrößen aller Art bildhaft machen kann.
Card 33
Question
Welches ist ein frisches Thema in der ISO 27001:2013 bezogen auf die Sicherheit?
Answer
Richtlinie zur Informationssicherheit
Einhaltung der Vorschriften
Informationssicherheit im Projektmanagement
Physikalische Sicherheit
Card 34
Question
Was wird durch den Begriff “Nichtkonformität“ nach Auslegung der ISO 27001 ausgedrückt?
Answer
Die Zählung der Ausfälle der Anweisung ist nicht denkbar.
Nichtausführung oder -erfüllung einer Anforderung
Der Vollzug der Forderung ist nicht nötig.
Es gibt keine schwerwiegenden Bedrohungen für die IS.
Card 35
Question
Welche der folgenden Begiffspaarungen kommen dem Begriff „Risiko“ aus der ISO 27005 am nächsten?
Answer
Beeinträchtigen und Demonstration
Einschüchterung und Eintrittswahrscheinlichkeit
Eintrittswahrscheinlichkeit und Schaden
Ernst und Eintrittswahrscheinlichkeit
Card 36
Question
Schwachstellen werden beurteilt nach…
Answer
der Anerkennung
der Schutzbedarfsklasse
der Eintrittsmasse
der Ausnutzbarkeit
Card 37
Question
Der unter dem Kürzel DCGK geläufige "Deutsche Corporate Governance Kodex" orientiert sich mit seinen Forderungen primär:
Answer
an alle deutschen Regierungsbeteiligungen
an alle europäischen Unternehmen
an alle deutschen Börsenunternehmen
an alle EWR-Behörden
Card 38
Question
Welche Eigenschaften sind bei der Bestimmung des Geltungsbereiches (Scope) für IS in Betracht zu ziehen?
Answer
Vermögenswerte
Server- und Clientkonfiguration
Type of Business
Interessenten
Card 39
Question
Zu welchem der nachkommenden Formulierungen des Riskmanagements aus der ISO 27005 gehört die Bedrohungs- und Schwachstellenanalyse?
Answer
"Umgebungsvariablen"
"Risikobewertung"
"Risikozuspruch"
"Risikohandhabung"
Card 40
Question
Einige der dargestellten Schritte eignen sich für die "Auditplanung" Welche sind das?
Answer
Festlegung von Terminen und die Nennung der Interviewpartner
Check der Dynamik des ISMS
Dokumentationsprüfung des ISMS
Definition der Prüfgebiete (Abteilungen, Räume, etc.)
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.