Back to overview

IT-Security Manager

Lernfragen IT-SecurityManager / ISM - keine Gewähr :-)

Subject
Sciences / Computer science
Language of creation
German
180 flashcards No ratings yet 7 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 21

Question

Welcher Standard aus der Normenfamilie der ISO 27k Reihe beschäftigt sich mit Risikomanagement?

Answer

  • ISO/IEC 27001
  • ISO/IEC 27005
  • ISO/IEC 27003
  • ISO/IEC 27002

Card 22

Question

Wie ist die Methode bei der Anwendung von der Norm ISO 27001?

Answer

  • RIGHT-UP
  • LEFT-RIGHT
  • TOP-DOWN
  • BOTTOM-DOWN

Card 23

Question

Welche der Anregungen entspricht einer allgemeingültigen Vermeidung von Risiken?

Answer

  • Risiko Geschäftsunterbrechung: Das Kapitulieren eines risikobehafteten Geschäftsprozesses
  • Risiko Schadprogramme: Einrichtung eines Anti-Viren-Programms
  • Risiko Serverausfall: Externe Auslagerung eines Geschäftsprozesses und der damit festgehaltenen Gefahren
  • Risiko Datenabfluss durch private mobile Endgeräte: Die Verwertung persönlicher beweglicher Endgeräte zu Geschäftszwecken wird untersagt

Card 24

Question

Im Rahmen welcher der folgenden „Überschriften“ bringen Sie Sensibilisierung und Schulung am ehesten unter?

Answer

  • Einführung eines ISMS
  • fortdauernde Richtigstellung der Informationssicherheit
  • Risikomanagement
  • Notfallbehandlung

Card 25

Question

Unter einem "zusammengesetzten Audit" versteht man was?

Answer

  • einzelne Vorgesetzte mit der gleichartiger Betriebsausrichtung schließen sich für die Zertifizierung zusammen
  • ein Audit zur Erhebung der Compliance-Vollmachten
  • ein Audit, in dem bezüglich verschiedener Normen geprüft wird
  • ein Audit, in dem auch die Ökonomie der Anordnungen bedacht wird

Card 26

Question

Wenn Informationssicherheit nach ISO 27001 aufgebaut werden soll, welche der Argumente sind richtig?

Answer

  • Sicherheit gehört auch zu den Führungsaufgaben
  • Sicherheitsleistung leitet sich nur aus der IT ab
  • Sicherheit lässt sich nicht einfach verteidigen
  • Sicherheit soll eine Top-Down-Anwendung erfahren

Card 27

Question

Wobei kann die KPI Legende behilflich sein?

Answer

  • KPI Transparenz
  • zur ausführlichen und erschöpfenden Dokumentation der Funktionen einer KPI
  • um Kenngrößen aufzufinden
  • unter anderem auch für Audits oder Revisionszwecke

Card 28

Question

Informationen ergattern ihre Nützlichkeit mit Hilfe:

Answer

  • der Satzlehre der Zeichen und dessen Kontext
  • Eines Bestandes an Zeichen
  • des Abc´s
  • den Ziffernbereich

Card 29

Question

Welche der aufgeführten Ausgaben zählen zu den direkten Auslagen, die ein Sicherheitsvorfall verschulden kann?

Answer

  • Nebenausgaben, die durch die möglichen Angriffe gesetzlicher und behördlicher Pflichten anfallen
  • Bis die Bedienung des Unternehmenswerts wieder anfängt, die Kosten für den Wegfall des Unternehmenswerts auszugleichen
  • Ausgaben für die Wiederbeschaffung, Konfiguration und Installation eines neuen Unternehmenswerts
  • Kosten der entgangenen Gelegenheit, (da fiskalische Ressourcen für die Verbesserung des Unternehmenswertes genutzt werden)

Card 30

Question

Das Risikomanagement nach dem Standard ISO/IEC 27005 …

Answer

  • … stellt den Betrieb eines ISMS in grafischer Form da
  • … ist verwendbar für alle Organisationsformen
  • … erfüllt die Ansprüche an ein Risikomanagement nach ISO 27001
  • schildert eine vorzugsweislich anwendbare Behandlungsweise bei der Risikoanalyse

Card 31

Question

Welche Angaben sind in Ordnung? Zu den Aufgaben des Risikomanagements zählen die:

Answer

  • Anfertigung einer Sicherheitsleitlinie
  • Aufzählung von anerkannten Risiken
  • Identifikation von bedeutungsvollen Risiken
  • Erzeugung einer priorisierten Risikoübersicht

Card 32

Question

Unter den Begriff „Key Performance Indicators (KPIs)“ versteht man …

Answer

  • … keine Leistungsmerkmale.
  • … physikalische Leistungsparameter.
  • … festgelegte, wertvolle Leistungskenngrößen.
  • … Werkzeuge, mit denen man Kenngrößen aller Art bildhaft machen kann.

Card 33

Question

Welches ist ein frisches Thema in der ISO 27001:2013 bezogen auf die Sicherheit?

Answer

  • Richtlinie zur Informationssicherheit
  • Einhaltung der Vorschriften
  • Informationssicherheit im Projektmanagement
  • Physikalische Sicherheit

Card 34

Question

Was wird durch den Begriff “Nichtkonformität“ nach Auslegung der ISO 27001 ausgedrückt?

Answer

  • Die Zählung der Ausfälle der Anweisung ist nicht denkbar.
  • Nichtausführung oder -erfüllung einer Anforderung
  • Der Vollzug der Forderung ist nicht nötig.
  • Es gibt keine schwerwiegenden Bedrohungen für die IS.

Card 35

Question

Welche der folgenden Begiffspaarungen kommen dem Begriff „Risiko“ aus der ISO 27005 am nächsten?

Answer

  • Beeinträchtigen und Demonstration
  • Einschüchterung und Eintrittswahrscheinlichkeit
  • Eintrittswahrscheinlichkeit und Schaden
  • Ernst und Eintrittswahrscheinlichkeit

Card 36

Question

Schwachstellen werden beurteilt nach…

Answer

  • der Anerkennung
  • der Schutzbedarfsklasse
  • der Eintrittsmasse
  • der Ausnutzbarkeit

Card 37

Question

Der unter dem Kürzel DCGK geläufige "Deutsche Corporate Governance Kodex" orientiert sich mit seinen Forderungen primär:

Answer

  • an alle deutschen Regierungsbeteiligungen
  • an alle europäischen Unternehmen
  • an alle deutschen Börsenunternehmen
  • an alle EWR-Behörden

Card 38

Question

Welche Eigenschaften sind bei der Bestimmung des Geltungsbereiches (Scope) für IS in Betracht zu ziehen?

Answer

  • Vermögenswerte
  • Server- und Clientkonfiguration
  • Type of Business
  • Interessenten

Card 39

Question

Zu welchem der nachkommenden Formulierungen des Riskmanagements aus der ISO 27005 gehört die Bedrohungs- und Schwachstellenanalyse?

Answer

  • "Umgebungsvariablen"
  • "Risikobewertung"
  • "Risikozuspruch"
  • "Risikohandhabung"

Card 40

Question

Einige der dargestellten Schritte eignen sich für die "Auditplanung" Welche sind das?

Answer

  • Festlegung von Terminen und die Nennung der Interviewpartner
  • Check der Dynamik des ISMS
  • Dokumentationsprüfung des ISMS
  • Definition der Prüfgebiete (Abteilungen, Räume, etc.)

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

More public card sets

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.