Back to overview

IT-Security Manager

Lernfragen IT-SecurityManager / ISM - keine Gewähr :-)

Subject
Sciences / Computer science
Language of creation
German
180 flashcards No ratings yet 7 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 41

Question

Die " Unternehmensführung " regelt unter anderem folgenden Einheiten in einer Organisation:

Answer

  • Information Security
  • Recht & Konformität
  • Informationstechnologie
  • Riskmanagement

Card 42

Question

Die IT-Compliance stellt die Einhaltung … dar.

Answer

  • der unternehmensinternen Maßnahmen
  • der persönlichen Ausführungen der Geschäftsführung
  • der gesetzlichen Vorgaben
  • der vertraglichen Ausführungen

Card 43

Question

Innerhalb der ISO 27005 gehört der Bezug "Rahmenbedingungen" in Anlehnung an den  PDCA-Zyklus zu welchem Eintrag?

Answer

  • Check
  • Act
  • Plan
  • Do

Card 44

Question

Welche der dargestellten Belange zählen Sie in ein "Zertifizierungsaudit"?

Answer

  • Nennung der Interviewpartner mit Terminvorschlag
  • Prüfung der Wirksamkeit des ISMS
  • Dokumentationsprüfung des ISMS
  • Festlegung der zu prüfenden Abteilungen

Card 45

Question

Die betrieblichen Schlüsselkennzahlen zur Messung der Wirksamkeit der IS richten sich im Wesentlichen an?

Answer

  • an die Geschäftsführung
  • an das Facility Management
  • an den Betriebsratsvorsitzenden
  • an die Mitarbeiter im Umweltschutz

Card 46

Question

Bestehende Informationen in digitaler Form (unverschlüsselt) sind entgegen auf Papier gedruckten Informationen mit weniger Aufwand…

Answer

  • … zu reproduzieren.
  • … zu merken.
  • … zu befördern.
  • … umzuformen.

Card 47

Question

Bei einer Einführung eines ISMS kommt welcher Vorteil zum Tragen:

Answer

  • Das Interesse richtet sich auf die Informationsressourcen , die das stärkste Risiko beinhalten.
  • Sichtbar und verstanden werden Schlüsselrisiken.
  • „Eigentümer” kennen das vertretbare Risikoniveau und sind beeinflusst, ihre Risiken folglich zu reduzieren.
  • Alle technischen Gefahren werden zu 100% beseitigt.

Card 48

Question

Bei der Bedrohungs- und Schwachstellenanalyse sind welche Protagonisten im Unternehmen meine Ansprechpartner?

Answer

  • der "Process Manager"
  • das "Legal Department"
  • der Verantwortliche des Vermögenswertes oder der Risikoeigentümer
  • die Geschäftsführung

Card 49

Question

Inwiefern könnte ein sogenanntes "internes Audit“ behilflich sein?

Answer

  • Einigung über den Projektstart für eine Einführung eines ISMS
  • Feststellung der Konformität gegenüber der auditierten Norm
  • Annahme für die unterjährige Ressourcenplanung im ISMS
  • Bescheinigung des Vollzuges der IT-Compliance.

Card 50

Question

Als belastbare Unterlage gehört zu einem Informationssicherheits-managementsystem:

Answer

  • die unternehmensweite Einteilung und der Aufbau der IS
  • der Geschäftsabschluss
  • die Darstellung der Handhabung zur Risikoanalyse
  • der Scope

Card 51

Question

Unter dem Kürzel KPI verstehen wir:

Answer

  • Key Project Incident
  • Key Performance Indicator
  • Key Person Indicator
  • Key Performance Inventory

Card 52

Question

In einer Organisation beinhaltet die IS-Führung unter anderem …

Answer

  • … die Ausbildung einer Geschäftsstrategie.
  • … die Anfertigung der Informationssicherheitsleitlinie.
  • … die Ausformung einer Strategie für die IS.
  • … das Management von Vorfällen im Bereich IS.

Card 53

Question

Welche der folgenden Aussagen entspricht der Wahrheit?

Answer

  • ISO/IEC 27002 und ISO/IEC 27005 sind in weiten Teilen konform.
  • ITIL v4 entspricht im Wesentlichen der ISO/IEC 27005.
  • Die ISO/IEC 27005:2008 ist gleichgerichtet mit ISO/IEC 27001.
  • CobiT 5.0 entspricht in der Darstellung dem BSI IT-GS

Card 54

Question

Innerhalb der Risikomanagements werden unter dem PDCA-Wert „DO“ …

Answer

  • Audits beabsichtigt
  • Formblätter gebastelt
  • … Maßnahmen umgesetzt
  • Maßregeln vorbereitet

Card 55

Question

Allgemeingültige Resultate einer Managementbewertung des ISMS laut ISO 27001 sind:

Answer

  • Verfügungen zur Korrektur einiger ISMS-Prozesse
  • Die Einbringung zwingend erforderlicher Ressourcen zu entscheiden.
  • Alternativen zur Berichtigung der Durchschlagskraft des ISMS
  • Verordnungen zur Verbesserung der Geschäftsstrategie

Card 56

Question

In den "Rahmenbedingungen" der Norm ISO 27005 finden wir im Gebiet des Risikomanagements diverse Aktivitäten. Welche?

Answer

  • Anweisungen ändern
  • Merkmale von Risiken aufzeigen
  • Durchführung des IS-Riskmanagements
  • Scope des Risikomanagements abgrenzen

Card 57

Question

Welcher der folgenden Tätigkeiten fallen in den Verantwortungsbereich des IT-Security Managers?

Answer

  • Der IS-Prozess wird von Ihm dirigiert und abgestimmt.
  • Er informiert die Geschäftsführung über wichtige Entwicklungen in der IS.
  • Er sorgt sich um zufriedenstellende Ausstaffierung mit IT-Abteilung.
  • Er veranlasst und stimmt Awarenessmaßnahmen ab.

Card 58

Question

Hinter dem Begriff „Unternehmensführung“ verbergen sich:

Answer

  • Kooperation von Behörden
  • gewissenhafte Corporate Governance
  • Aufsicht über eine aufreibende Arbeitsgemeinschaft in allen Rangfolgen
  • Teamleitung in Distrikten

Card 59

Question

Bei der Einhaltung der Vorschriften  in der IT gilt,

Answer

  • gesamtheitlich und beständig die Anforderungen des Unternehmens und des Gesetzgebers einzuhalten.
  • alle Anforderungen der Käufer und der Firma und unablässig einzuhalten.
  • sämtliche Bedarfe des Kompagnons und der Geschäftsfreunde beharrlich einzuhalten.
  • alles und stabil die Ansprüche des Chefs und der Vermittler auszusetzen.

Card 60

Question

"Maßnahmen umsetzen" im DO-Schritt des PDCA-Zyklus bedeutet nach der ISO 27005 was?

Answer

  • die Alternative zur Handhabung mehreren erkannten Risiken
  • das Umsetzen von Maßnahmen zur Risikobehandlung
  • die Konzeption von Anweisungen zur Behandlung von Risiken
  • die Übergabe der Angelegenheit der Risikobehandlung an Dritte

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

More public card sets

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.