Die " Unternehmensführung " regelt unter anderem folgenden Einheiten in einer Organisation:
Answer
Information Security
Recht & Konformität
Informationstechnologie
Riskmanagement
Card 42
Question
Die IT-Compliance stellt die Einhaltung … dar.
Answer
der unternehmensinternen Maßnahmen
der persönlichen Ausführungen der Geschäftsführung
der gesetzlichen Vorgaben
der vertraglichen Ausführungen
Card 43
Question
Innerhalb der ISO 27005 gehört der Bezug "Rahmenbedingungen" in Anlehnung an den PDCA-Zyklus zu welchem Eintrag?
Answer
Check
Act
Plan
Do
Card 44
Question
Welche der dargestellten Belange zählen Sie in ein "Zertifizierungsaudit"?
Answer
Nennung der Interviewpartner mit Terminvorschlag
Prüfung der Wirksamkeit des ISMS
Dokumentationsprüfung des ISMS
Festlegung der zu prüfenden Abteilungen
Card 45
Question
Die betrieblichen Schlüsselkennzahlen zur Messung der Wirksamkeit der IS richten sich im Wesentlichen an?
Answer
an die Geschäftsführung
an das Facility Management
an den Betriebsratsvorsitzenden
an die Mitarbeiter im Umweltschutz
Card 46
Question
Bestehende Informationen in digitaler Form (unverschlüsselt) sind entgegen auf Papier gedruckten Informationen mit weniger Aufwand…
Answer
… zu reproduzieren.
… zu merken.
… zu befördern.
… umzuformen.
Card 47
Question
Bei einer Einführung eines ISMS kommt welcher Vorteil zum Tragen:
Answer
Das Interesse richtet sich auf die Informationsressourcen , die das stärkste Risiko beinhalten.
Sichtbar und verstanden werden Schlüsselrisiken.
„Eigentümer” kennen das vertretbare Risikoniveau und sind beeinflusst, ihre Risiken folglich zu reduzieren.
Alle technischen Gefahren werden zu 100% beseitigt.
Card 48
Question
Bei der Bedrohungs- und Schwachstellenanalyse sind welche Protagonisten im Unternehmen meine Ansprechpartner?
Answer
der "Process Manager"
das "Legal Department"
der Verantwortliche des Vermögenswertes oder der Risikoeigentümer
die Geschäftsführung
Card 49
Question
Inwiefern könnte ein sogenanntes "internes Audit“ behilflich sein?
Answer
Einigung über den Projektstart für eine Einführung eines ISMS
Feststellung der Konformität gegenüber der auditierten Norm
Annahme für die unterjährige Ressourcenplanung im ISMS
Bescheinigung des Vollzuges der IT-Compliance.
Card 50
Question
Als belastbare Unterlage gehört zu einem Informationssicherheits-managementsystem:
Answer
die unternehmensweite Einteilung und der Aufbau der IS
der Geschäftsabschluss
die Darstellung der Handhabung zur Risikoanalyse
der Scope
Card 51
Question
Unter dem Kürzel KPI verstehen wir:
Answer
Key Project Incident
Key Performance Indicator
Key Person Indicator
Key Performance Inventory
Card 52
Question
In einer Organisation beinhaltet die IS-Führung unter anderem …
Answer
… die Ausbildung einer Geschäftsstrategie.
… die Anfertigung der Informationssicherheitsleitlinie.
… die Ausformung einer Strategie für die IS.
… das Management von Vorfällen im Bereich IS.
Card 53
Question
Welche der folgenden Aussagen entspricht der Wahrheit?
Answer
ISO/IEC 27002 und ISO/IEC 27005 sind in weiten Teilen konform.
ITIL v4 entspricht im Wesentlichen der ISO/IEC 27005.
Die ISO/IEC 27005:2008 ist gleichgerichtet mit ISO/IEC 27001.
CobiT 5.0 entspricht in der Darstellung dem BSI IT-GS
Card 54
Question
Innerhalb der Risikomanagements werden unter dem PDCA-Wert „DO“ …
Answer
Audits beabsichtigt
Formblätter gebastelt
… Maßnahmen umgesetzt
Maßregeln vorbereitet
Card 55
Question
Allgemeingültige Resultate einer Managementbewertung des ISMS laut ISO 27001 sind:
Answer
Verfügungen zur Korrektur einiger ISMS-Prozesse
Die Einbringung zwingend erforderlicher Ressourcen zu entscheiden.
Alternativen zur Berichtigung der Durchschlagskraft des ISMS
Verordnungen zur Verbesserung der Geschäftsstrategie
Card 56
Question
In den "Rahmenbedingungen" der Norm ISO 27005 finden wir im Gebiet des Risikomanagements diverse Aktivitäten. Welche?
Answer
Anweisungen ändern
Merkmale von Risiken aufzeigen
Durchführung des IS-Riskmanagements
Scope des Risikomanagements abgrenzen
Card 57
Question
Welcher der folgenden Tätigkeiten fallen in den Verantwortungsbereich des IT-Security Managers?
Answer
Der IS-Prozess wird von Ihm dirigiert und abgestimmt.
Er informiert die Geschäftsführung über wichtige Entwicklungen in der IS.
Er sorgt sich um zufriedenstellende Ausstaffierung mit IT-Abteilung.
Er veranlasst und stimmt Awarenessmaßnahmen ab.
Card 58
Question
Hinter dem Begriff „Unternehmensführung“ verbergen sich:
Answer
Kooperation von Behörden
gewissenhafte Corporate Governance
Aufsicht über eine aufreibende Arbeitsgemeinschaft in allen Rangfolgen
Teamleitung in Distrikten
Card 59
Question
Bei der Einhaltung der Vorschriften in der IT gilt,
Answer
gesamtheitlich und beständig die Anforderungen des Unternehmens und des Gesetzgebers einzuhalten.
alle Anforderungen der Käufer und der Firma und unablässig einzuhalten.
sämtliche Bedarfe des Kompagnons und der Geschäftsfreunde beharrlich einzuhalten.
alles und stabil die Ansprüche des Chefs und der Vermittler auszusetzen.
Card 60
Question
"Maßnahmen umsetzen" im DO-Schritt des PDCA-Zyklus bedeutet nach der ISO 27005 was?
Answer
die Alternative zur Handhabung mehreren erkannten Risiken
das Umsetzen von Maßnahmen zur Risikobehandlung
die Konzeption von Anweisungen zur Behandlung von Risiken
die Übergabe der Angelegenheit der Risikobehandlung an Dritte
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.