Back to overview

IT-Security Manager

Lernfragen IT-SecurityManager / ISM - keine Gewähr :-)

Subject
Sciences / Computer science
Language of creation
German
180 flashcards No ratings yet 7 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 61

Question

Eine sogenannte „Re-Zertifizierung“ ist nach Auslegung der ISO 27001 in welchen zeitlichen Zyklen vorzunehmen?

Answer

  • mindestens 1x jährlich
  • alle 3 Jahre
  • alle 48 Monate
  • abhängig vom Zertifizierungsgrad alle 18 Monate

Card 62

Question

Ein „internes Audit“ kann Auskunft darüber geben, ob …

Answer

  • … alle Voraussetzungen für eine Zertifizierungsprüfung (Audit) vorliegen
  • … die Vollzähligkeit des Incident-Recover-Teams gegeben ist
  • … die Kontrolle der einwandfreien Umsetzung von IS-Maßnahmen erfolgte
  • … die fortdauernde Korrektur des IT-Sicherheitskonzeptes beibehalten wurde

Card 63

Question

Innerhalb der Vorgabe seitens der ISO 27001 taucht das Objekt "Dokumentierte Information" auf. Was ist damit gemeint?

Answer

  • Eine entsprechende Benennung und Charakteristik ist freundlicherweise anzuordnen
  • Eine entsprechende Benennung und Schilderung ist sicherzustellen
  • Ein entsprechender Schutz der dokumentierten Information ist sicherzustellen
  • Das Einbeziehen einer Versionskontrolle ( Änderungsüberwachung) ist vorhanden

Card 64

Question

Wem obliegt die Verpflichtung für die Einhaltung der Governance:

Answer

  • beim IT-SiBe
  • beim Anlagenmanager
  • bei der Geschäftsleitung
  • beim DSB

Card 65

Question

Einige wesentliche Hinweise über Assets gehören in eine Inventarliste für Informationssicherheit. Welche sind das?

Answer

  • der Eigentümer des Vermögenswertes
  • die Pflegekosten
  • die Art der benutzten, angesammelten und übermittelten Informationen und ihre Einordnung
  • die Einkaufskosten

Card 66

Question

Bei einer Einführung eines Informationssicherheitsmanagementsystems ist mit der Entscheidung wer betraut?

Answer

  • die Security-Teams
  • der IT-Sicherheitsmanager.
  • der Geschäftsführer
  • die EDV-Mannschaft

Card 67

Question

In die Managementbewertung des ISMS sollten folgende Belange eingeflochten werden?

Answer

  • die momentane Schlussrechnung des Geschäfts
  • Hinweise vom Personal für Verbesserungen
  • Resultate der internen ISMS-Audits
  • Zustand der Verbesserungsmaßnahmen seit der letzten Managementbewertung

Card 68

Question

Eine IS-Awarenesskampagne sollte normalerweise folgende Bestandteile beinhalten:

Answer

  • Bewusstsein vermitteln, Einstellung abändern
  • Personal bekannt geben, die Fehlern begangen haben
  • Aufmerksamkeit erregen
  • Verstärkung des Erlernten

Card 69

Question

Eine Erklärung zur Anwendbarkeit nach Auslegung der ISO 27001 sollte welche Bestandteile mitbringen?

Answer

  • Klassifikation von Verträgen
  • die Organisation der Incident-Response-Teams.
  • außerordentliche Anweisungen zu denen aus dem Anhang A der genannten Norm
  • zusätzliche Risiken

Card 70

Question

Wie können Risiken vermieden werden? Nennen Sie mögliche Szenarien.

Answer

  • Der Gebrauch mobiler Endgeräte privaten Ursprungs zu Unternehmenszwecken wird untersagt
  • Die Einstellung eines risikobehafteten Prozesses im Unternehmen
  • Einrichtung eines AV-Programms (Virenschutz)
  • Auslagerung eines Prozesses des Betriebes und der damit verbundenen Risiken

Card 71

Question

Die Unternehmensführung möchte eine Übung eines Notfalls mit Wiederherstellung durchführen lassen.  Welche der nachfolgenden Eventualitäten würden Sie mit einplanen?

Answer

  • Bestimmen des MTA
  • Den Inhalt des BIA angeben
  • Anordnung der ausfallsicheren Beschaffenheit
  • Übung und Test der Wiederherstellung von Servern

Card 72

Question

Welche der anhängenden Größen sind keine KPIs im klassischen Sinn, sondern lediglich Statusanzeigen der IS?

Answer

  • Zahl der IS-Begebenheiten (Vorfälle)
  • RoSI (Return on Security Invest)
  • Menge umgesetzter IS- Maßnahmen (Controls)
  • Delta zwischen umzusetzenden IS-Kontrollen, bezogen auf alle bereits umgesetzten IS-Kontrollen

Card 73

Question

Welche Aussagen treffen auf eine Informationssicherheitsleitlinie zu?

Answer

  • ein bindendes Dokument für alle Angehörigen des Scopes des ISMS
  • ein Sicherheitsmanuskript für IT- Wartungen
  • eine Ausstellung von IT-Sicherheitsanweisungen
  • ein diplomatischer Vertrag der Geschäftsführung

Card 74

Question

Welche Voraussetzung(en) für die Modellierung eines Zielobjektes sind angelehnt an das IT-Grundschutz-Kompendium des BSI im Bereich „Kern- und Standardabsicherung“

Answer

  • Abgeleitete Feststellung des Schutzbedarfs und Anfertigung eines Realisierungsplanes
  • Durchlaufene Risikountersuchung und Festigung der Schritte.
  • Geplante Strukturanalyse und die Aufstellung einer Risikomatrix
  • Eine durchlaufene Strukturanalyse und Schutzbedarfsfeststellung.

Card 75

Question

Nennen Sie Beispiele, die Sie mit dem Begriff „Risikoübertrag“ in Verbindung bringen.

Answer

  • Einrichtung eines Virenschutzsystems im Betrieb (Schadprogramme)
  • Geschäftsprozess outsourcen und die damit verbundenen Risiken auch (Serverausfall)
  • Die Angelegenheit eines risikobehafteten Prozesses separat regeln (Geschäftsunterbrechung)
  • Die Benutzung persönlicher beweglicher Geräte im Zusammenhang mit Unternehmensbelangen wird verboten (Datenabfluss durch private mobile Endgeräte)

Card 76

Question

Im Rahmen von den Begrifflichkeiten in der IT-Security treffen wir auch auf „Auditee“. Was verstehen Sie darunter.

Answer

  • Ein Mensch, welcher zur Durchführung des Audits bestimmt wurde.
  • Die zu auditierende Organisation.
  • Der Drahtzieher des Audits.
  • Eine zur Verwirklichung eines Sicherheitsaudits befähigte Subjekt.

Card 77

Question

Eine maßgebliche Angelegenheit der IS- Steuerung (Governance) in einer Organisation ist es unter anderem, …

Answer

  • … für IS-Maßnahmen eine sogenannte Kosten-Nutzen-Analysen umzusetzen.
  • … Messen der Wirkung von den Maßnahmen zur IS.
  • … die IT-Ausstaffierung zu favorisieren.
  • … Ressourcen zur Unterstützung der IS zur Verfügung stellen.

Card 78

Question

Mit welcher der folgenden Aussagen bringen Sie nach Auslegung der ISO 27001 den Begriff "Control" (Kontrolle) in Verbindung?

Answer

  • ein Maßnahmenziel
  • Eine Einordnung in Hauptsicherungsblöcke
  • Der Anhaltspunkt zur Einführung der Maßnahmen
  • Mehrere und/oder einzelne Maßnahmen dienen der Umsetzung und Erfüllung eines Ziels

Card 79

Question

"Compliance Audit" gehört zu den Begriffen, die in der IS auch Anwendung finden. Wie wird der Begriff interpretiert? Ein …

Answer

  • … Audit, in dem auch die Ökonomie der Anweisungen beachtet wird
  • ... Audit zur Kontrolle der Konformitätsvorgaben
  • … Unternehmen mit der gleichen Ausrichtung schließen sich für die Zertifizierung mit weiteren Betrieben zusammen.
  • ... Audit, in dem betreffend eingeschlafener Direktiven geprüft wird

Card 80

Question

Sofern die bekannten Risiken angenommen oder gewichtige Aussagen bzgl. Risiken getroffen worden sind, ist dies…

Answer

  • … zu belegen und in einem Behälter zu sammeln.
  • … unvermindert den Teams zu kommunizieren.
  • … vom Verantwortlichen oder Entscheidungsträger zu unterzeichnen.
  • … der Betriebsleitung anzubieten.

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

More public card sets

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.