Eine sogenannte „Re-Zertifizierung“ ist nach Auslegung der ISO 27001 in welchen zeitlichen Zyklen vorzunehmen?
Answer
mindestens 1x jährlich
alle 3 Jahre
alle 48 Monate
abhängig vom Zertifizierungsgrad alle 18 Monate
Card 62
Question
Ein „internes Audit“ kann Auskunft darüber geben, ob …
Answer
… alle Voraussetzungen für eine Zertifizierungsprüfung (Audit) vorliegen
… die Vollzähligkeit des Incident-Recover-Teams gegeben ist
… die Kontrolle der einwandfreien Umsetzung von IS-Maßnahmen erfolgte
… die fortdauernde Korrektur des IT-Sicherheitskonzeptes beibehalten wurde
Card 63
Question
Innerhalb der Vorgabe seitens der ISO 27001 taucht das Objekt "Dokumentierte Information" auf. Was ist damit gemeint?
Answer
Eine entsprechende Benennung und Charakteristik ist freundlicherweise anzuordnen
Eine entsprechende Benennung und Schilderung ist sicherzustellen
Ein entsprechender Schutz der dokumentierten Information ist sicherzustellen
Das Einbeziehen einer Versionskontrolle ( Änderungsüberwachung) ist vorhanden
Card 64
Question
Wem obliegt die Verpflichtung für die Einhaltung der Governance:
Answer
beim IT-SiBe
beim Anlagenmanager
bei der Geschäftsleitung
beim DSB
Card 65
Question
Einige wesentliche Hinweise über Assets gehören in eine Inventarliste für Informationssicherheit. Welche sind das?
Answer
der Eigentümer des Vermögenswertes
die Pflegekosten
die Art der benutzten, angesammelten und übermittelten Informationen und ihre Einordnung
die Einkaufskosten
Card 66
Question
Bei einer Einführung eines Informationssicherheitsmanagementsystems ist mit der Entscheidung wer betraut?
Answer
die Security-Teams
der IT-Sicherheitsmanager.
der Geschäftsführer
die EDV-Mannschaft
Card 67
Question
In die Managementbewertung des ISMS sollten folgende Belange eingeflochten werden?
Answer
die momentane Schlussrechnung des Geschäfts
Hinweise vom Personal für Verbesserungen
Resultate der internen ISMS-Audits
Zustand der Verbesserungsmaßnahmen seit der letzten Managementbewertung
Card 68
Question
Eine IS-Awarenesskampagne sollte normalerweise folgende Bestandteile beinhalten:
Answer
Bewusstsein vermitteln, Einstellung abändern
Personal bekannt geben, die Fehlern begangen haben
Aufmerksamkeit erregen
Verstärkung des Erlernten
Card 69
Question
Eine Erklärung zur Anwendbarkeit nach Auslegung der ISO 27001 sollte welche Bestandteile mitbringen?
Answer
Klassifikation von Verträgen
die Organisation der Incident-Response-Teams.
außerordentliche Anweisungen zu denen aus dem Anhang A der genannten Norm
zusätzliche Risiken
Card 70
Question
Wie können Risiken vermieden werden? Nennen Sie mögliche Szenarien.
Answer
Der Gebrauch mobiler Endgeräte privaten Ursprungs zu Unternehmenszwecken wird untersagt
Die Einstellung eines risikobehafteten Prozesses im Unternehmen
Einrichtung eines AV-Programms (Virenschutz)
Auslagerung eines Prozesses des Betriebes und der damit verbundenen Risiken
Card 71
Question
Die Unternehmensführung möchte eine Übung eines Notfalls mit Wiederherstellung durchführen lassen. Welche der nachfolgenden Eventualitäten würden Sie mit einplanen?
Answer
Bestimmen des MTA
Den Inhalt des BIA angeben
Anordnung der ausfallsicheren Beschaffenheit
Übung und Test der Wiederherstellung von Servern
Card 72
Question
Welche der anhängenden Größen sind keine KPIs im klassischen Sinn, sondern lediglich Statusanzeigen der IS?
Answer
Zahl der IS-Begebenheiten (Vorfälle)
RoSI (Return on Security Invest)
Menge umgesetzter IS- Maßnahmen (Controls)
Delta zwischen umzusetzenden IS-Kontrollen, bezogen auf alle bereits umgesetzten IS-Kontrollen
Card 73
Question
Welche Aussagen treffen auf eine Informationssicherheitsleitlinie zu?
Answer
ein bindendes Dokument für alle Angehörigen des Scopes des ISMS
ein Sicherheitsmanuskript für IT- Wartungen
eine Ausstellung von IT-Sicherheitsanweisungen
ein diplomatischer Vertrag der Geschäftsführung
Card 74
Question
Welche Voraussetzung(en) für die Modellierung eines Zielobjektes sind angelehnt an das IT-Grundschutz-Kompendium des BSI im Bereich „Kern- und Standardabsicherung“
Answer
Abgeleitete Feststellung des Schutzbedarfs und Anfertigung eines Realisierungsplanes
Durchlaufene Risikountersuchung und Festigung der Schritte.
Geplante Strukturanalyse und die Aufstellung einer Risikomatrix
Eine durchlaufene Strukturanalyse und Schutzbedarfsfeststellung.
Card 75
Question
Nennen Sie Beispiele, die Sie mit dem Begriff „Risikoübertrag“ in Verbindung bringen.
Answer
Einrichtung eines Virenschutzsystems im Betrieb (Schadprogramme)
Geschäftsprozess outsourcen und die damit verbundenen Risiken auch (Serverausfall)
Die Angelegenheit eines risikobehafteten Prozesses separat regeln (Geschäftsunterbrechung)
Die Benutzung persönlicher beweglicher Geräte im Zusammenhang mit Unternehmensbelangen wird verboten (Datenabfluss durch private mobile Endgeräte)
Card 76
Question
Im Rahmen von den Begrifflichkeiten in der IT-Security treffen wir auch auf „Auditee“. Was verstehen Sie darunter.
Answer
Ein Mensch, welcher zur Durchführung des Audits bestimmt wurde.
Die zu auditierende Organisation.
Der Drahtzieher des Audits.
Eine zur Verwirklichung eines Sicherheitsaudits befähigte Subjekt.
Card 77
Question
Eine maßgebliche Angelegenheit der IS- Steuerung (Governance) in einer Organisation ist es unter anderem, …
Answer
… für IS-Maßnahmen eine sogenannte Kosten-Nutzen-Analysen umzusetzen.
… Messen der Wirkung von den Maßnahmen zur IS.
… die IT-Ausstaffierung zu favorisieren.
… Ressourcen zur Unterstützung der IS zur Verfügung stellen.
Card 78
Question
Mit welcher der folgenden Aussagen bringen Sie nach Auslegung der ISO 27001 den Begriff "Control" (Kontrolle) in Verbindung?
Answer
ein Maßnahmenziel
Eine Einordnung in Hauptsicherungsblöcke
Der Anhaltspunkt zur Einführung der Maßnahmen
Mehrere und/oder einzelne Maßnahmen dienen der Umsetzung und Erfüllung eines Ziels
Card 79
Question
"Compliance Audit" gehört zu den Begriffen, die in der IS auch Anwendung finden. Wie wird der Begriff interpretiert? Ein …
Answer
… Audit, in dem auch die Ökonomie der Anweisungen beachtet wird
... Audit zur Kontrolle der Konformitätsvorgaben
… Unternehmen mit der gleichen Ausrichtung schließen sich für die Zertifizierung mit weiteren Betrieben zusammen.
... Audit, in dem betreffend eingeschlafener Direktiven geprüft wird
Card 80
Question
Sofern die bekannten Risiken angenommen oder gewichtige Aussagen bzgl. Risiken getroffen worden sind, ist dies…
Answer
… zu belegen und in einem Behälter zu sammeln.
… unvermindert den Teams zu kommunizieren.
… vom Verantwortlichen oder Entscheidungsträger zu unterzeichnen.
… der Betriebsleitung anzubieten.
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.