Zu den Angelegenheiten eines „Risk Owners“ gehören unter anderem?
Answer
Sicherheitsrisiken innerhalb der IT beurteilen zu können und die damit eingebundenen Prüfungen erkennen.
Die Risiken bzgl. Investitionen des Betriebes bewerten
Gefahren (Risiken) die sicherheitsrelevante für die IT sind vorbeugend zu im Auge behalten
Anlagegefahren bestimmen und einschätzen
Card 82
Question
Laut ISO 27001 ist die Einführung eines Managementsystems in Bezug auf Risiken in einer Organisation …
Answer
… von dem Charakter der Führung abhängig.
… nur für abweisende Gemeinschaftseinrichtungen erforderlich.
… aus eigenem Antrieb.
... ein Bestandteil des „Information Security Management System“ der verpflichtend ist.
Card 83
Question
Unter dem Begriff „Kenngrößen“ verstehen Sie folgendes:
Answer
Sie melden nur den Soll-Zustand.
Sie beschreiben den Soll- in Bezug auf den Kann-Zustand.
Nur ein Ist-Zustand (Status) wird ausgewiesen.
Der Soll-Zustand in Hinsicht auf das Ist- wird erklärt.
Card 84
Question
Eine Bekannte Abkürzung lautet „ISMS“. Was würden Sie hier interpretieren?
Answer
Information Security Management System
Informativ Sauce Management System
Information Safety Management System
Informative Securitas Management System
Card 85
Question
Bei dem Managements von Risiken wird unter anderem in (Plan) festgelegt:
Answer
das Gefüge des Risikomanagements
das Lastenheft
der Scope
die Kriterien für Risiken
Card 86
Question
In der Norm ISO 27001 wird unter anderem auch von einer SoA (Erklärung der Anwendbarkeit) gesprochen. Eine SoA ist demnach …
Answer
… ein Abkommen, das nur für KRITIS Betreiber von Bedeutung ist.
… ein Vertrag, der früher in der Zertifizierung erstellt wurde.
… ein zwingend erforderliches Dokument
… ein nicht-obligatorisches Dokument
Card 87
Question
Welche Aussagen bzgl. der Norm ISO 27001 treffen aus Ihrer Sicht zu? Die Norm …
Answer
… ist global angelegt, ausgerichtet auf die internationale Anwendung.
… ist prozessorientiert und betrachtet die Informationssicherheit auf der Ebene der Prozesse.
… wird ausnahmslos im deutschsprachigen Wirtschaftsraum verwendet.
… ist nur im angelsächsischen Aufenthaltsraum anzutreffen.
Card 88
Question
Welche der hier dargestellten Messgrößen sollten in der der „IS-Governance“ enthalten sein?
Answer
strategische Einflussfaktoren der IS
Kenngrößen aus der EDV
Parameter der IS
KPIs aus der Informationssicherheit
Card 89
Question
Welcher der hier abgebildeten Sachverhalte stammt aus der ISO 27002:2013? Der Standart …
Answer
… skizziert das Risikomanagement für die ITK in allen Facetten
… stellt Lösungen für die Umsetzung der Ziele des Annex A der ISO 27001 vor
… zählt das Management von Audits in allen Einzelheiten auf
… schildert das Business Continuity Management in Ausschnitten
Card 90
Question
Eine Aufstellung der Risiken ist eine gute Gelegenheit …
Answer
… um unter angenommenen und nicht-anerkannten Risiken visuell auswählen zu können
… um eben diese bekannten Risiken zu minimieren
… Risiken ihren Schäden und Eintrittswahrscheinlichkeiten entsprechend darstellerisch (z.B. grafisch) zu begegnen
… zur Darstellung der Priorisierung der Risiken
Card 91
Question
In der PLAN-Phase sind aus Ihrer Sicht welche ISMS-Begebenheiten einzusortieren?
Answer
Risikoanalyseprozess
Rechtsweg bei einem Audit
Vorgabe zur Anfertigung der Erklärung zur Anwendbarkeit
Prozess zur Herstellung der IS-Leitlinie
Card 92
Question
Die ISO/IEC 27001 kann Ihnen bei welchen der folgenden Anforderungen maßgeblich Hilfestellung geben?
Answer
bei der Festlegung von Aktivitäten im Bereich des Informationssicherheitsmanagement
bei der Anfertigung von Pflichtenheften
bei der Definition von neuen ISM-Prozessen
bei dem tatsächlichen Verstehen von Verkabelungsplänen für Netzwerke
Card 93
Question
In der IS-Governance werden welche der hier abgebildeten Kenngrößen als Messgrößen in den Einsatz gebracht?
Answer
Börseanteil
Menge der Printer je Mitarbeiter
Grad und Qualität der Umsetzung von ISO 27001 Controls
Anzahl aller Informationssicherheitsvorfälle
Card 94
Question
Auf welcher Aussagen fußt die Ihnen bekannte Norm ISO 27002?
Answer
auf einen Best-Practice-Ansatz für Anweisungen zur IS für ein spezielles Arbeitsgebiet
auf den Maßnahmenkatalogen des BSI IT-Kernschutzes
auf einen möglichen Ansatz für Ausführungsbestimmungen zur IS in deutschen Behörden
auf einen branchenübergreifenden Good-Practice-Ansatz für Maßnahmen zur Informationssicherheit
Card 95
Question
"Risikoakzeptanz" gehört in welchen Bereich des PDCA-Kreislaufes für das Risikomanagement nach ISO 27005?
Answer
In den Bereich "Do"
In den Bereich "Act"
In den Bereich "Plan"
In den Bereich "Check"
Card 96
Question
Audit – Was versteht man im allgemeinen unter diesem Begriff?
Answer
das Verbindung zweier Gesetzmäßigkeiten miteinander
der Vergleich dreier Geltungsbereiche gruppenweise
das Gegenstück von Risiken
der Vergleich zwischen Ist- und dementsprechend dem Sollzustand
Card 97
Question
Was sind allgemein anerkannte Vermögenswerte nach Auslegung der Norm ISO 27001?
Answer
Softe Faktoren und Werte (Image, Marke)
Services für die Infrastruktur
Mitarbeiter
Hardware/ Software
Card 98
Question
Im übertragenen Sinne ist eine Bedrohung auch dann vorhanden …
Answer
… wenn diese mit geeigneten Maßnahmen nicht abgeschwächt werden kann.
… wenn man sie erfassen kann.
… wenn diese mit geeigneten Maßnahmen abgeschwächt werden kann.
… wenn es in der jeweiligen Organisation keine eigene Schwachstelle gibt.
Card 99
Question
Wer muss sich zwingend an die Leitlinie für Informationssicherheit in einer Organisation halten?
Answer
Dritte und Lieferanten und auch Externe
die Führungsebene
das interne Personal
der ITSM
Card 100
Question
In der Gruppe „Plan“ des PDCA-Zyklus versteht die ISO 27005 was unter dem Gesichtspunkt "Risikobehandlung"?
Answer
die Organisation von Anordnungen zur Risikobehandlung
das Abgeben von Anweisungen zur Risikobehandlung
die Überlassung der Angelegenheit der Risikobehandlung an Dritte
die Alternative zur Handhabung jedes einzelnen erkannten Risikos
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.