Back to overview

IT-Security Manager

Lernfragen IT-SecurityManager / ISM - keine Gewähr :-)

Subject
Sciences / Computer science
Language of creation
German
180 flashcards No ratings yet 7 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 101

Question

Es gibt hin und wieder eine sogenannte "Gruppenzertifizierung". Was könnte diese beinhalten?

Answer

  • ein Audit, in dem auch die Ökonomie der Anweisungen beachtet wird
  • mehrere Firmen mit der gleichartigen Ausrichtung ihrer Organisation schließen sich für die Zertifizierung zusammen.
  • ein Audit zur Kontrolle der Vollmachten im Zyklus der Einhaltung der Vorschriften
  • ein Audit, in dem betreffend abberufener Gesetzmäßigkeiten geprüft wird

Card 102

Question

Als wahrheitsgemäß ordnen Sie welche der folgenden Aussagen ein? Die Norm ISO 27005 richtet sich …

Answer

  • … an Industrieunternehmen und Vereine ausschließlich in Deutschland.
  • … sowohl an Behörden als auch an Wirtschaftsunternehmen in Deutschland und international.
  • … nur an Unternehmen aus der Wirtschaft.
  • … ausschließlich nur an öffentliche Einrichtungen.

Card 103

Question

Die RoSI-Methode wird in der Regel mit folgenden Angaben in Verbindung gebracht.

Answer

  • Ausgaben in der Informationssicherheit können anschaulich gemacht werden.
  • RoSI ist sicher das Risiko für Informationssicherheitsvorfälle.
  • Viele veränderliche Größen bzgl. der Risiken gestatten nur eine Bewertung des denkbaren Schadens.
  • Es ist keine akkurate Festsetzung des erdenklichen Schadens möglich.

Card 104

Question

Welche der nachkommenden Bedeutungen sind KEINE Kenngrößen, aber Leistungskenngrößen der IS?

Answer

  • Menge umgesetzter IS-Kontrollen, mit direktem Bezug auf alle umzusetzenden IS-Kontrollen
  • Anhäufung von IS-Vorfällen
  • Return on Security Invest (RoSI) = Ertragsberechnung auf das in die IT-Sicherheit investierte Kapital
  • Anzahl verkaufter IS-Kontrollen

Card 105

Question

Was wird unter anderem mit einem „Notfallmanagement“ gewollt?

Answer

  • Das „Überleben“ aus wirtschaftlicher Sichtweise einer Organisation bei größeren Schadensereignis abzusichern.
  • Fundamentalgefahren zu beurteilen.
  • Zentrale Geschäftsprozesse in kritischen Konstellationen werden nicht oder nur zeitweilig abgetrennt.
  • Schadhaftigkeit von IT-Sytemen zu boykottieren.

Card 106

Question

Mit dem Begriff „Lead Auditor“ ist welches Argument in Verbindung zu bringen?

Answer

  • Der Drahtzieher des Audits.
  • Ein zur Verwirklichung eines Sicherheitsaudits prädestiniertes Individuum.
  • Eine Person, die mit der Aufgabe der Organisation eines Audits betraut wurde.
  • Die zu auditierende Disposition.

Card 107

Question

In der ISO 27001 wird der sogenannte „Kontext“ einer Organisation beschrieben. Welche Angaben passen zur Auslegung der Norm.?

Answer

  • Legale regulatorische Vollmachten sowie ratifizierte Verbindlichkeiten haben keine Geltung.
  • Ansprüche interessierter Parteien mit Bezugnahme zur IS bestimmen.
  • In Bezug auf das Informationssicherheits-managementsystem die Interessierte Parteien festzulegen.
  • Der Scope des ISMS ist festzulegen.

Card 108

Question

Wie würden Sie die Leistungskenngrößen (KPIs) beschreiben?

Answer

  • Sie stellen eigentlich einen Soll-Kann Zustand da.
  • Eine Darstellung des Ist- in Bezuges auf den Soll-Zustand.
  • Sie weisen nur einen Ist-Status aus.
  • Sie lesen den Soll- in Belang auf den Ist-Zustand aus.

Card 109

Question

Welche der dargestellten Ausgaben zählen zu den indirekten Kosten, die ein Ereignis in der IS verursachen kann?

Answer

  • Ausgaben, die durch die mögliche Verletzung gesetzmäßiger und behördlicher Pflichten anfallen
  • Nebenausgaben für die Wiederbeschaffung, Konfiguration und Einrichtung eines frischen Organisationswerts
  • Auslagen für die Unvollständigkeit des Unternehmenswerts, bis der Service des Unternehmenswerts wieder anfährt
  • Alternativkosten (da wirtschaftliche Ressourcen für die Erneuerung des Organisationswertes investiert werden)

Card 110

Question

Im BSI Kompendium für IT GS erfolgt eine Analyse von Risiken im Bereich Standardabsicherung, …

Answer

  • wenn dem Zielgegenstand kein Baustein aus dem IT-Grundschutz zugehörig angerechnet werden kann
  • wenn das Zielobjekt in einem Umgebungsgebilde angewandt wird, das im Kreise des IT-Grundschutzes nicht vorgesehen ist.
  • wenn der Zielgegenstand neu bestellt wurde
  • wenn das Zielobjekt in mindestens einem der 3 Schutzbedarfe "hoch" oder "sehr hoch" eingeordnet ist

Card 111

Question

In welchen Abschnitt des bekannten PDCA-Kreislaufes für das nach ISO 27005 anzuwendende Risikomanagement ordnen Sie den Begriff "Risikobewertung" ein?

Answer

  • Check
  • Plan
  • Act
  • Do

Card 112

Question

Maßgebend ist die IS-Leitlinie in einer Organisation unter anderem für…

Answer

  • … IT-Mitarbeiter (ausschließlich)
  • … alle Beschäftigten
  • … ausschließlich das Personal, das regelmäßig mit vertraulichen Infos beauftragt wurde
  • die Geschäftsleitung

Card 113

Question

Unter dem Begriff „Gefährdung“ versteht man auch …

Answer

  • … das diese weder durch eine Einschüchterung, noch durch die verwandte Schwachstelle bestimmt werden könnte.
  • … kann mit geeigneten Maßnahmen abgemildert werden.
  • … das eine Bedrohung und die beigeordnete Schwachstelle bestimmt wird.
  • … kann nicht mit besessenen Anweisungen eingedämmt werden.

Card 114

Question

Awarenesskampagnen in der Informationssicherheit zeichnen sich durch was aus ?

Answer

  • Gebrauchsanweisungen für die Mithelfer zur Ersten Hilfe
  • Notfallmanöver
  • Maßnahmen die zur Sensibilisierung für die IS dienen
  • Schulungen für alle Beschäftigten einer Organisation zum Thema IS

Card 115

Question

In die Check-Phase eines ISMS-Prozesses sind welche der folgenden Belange einzugliedern?

Answer

  • Inventory-Management-Prozess
  • Überprüfung der Effektivität des ISMS
  • Audit
  • Managementbewertung

Card 116

Question

Die bekannte Norm ISO/IEC 27001 fokussiert sich in der Regel auf:

Answer

  • ganz und gar auf praktische Aspekte der IS
  • auf juristische Betrachtungsweisen
  • Die organisatorischen Seiten der Informationssicherheit
  • auf die Gegenüberstellung mit den Normen ISO 9001 und ISO 14001

Card 117

Question

Innerhalb der Anwendung von RoSI können welche der genannten Angaben zur Festlegung der Risikovariablen beitragen?

Answer

  • Erfahrungswerte von und mit Angriffsstrategien
  • überlieferte (ältere) Daten von Vorfällen in der IS
  • Werkzeuge aus dem betrieblichen Datenschutz
  • Erhebungen und Kontrolllisten

Card 118

Question

Im Zusammenspiel mit KRITIS wurde welches der genannten Gesetze auf den Weg gebracht?

Answer

  • IT-SiBe-Ordnung
  • IT-Sicherheitsgesetz mit Auswirkungen auch auf andere Gesetze.
  • Normung zum IT-Sicherheitsgesetz
  • IT-DSGVO

Card 119

Question

Die Norm ISO 27005 interpretiert den Gesichtspunkt "Risikobewertung" folgendermaßen?

Answer

  • Risikoidentifikation, Risikopriorisierung, Risikobehandlung
  • Risikoidentifikation, Risikoabschätzung, Risikobehandlung
  • Risikoidentifikation, Risikobehandlung, Risikoakzeptanz
  • Risikoidentifikation, Risikoabschätzung, Risikopriorisierung

Card 120

Question

Innerhalb der Regeln für ein Notfallmanagement bezeichnet der Begriff (MTA) folgendes:

Answer

  • Medizinisch Technische Assistentin
  • Maximal tolerierbare Ausfallzeit
  • Mail Transfer Agent oder Message Transfer Agent
  • Muster Teilnehmer Analyse

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

More public card sets

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.