Ein zur Verwirklichung eines Sicherheitsaudits prädestiniertes Individuum.
Eine qualifizierte Person, die mit der Aufgabe der Durchführung eines Audits betraut wurde.
Die zu auditierende Disposition.
Card 122
Question
Im übertragenen Sinn ist RoSI der Anteil …
Answer
… des Lohnes an den durchgeführten IS-Investitionen.
… des Schadens an den arrangierten IS-Investitionen.
… des verkleinerten angenommenen denkbaren Schadens an den zu seiner Abwehr durchgeführten IS-Investitionen.
… des Fortschrittes an den hierfür gemachten Gesamtinvestitionen.
Card 123
Question
Welche Anregungen würden einer allgemeingültigen Risikoreduktion entsprechen?
Answer
Outsourcing eines Geschäftsprozesses und den damit gebundenen Risiken um evtl. dem Risiko eines Serverausfalles Rechnung zu tragen.
Den Einsatz von mobilen privaten Geräten zu Geschäftsangelegenheiten wird untersagt um einem möglichen Risikos bzgl. Datenabfluss zu begegnen.
In einem Serverraum die Installation einer Sauerstoffreduktionsanlage um dem Risiko Feuer entgegenzuwirken
Um die Integrität von einzugebenden Daten in eine Anwendung sicherzustellen wird das 4-Augen-Prinzip angewendet zur Eindämmung des Risikos der Integritätsverletzung
Card 124
Question
Welche ISMS-Prozesse sind in die Do-Phase einzuordnen?
Answer
Prozess zur Realisierung von Awareness-Schulungen
Prozess zum Verstehen der Anordnungen
Incident-Management-Prozess
Prozess der Managementbewerbung
Card 125
Question
Laut Auslegung des IT-Grundschutzkompendiums des BSI ist es möglich zusätzliche Gefährdungen für den IT-Verbund aufzuzeigen. Was könnte helfen?
Answer
Veröffentlichungen über Schwachstellen
menschliches Fehlverhalten
Kaufpreis von Systemtools, IT-Systemen und Beraterleistung
Innentäter
Card 126
Question
Welche Aussage(n) könnten richtig sein? Wird die Idee hinter einer IS-Governance in einer Organisation ausgelebt, so ergeben sich positive Merkmale, wie …
Answer
eine vorhandene im Unternehmen bekannte IS-Organisation
keineswegs die Haftung aller Beteiligten für die Iinformationssicherheit
Anschaulichkeit und Transparenz bei den Regelungen und der Kontrolle der IS
existente etablierte IS-Prozesse
Card 127
Question
Key Performance Indicator (KPI) finden wir in der Norm ISO 27x?
Answer
ISO 27004
ISO 27001
ISO 27005
ISO 27000
Card 128
Question
Welche Fragen sind bei der Konzeption von IS-Awarenesskampagnen sind zu klären?
Answer
Welche Zielgruppen sind zu schulen?
Welche Ressourcen stehen dafür bereit?
Welche Ziele sind zu verfolgen?
Wie lange sollen die Lektionen dauern?
Card 129
Question
Die Unternehmensstruktur sieht die Rolle des IT-Security Managers in der heutigen Darstellung …
Answer
… in der IT angekommen.
… als Teil der Geschäftsleitung.
… direkt unter dem Management angeordnet.
… in Legal & Compliance platziert.
Card 130
Question
Die Schwachstellen- und Bedrohungs- Bewertung bewirkt folgendes:
Answer
Es bezeugt die Charakterisierung des maximalen Restrisikos für das Entstehen eines IS-Vorfalls.
Eine Einschätzung der Eintrittswahrscheinlichkeit für einen Vorfall in der Informationssicherheit wird hiermit festgehalten.
Es garantiert die Abwägung des minimalen Nachteiles bei einem IS-Vorfall.
Sie beurkundet die Klassifikation eines hohen Risikos für das Bewahrheiten eines IS-Vorfalls.
Card 131
Question
Welche Werkzeuge sind vorhanden auf den Bezug der andauernden Besserung des ISMS?
Answer
DMAIC
PRINCE2
PDCA
DSGVO
Card 132
Question
Wenn im Bereich der Risikoanalytik von SPRINT gesprochen wird, dann ist die Analyse:
Answer
… das Kompendium der Bewertung der Auswirkungen auf die Unternehmen
… kurz, knapp aber dennoch präzise.
… eine breit angelegte Angelegenheit
… zu einem Teil Einschüchterung- und Schwachstelle zugleich
Card 133
Question
„RoSI“ drückt welchen Begriff aus?
Answer
Return On Security Inventory
Return On Security Investment
Return On Safety Investment
Reply Of Security Investment
Card 134
Question
Aus dem Risikomanagement nach ISO 27005 lässt sich im übertragenen Sinn eine Struktur ableiten. Welche Begriffe werden dementsprechend dazugerechnet.
Answer
Risikobehandlung
Risikoakzeptanz
Risikobewertung
Rahmenbedingungen
Card 135
Question
Als evtl. Ansprechpartner für ein „Business Impact Assessment“ könnte sich welcher der genannten anbieten?
Answer
die Vorstandsetage
die Rechts- und Personalabteilung
der pflichtbewusste Systemadmin
der Verantwortliche für den Prozess
Card 136
Question
Eine IS-Leitlinie hat für die Organisation im übertragenen Sinn Unternehmen dieselbe Geltung wie:
Answer
ein Blackpaper zur Konfiguration von Servern im Linuxumfeld
eine Vorschrift zur Verschlüsselung von beweglichen externen Festplatten
die nach der Norm ISO 9001 bekannte Qualitätsleitlinie
eine Belehrung zur außeramtlichen Internet- oder E-Mail-Nutzung
Card 137
Question
Im Rahmen einer Einführung ISMS sollten welche der folgenden Ressourcen zwingend bereitgestellt werden bzw. welche Aussage stimmt?
Answer
Die Entscheidung liegt bei der Geschäftsführung.
alle erforderlichen (personelle, finanzielle, …)
abgesehen von finanziellen garkeine
streng genommen nur personelle
Card 138
Question
Im Business Continuity Management (BCM) gibt es eine Methode mit dem Kürzel BIA. Was ist hiermit gemeint?
Answer
Business Improvement Analysis
Business Impact Assessment / Analysis
Business Information Analysis
Business Information Assessment
Card 139
Question
Die Informationssicherheitsleitlinie enthält:
Answer
Die Assets und Technologien der Organisationen und/oder Unternehmen
Richtlinien zum Aufnahme in die Fire- und Viruswalls
Die an die Informationssicherheit gerichteten Anforderungen der Organisation
Richtlinien zur Verwertung des Internets
Card 140
Question
Was beabsichtigt das Business Impact Assessment im abgeleiteten Sinn?
Answer
Es dokumentiert die Charakterisierung des zumindest eingetragenen Abenteuers für das Eintreffen eines Vorfalls.
Es garantiert die Klassifikation der Eintrittswahrscheinlichkeit für einen Ereignis in der Informationssicherheit.
Es dokumentiert die Einschätzung der maximalen Restrisiken für das Vertreten eines IS-Vorfalls.
Es hält die Beurteilung des maximalen Schadens bei einem IS-Vorfall fest.
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.