Back to overview

IT-Security Manager

Lernfragen IT-SecurityManager / ISM - keine Gewähr :-)

Subject
Sciences / Computer science
Language of creation
German
180 flashcards No ratings yet 7 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 141

Question

Innerhalb der Arbeitsweisen der Informationssicherheitsprozesse fallen den zugeordneten Personal welche Tätigkeiten zu?

Answer

  • Verständnis ihrer Position im gesamten Prozess der Informationssicherheit
  • Alternativen gemäß der IS-Strategie zu bekommen
  • Die Benachrichtigung / das Melden von sicherheitsrelevanten Vorfällen
  • die Umsetzung von Vorgaben die mit der IS verbundenen sind

Card 142

Question

Notfallmanagement – Welche der nachfolgenden Angaben bringen Sie damit in Verbindung?

Answer

  • Die sogenannte Ausfallsicherheit erhöhen
  • Um die bedeutendsten Geschäftsprozesse bei Ausfall schnell wiederaufzunehmen, werden die Organisationen auf Notfälle und Krisen entsprechend vorbereitet.
  • Elementarschäden zuvorzukommen
  • Fehlerhafte IT-Systeme zu modernisieren

Card 143

Question

Bei der Festlegung des  Anwendungsbereiches für Informationssicherheit sollte besonders geachtet werden …?

Answer

  • auf das Marketing des Betriebs
  • auf die Eingrenzungen des Scopes und die Schnittstellen nach außen
  • auf die Masse der ausgeschiedenen Mitarbeiter
  • auf den Umsatz der Organisation des letzten Jahres

Card 144

Question

In welcher Situation des PDCA-Zyklus für das Risikomanagement nach ISO 27005 hat der Aspekt "Risikobehandlung" seinen Platz?

Answer

  • Check
  • Act
  • Do
  • Plan

Card 145

Question

Welche Ausführung trifft auf den bekannten "PDCA Zyklus" zu?

Answer

  • Stellt den Kette der Wartungen von IT-Systemen dar
  • Findet sich in der Norm ISO 27001 wieder
  • Ist wichtiger Teil der Entscheidungsfindung im Kreise der Wiederauffrischung von IT-Systemen
  • Ist Teil eines immerwährenden Verbesserungsprogramms.

Card 146

Question

Zu erreichende Vorgaben eine Leitlinie für IS sind unter anderem?

Answer

  • eine risikogerechte Bemessung der Sicherheitsmaßnahmen zu sicherstellen
  • Das Umgebungsfeld für den sicheren Umgang mit Informationen und IT-Systemen zu stellen
  • die Festigung der Informationssicherheit im gesamten Unternehmen
  • Aufbau, Pflege und die Entwicklung der Prozesse der IS

Card 147

Question

In einem Managementsystem finden sich unter anderem auch einige der genannten Aspekte wider. Welche sind das?

Answer

  • die organisatorischen
  • die technischen
  • die philosophischen
  • die rechtlichen

Card 148

Question

Dem PDCA-Zyklus folgend sollte interne Audits abhängig gemacht werden von:

Answer

  • Zyklen, wie z.B. in jeder Phase der Verarbeitung
  • Zeiten, wie z.B. alle 4 Jahre
  • Vorgaben, wie z.B. vor der Managementbewertung
  • Nachbereitungen, wie z.B. nach der Managementbewertung

Card 149

Question

Assetmanagement in Anlehnung an die ISO 27001 oder auch ISO 27002 lässt sich mit folgenden Aussagen in Einklang bringen:

Answer

  • Zuordnung der jeweiligen Assets zu dem Eigentümer.
  • Inventarisierung der in der Organisation vorgehaltenen Werte
  • Wenn deren Vertragsverhältnis endet, dann müssen Werte an die Organisation zurückgeben werden, von Externen und Mitarbeitern
  • Brauchbare Vorgaben zu Nutzung von Assets sind anzufertigen.

Card 150

Question

In der ISO 27005 findet sich der Eintrag "Risikoakzeptanz". Das ist …?

Answer

  • … das Tragen des belegten Risikos ohne weitere Anweisungen zu befolgen
  • … die gewünschte Akzeptanz des Sammelsuriums des Risikomanagement-Teams
  • … die bewusste Akzeptanz der Restrisiken nach Durchführung der Risikobehandlungsoptionen
  • … die bewusste Sicherstellung aller Gefahren vor der Behandlung der Risiken

Card 151

Question

Im Rahmen einer Unterhaltung rund um das Thema Informationssicherheit hören Sie Argumente. Was ist davon richtig?

Answer

  • Aus jedem Vermögenswert ist ein bilanzieller Check abzuleiten.
  • Zu jedem Vermögenswert ist eine Anordnung der Maßnahmen nach Priorität durchzuführen.
  • Zu jedem Vermögenswert liefert die Business-Impact-Analyse zu jedem Schutzziel den maximal denkbaren Schaden.
  • Zu jedem Vermögenswert liefert die Thread Vulnerability Analysis zu jeder Bedrohung die Eintrittswahrscheinlichkeit.

Card 152

Question

Welche Titel und evtl. damit verbundene Rollen sind Bestandteil des IS-Prozesses?

Answer

  • IT-Security Manager
  • Die Geschäftsleitung
  • Risikomanager
  • IT-Security Beauftragter

Card 153

Question

Die entscheidenden Schutzziele der Informationssicherheit aus den dargestellten 3er-Kobinationen sind welche:

Answer

  • Verbindlichkeit - Vertraulichkeit - Authentizität
  • Integrität - Verfügbarkeit - Verbindlichkeit
  • Authentizität – Integrität - Vertraulichkeit
  • Vertraulichkeit - Verfügbarkeit - Integrität

Card 154

Question

Kenngrößen werden in der Informationssicherheit für was benötigt?

Answer

  • Weil sie zur Messung und Steuerung der Wirksamkeit der Informationssicherheit dienen
  • Um Entscheidungen bzgl. der Informationssicherheit von Entscheidungsträgern zu erhalten
  • Um sie in der Leitlinie zur IS vorzuführen
  • um das Management "in Sicherheit" zu wiegen

Card 155

Question

Welche Aussage bringen Sie mit der ISO 27001 in Verbindung?

Answer

  • Die ISO 27001 ist eine Technik-orientierte Norm zur Registrierung aller IT-Objekte einer Abteilung
  • Die ISO 27001 ist eine projektbasierte Norm für Riskmanagement
  • Die ISO 27001 ist eine Schritt-für-Schritt-Anleitung, um IS zu erreichen
  • Die ISO 27001 ist eine prozessorientierte Norm für Informationssicherheit.

Card 156

Question

Eine mögliche oder wahrnehmbare Gefährdung wird zu einem Risiko, wenn…

Answer

  • … diese hinsichtlich der Eintrittswahrscheinlichkeit und dem potentiellen Schaden bewertet wurde.
  • … beurkundet ist und von der Geschäftsleitung publiziert wurde.
  • … diese bezüglich der Eintrittswahrscheinlichkeit und dem denkbaren Anschluss bewertet wurde.
  • … diese hinsichtlich der Einschüchterung und der Schwachstelle eingeschätzt wurde.

Card 157

Question

Welche Möglichkeiten ergeben sich bei der „Behandlung“ von Risiken?

Answer

  • Risikomitigierung / Risikobeibehaltung
  • Risikoübernahme / Risikoabwälzung
  • Risikoreduktion / Risikoübertrag
  • Risikovermeidung

Card 158

Question

Der Scope der ISO/IEC 27001:2018 schildert unter anderem auch:

Answer

  • nur die Schranken des ISMS
  • weder den Scope in Gänze noch die Grenzen des ISMS in Teilen
  • allein den Anwendungsbereich des Informationssicherheits-managementsystems
  • sowohl die Grenzen als auch den Anwendungsbereich des Informationssicherheits-managementsystems

Card 159

Question

Was sind die angestrebten Zwecke der IS?

Answer

  • Ein einzigartiges Niveau für Sicherheitsbelange festzulegen, welches unmittelbar in den Einsatz kommt
  • Idealerweise die Erfolgsaussichten für Geschäfte und den Gewinn und zu maximieren
  • Maßgeblich die (Aufrecht)-Erhaltung der Organisationstätigkeit
  • Minimierung von Risiken für das Unternehmen

Card 160

Question

Wobei handelt es sich um legitime Möglichkeiten zum Umgang mit Sicherheitsrisiken? 1. Risiko vermeiden 2. Risikoauswirkung reduzieren 3. Risiko ignorieren 4. Risiko akzeptieren 5. Risiko versichern

Answer

  • Nur 1,2,3 und 4
  • Nur 1,2, 4 und 5
  • Nur 1 und 2
  • Nur 2 und 5

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

More public card sets

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.