Innerhalb der Arbeitsweisen der Informationssicherheitsprozesse fallen den zugeordneten Personal welche Tätigkeiten zu?
Answer
Verständnis ihrer Position im gesamten Prozess der Informationssicherheit
Alternativen gemäß der IS-Strategie zu bekommen
Die Benachrichtigung / das Melden von sicherheitsrelevanten Vorfällen
die Umsetzung von Vorgaben die mit der IS verbundenen sind
Card 142
Question
Notfallmanagement – Welche der nachfolgenden Angaben bringen Sie damit in Verbindung?
Answer
Die sogenannte Ausfallsicherheit erhöhen
Um die bedeutendsten Geschäftsprozesse bei Ausfall schnell wiederaufzunehmen, werden die Organisationen auf Notfälle und Krisen entsprechend vorbereitet.
Elementarschäden zuvorzukommen
Fehlerhafte IT-Systeme zu modernisieren
Card 143
Question
Bei der Festlegung des Anwendungsbereiches für Informationssicherheit sollte besonders geachtet werden …?
Answer
auf das Marketing des Betriebs
auf die Eingrenzungen des Scopes und die Schnittstellen nach außen
auf die Masse der ausgeschiedenen Mitarbeiter
auf den Umsatz der Organisation des letzten Jahres
Card 144
Question
In welcher Situation des PDCA-Zyklus für das Risikomanagement nach ISO 27005 hat der Aspekt "Risikobehandlung" seinen Platz?
Answer
Check
Act
Do
Plan
Card 145
Question
Welche Ausführung trifft auf den bekannten "PDCA Zyklus" zu?
Answer
Stellt den Kette der Wartungen von IT-Systemen dar
Findet sich in der Norm ISO 27001 wieder
Ist wichtiger Teil der Entscheidungsfindung im Kreise der Wiederauffrischung von IT-Systemen
Ist Teil eines immerwährenden Verbesserungsprogramms.
Card 146
Question
Zu erreichende Vorgaben eine Leitlinie für IS sind unter anderem?
Answer
eine risikogerechte Bemessung der Sicherheitsmaßnahmen zu sicherstellen
Das Umgebungsfeld für den sicheren Umgang mit Informationen und IT-Systemen zu stellen
die Festigung der Informationssicherheit im gesamten Unternehmen
Aufbau, Pflege und die Entwicklung der Prozesse der IS
Card 147
Question
In einem Managementsystem finden sich unter anderem auch einige der genannten Aspekte wider. Welche sind das?
Answer
die organisatorischen
die technischen
die philosophischen
die rechtlichen
Card 148
Question
Dem PDCA-Zyklus folgend sollte interne Audits abhängig gemacht werden von:
Answer
Zyklen, wie z.B. in jeder Phase der Verarbeitung
Zeiten, wie z.B. alle 4 Jahre
Vorgaben, wie z.B. vor der Managementbewertung
Nachbereitungen, wie z.B. nach der Managementbewertung
Card 149
Question
Assetmanagement in Anlehnung an die ISO 27001 oder auch ISO 27002 lässt sich mit folgenden Aussagen in Einklang bringen:
Answer
Zuordnung der jeweiligen Assets zu dem Eigentümer.
Inventarisierung der in der Organisation vorgehaltenen Werte
Wenn deren Vertragsverhältnis endet, dann müssen Werte an die Organisation zurückgeben werden, von Externen und Mitarbeitern
Brauchbare Vorgaben zu Nutzung von Assets sind anzufertigen.
Card 150
Question
In der ISO 27005 findet sich der Eintrag "Risikoakzeptanz". Das ist …?
Answer
… das Tragen des belegten Risikos ohne weitere Anweisungen zu befolgen
… die gewünschte Akzeptanz des Sammelsuriums des Risikomanagement-Teams
… die bewusste Akzeptanz der Restrisiken nach Durchführung der Risikobehandlungsoptionen
… die bewusste Sicherstellung aller Gefahren vor der Behandlung der Risiken
Card 151
Question
Im Rahmen einer Unterhaltung rund um das Thema Informationssicherheit hören Sie Argumente. Was ist davon richtig?
Answer
Aus jedem Vermögenswert ist ein bilanzieller Check abzuleiten.
Zu jedem Vermögenswert ist eine Anordnung der Maßnahmen nach Priorität durchzuführen.
Zu jedem Vermögenswert liefert die Business-Impact-Analyse zu jedem Schutzziel den maximal denkbaren Schaden.
Zu jedem Vermögenswert liefert die Thread Vulnerability Analysis zu jeder Bedrohung die Eintrittswahrscheinlichkeit.
Card 152
Question
Welche Titel und evtl. damit verbundene Rollen sind Bestandteil des IS-Prozesses?
Answer
IT-Security Manager
Die Geschäftsleitung
Risikomanager
IT-Security Beauftragter
Card 153
Question
Die entscheidenden Schutzziele der Informationssicherheit aus den dargestellten 3er-Kobinationen sind welche:
Answer
Verbindlichkeit - Vertraulichkeit - Authentizität
Integrität - Verfügbarkeit - Verbindlichkeit
Authentizität – Integrität - Vertraulichkeit
Vertraulichkeit - Verfügbarkeit - Integrität
Card 154
Question
Kenngrößen werden in der Informationssicherheit für was benötigt?
Answer
Weil sie zur Messung und Steuerung der Wirksamkeit der Informationssicherheit dienen
Um Entscheidungen bzgl. der Informationssicherheit von Entscheidungsträgern zu erhalten
Um sie in der Leitlinie zur IS vorzuführen
um das Management "in Sicherheit" zu wiegen
Card 155
Question
Welche Aussage bringen Sie mit der ISO 27001 in Verbindung?
Answer
Die ISO 27001 ist eine Technik-orientierte Norm zur Registrierung aller IT-Objekte einer Abteilung
Die ISO 27001 ist eine projektbasierte Norm für Riskmanagement
Die ISO 27001 ist eine Schritt-für-Schritt-Anleitung, um IS zu erreichen
Die ISO 27001 ist eine prozessorientierte Norm für Informationssicherheit.
Card 156
Question
Eine mögliche oder wahrnehmbare Gefährdung wird zu einem Risiko, wenn…
Answer
… diese hinsichtlich der Eintrittswahrscheinlichkeit und dem potentiellen Schaden bewertet wurde.
… beurkundet ist und von der Geschäftsleitung publiziert wurde.
… diese bezüglich der Eintrittswahrscheinlichkeit und dem denkbaren Anschluss bewertet wurde.
… diese hinsichtlich der Einschüchterung und der Schwachstelle eingeschätzt wurde.
Card 157
Question
Welche Möglichkeiten ergeben sich bei der „Behandlung“ von Risiken?
Answer
Risikomitigierung / Risikobeibehaltung
Risikoübernahme / Risikoabwälzung
Risikoreduktion / Risikoübertrag
Risikovermeidung
Card 158
Question
Der Scope der ISO/IEC 27001:2018 schildert unter anderem auch:
Answer
nur die Schranken des ISMS
weder den Scope in Gänze noch die Grenzen des ISMS in Teilen
allein den Anwendungsbereich des Informationssicherheits-managementsystems
sowohl die Grenzen als auch den Anwendungsbereich des Informationssicherheits-managementsystems
Card 159
Question
Was sind die angestrebten Zwecke der IS?
Answer
Ein einzigartiges Niveau für Sicherheitsbelange festzulegen, welches unmittelbar in den Einsatz kommt
Idealerweise die Erfolgsaussichten für Geschäfte und den Gewinn und zu maximieren
Maßgeblich die (Aufrecht)-Erhaltung der Organisationstätigkeit
Minimierung von Risiken für das Unternehmen
Card 160
Question
Wobei handelt es sich um legitime Möglichkeiten zum Umgang mit Sicherheitsrisiken? 1. Risiko vermeiden 2. Risikoauswirkung reduzieren 3. Risiko ignorieren 4. Risiko akzeptieren 5. Risiko versichern
Answer
Nur 1,2,3 und 4
Nur 1,2, 4 und 5
Nur 1 und 2
Nur 2 und 5
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.