Wobei handelt es sich um Maßnahmen zur Sicherheit von Betriebsmitteln, die in ISO/IEC 27001, Anhang A, beschrieben werden?
Answer
Sicherheit der Verkabelung
Instandhaltung von Gerätschaften
Berichtswesen
Zutrittskontrolle
Card 162
Question
ISO/IEC 27001 fordert im Zusammenhang mit Verfahren und Verantwortlichkeiten: Pflichten und Verantwortungsbereiche müssen aufgeteilt werden, um…
Answer
eine schnelle, effektive und planmäßige Reaktion auf Informationssicherheitsvorfälle sicherzustellen
die geforderte Systemleistung sicherzustellen
die Möglichkeiten für unbefugte oder vorsätzliche Veränderung oder Missbrauch von Assets zu reduzieren.
unvollständie Übertragungen von Informationen, Fehlleitungen, unbefugte Veränderungen der Inhalte, Veröffentlichung, Kopieren und Wiedereinspielen zu verhindern
Card 163
Question
Unter welchen Umständen kann eine Organisation, die Konformität mit ISO/IEC 27001 beansprucht, Anforderungen aus dem Kapitel 4 des Standards ISO/IEC 27001 ausschließen und für nicht anwendbar erklären?
Answer
Wenn die Organisation bereits nach ISO/IEC 20000-1 oder ISO 9001 zertifiziert wurde
Unter keinen Umständen
Wenn Sie dies schlüssig begründen kann
Wenn es sich um eine Organisation des Gesundheitswesens handelt, für die der branchenspezifische Leitfaden ISO/IEC 27799 gilt
Card 164
Question
Warum ist ein Inventar aller Assets aus Sicht des Informationssicherheits-Managements wichtig?
Answer
Es beinhaltet den wichtigsten Bestandteil für eine Managementbewertung
Es dient als Checkliste für interne Audits
Es unterstützt die die Identifikation von Risiken und dementsprechend auch die Zuordnung zu den Assets
Es ermöglicht eine effektive Kostenkontrolle
Card 165
Question
Was beschreibt am besten den Begriff Vertraulichkeit? Informationen sind ...
Answer
vor Verlust geschützt
vor unberechtigter Modifikation geschützt
verschlüsselt
vor unberechtigter Offenlegung geschützt
Card 166
Question
Was beschreibt der Standard ISO/IEC 27002 hauptsächlich?
Answer
Anleitungen zur Umsetzung von Maßnahmen zur physischen und umgebungsbezogenen Sicherheit
Anleitungen zur Umsetzung von Maßnahmen zur personellen Sicherheit
Anleitungen zur Umsetzung von Maßnahmen zur Betriebs- und Kommunikationssicherheit
Anleitungen zur Umsetzung aller Maßnahmen aus ISO/IEC 27001, Annex A
Card 167
Question
Welche der folgenden Aussagen zu Managementbewertungen (Management-Reviews) im Rahmen des ISMS ist falsch?
Managementbewertungen sollen die Konformität des ISMS beurteilen
Managementbewertungen werden von einer akkreditierten Zertifizierungsstelle durchgeführt
Card 168
Question
Welche der folgenden Kriterien tragen gemäß ISO/IEC 27002 zur Sicherheit eines Benutzerpasswortes bei?
Answer
Es ist leicht zu merken.
Es besitzt eine ausreichende Länge.
Es besteht nicht aus Begriffen aus einem Wörterbuch.
Es wird regelmäßig geändert.
Card 169
Question
Welche der folgenden Maßnahmen leistet den größten Beitrag zur Sicherstellung der erforderlichen Verfügbarkeit von Informationen?
Answer
Authentifizierung
Verschlüsselung
Backups
Session Time-Out
Card 170
Question
Welche der folgenden Standards bzw. Normenreihen enthalten Anforderungen im Zusammenhang mit dem Management der Informationssicherheit (Security Management)?
Answer
ISO/IEC 27000 und ISO/IEC 20000
ISO/IEC 27000
ISO/IEC 9000 und ISO 19011
ISO/IEC 27000 und ISO 9000
Card 171
Question
Welche der folgenden Standards sind normativ?
Answer
ISO/IEC 27001
ISO/IEC 27002
ISO/IEC 27006
nur Annex A
Card 172
Question
Welcher Schritt erfolgt im Rahmen der Festlegung des ISMS unmittelbar nach der Definition von Anwendungsbereich und Grenzen des ISMS?
Answer
Genehmigung des Managements zur Umsetzung und Durchführung des ISMS
Erstellung einer Erklärung der Anwendbarkeit
Regelwerk erstellen für die Risikoeinschätzung
Definition des ISMS-Leitlinie
Card 173
Question
Wie heißt das Dokument, in dem spezifiziert wird, welche Maßnahmen aus dem Maßnahmenkatalog (Anhang A) aus ISO/IEC 27001 im Rahmen des ISMS ausgeschlossen werden?
Answer
Anwendbarkeitserklärung (statement og applicability)
Sicherheitsleitlinie (security police)
Erklärung zum Anwendungsbereich (scoping statement)
Ausschlusserklärung (statement of exclusions)
Card 174
Question
Wie nennt man ein Dokument, in dem allgemeine Absichten, Ziele, Vorgaben und Regeln beschrieben werden?
Answer
Prozess
Leitlinie
Managementsystem
Verfahren
Card 175
Question
Bei welcher der folgenden Optionen handelt es sich um einen der Hauptaspekte der Informationssicherheit gemäß ISO/IEC 27001?
Answer
Verlässlichkeit
Verschlüsselung
Verwendung digitaler Signaturen
Integrität
Card 176
Question
Durch wen wird die ISMS-Leitlinie eines Unternehmens offiziell in Kraft gesetzt? Durch …
Answer
einen Beschluss der Hauptlierferanten
das leitende Management
den zertifizierten Auditor
den Sicherheitsbeauftragten
Card 177
Question
Für welche Arten von Systemen kommt die Sicherheitsmaßnahme Isolation in in Betracht?
Answer
Für ausgelagerte Systeme
Für besonders sensible Systeme
Für Systeme, die nicht mehr benötigt werden
Für unkritische Systeme
Card 178
Question
Informationen auf einer öffentlichen Webseite wurden von einem Angreifer manipuliert und durch falsche Informationen ersetzt. Welcher Aspekt der Informationssicherheit wurde verletzt?
Answer
Erreichbarkeit der Webseite
Nicht-Abstreitbarkeit der Informationen auf der Webseite
Integrität der Informationen auf der Webseite
Vertraulichkeit der Informationen auf der Webseite
Card 179
Question
Mit welchen der folgenden Möglichkeiten sollte man Informationen sichern?
Answer
Verschlüsselte Sicherheitskopien anlegen
Die Informationen möglichst vielen Mitarbeitern aushändigen, damit die Informationen wieder zu erhalten sind, falls diese verloren gehen
In einen Aktenschrenk legen
Eine Kopie der Informationen in eine ungeschützte Online-Cloud hochladen
Card 180
Question
Wie lange muss ein Informationssicherheitsmitarbeiter nach der Kündigung die Geschäftsgeheimnisse für sich bewahren?
Answer
Für immer
5 Kalenderjahre
2 Kalenderjahre
30 Kalenderjahre
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.