A20f - Welche Aufgaben schreibt ein ISMS der Führung eines Unternehmens/Organisation vor?
Answer
Die fortlaufende Verbesserung des ISMS zu fördern
Strafen festlegen
Personen anzuleiten und zu unterstützen, damit diese positive Beiträge zum ISMS leisten können
Sicherzustellen, das die Informationssicherheitspolitik mit den strategischen Zielen der Organisation vereinbar ist
Sanktionsmechanismen bei Verstößen etablieren
Card 62
Question
Was muss die Führung bzgl. Der Informationssicherheitsziele beachten?
Answer
sie müssen messbar sein
sie müssen im Einklang mit der Informationssicherheitspolitik stehen
jeder muss sie beachten
sie müssen im Unternehmen bekanntgemacht werden
Card 63
Question
A20g - Aus welchen beiden Blickwinkeln betrachtet die ISO-27001 im Kern die Informationssicherheit?
Answer
Prozessorientiert
Risikobasiert
Card 64
Question
A21b - Um ISO-27001 konform zu sein, muss das ISMS wie verwirklicht sein?
Answer
Aufgebaut und realisiert
Fortgeführt bzw. aufrechterhalten werden
Kontinuierlich verbessert werden
Card 65
Question
A21c - Was beschreibt der ISO-27001 Standard?
Answer
Anleitungen („Best Practice“) zur Umsetzung aller der in Anhang A der ISO-27001 befindlichen Controls
die Form in der die Umsetzung von 27001 stattfinden muss
Formulare, die eingesetzt werden bei der Zertifizierung nach 27001
Card 66
Question
A21d - Was gehört zum Verstehen des inneren Kontextes einer Organisation aus der ISO 27001 dazu?
Answer
Firmenkultur
Unternehmensziele
Unternehmensstruktur und Entscheidungswege
Stellenbeschreibungen
Card 67
Question
Welche Themen zum Verstehen des externen Kontextes einer Organisation nach ISO 27001 können dazugehören?
Answer
Trends und Entwicklungen, die sich auf die Zielerreichung des Unternehmens auswirken können
Alle Themen der Budgetplanung
technische Trends und Entwicklungen, die sich auf die Zielerreichung des Unternehmens auswirken können
soziale und kulturelle themen
Card 68
Question
Was beschreibt der ISO 270002 Standard?
Answer
Die 27002 ist eine Best-Practice /ist eine Anleitung für die Umsetzung der in Anhang A ISO 27001 bestimmten Maßnahmen/Anforderungen
Formulare, die eingesetzt werden bei der Zertifizierung nach 27001
die Form in der die Umsetzung von 27001 stattfinden muss
Card 69
Question
A21e - Was könnten die Gründe sein, Kontakt zu speziellen Interessenverbänden, Expertenforen, Fachverbänden wegen der IT-Sicherheit zu halten?
Answer
Um rechtzeitig Warnungen vor akuten Informationssicherheitsbedrohungen zu erhalten
Um sicherzustellen, dass das eigene Verständnis zum Thema Informationssicherheit vollständig und zeitgemäß ist.
Um sich über aktuelle Entwicklungen bei neuen Technologien und damit im Zusammenhang stehenden Fragen der Informationssicherhit austauschen zu können
Um über aktuelle Entwicklungen der Informationssicherheit auf dem Laufenden zu bleiben
Card 70
Question
A21f - Wie wird in der ISO 27001 die Bereitstellung der Ressourcen beschrieben? Welches Kapitel?
Answer
in 5.1 Abschnitt c Die Führung ist verpflichtet sicherzustellen, dass die für das Informationssicherheitsmanagementsystem erforderlichen Ressourcen zur Verfügung stehen
(in 7.1) Die Organisation muss die zur Einrichtung, Implementierung, Aufrechterhaltung und laufenden Verbesserung des ISMS erforderlichen Ressourcen ermitteln und bereitstellen
nur in Anhang A.12
Card 71
Question
A21g - Nach der ISO 27001 muss für das ISMS ein Anwendungsbereich festgelegt werden. Dazu kann/können gehören?
Answer
Schnittstellen und Abhängigkeiten zwischen Tätigkeiten, die von der Organisation selbst ausgeführt werden und denen, die von anderen ausgeführt werden
Die Themen des bestimmten internen und externen Kontextes
Die Räume der Geschäftsführung
Die Anforderungen der interessierten Parteien
Card 72
Question
A21h - Welche Themen zum Verstehen des externen Kontextes einer Organisation nach ISO 27001 können dazugehören?
Answer
Technische Trends und Entwicklungen, die sich auf die Zielerreichung der Organisation auswirken können
Soziale und kulturelle Themen
Die natürliche Umwelt
Card 73
Question
A21i - Die ISO 27001 fordert alles Stakeholder zu bestimmen. Wer kann dazu gehören?
Answer
Mitarbeiter/Personal
Öffentlichkeit
Kunden
Behörden
Card 74
Question
A21j - In welchen Bereichen sollte die Informationssicherheit zusätzlich zur IT-Abteilung berücksichtigt werden?
Answer
Sollte auch im Projektmanagement, in jeder Art von Projekt berücksichtigt werden
in jeder Art von Projekt (nur im Buch richtig)
Im Organigramm
Spielt auch im Personalbereich eine wichtige Rolle
Card 75
Question
A21k - Wo sollte der IT-Sicherheitsbeauftragte am besten innerhalb einer Organisation angesiedelt sein?
Answer
in der IT-Abteilung
in der Organisationsabteilung
Als Stabstelle bei der Organisationsleitung
Card 76
Question
A22b - Welche Voraussetzungen sind zur Behandlung von Informationssicherheitsvorfällen wichtig?
Answer
Anlaufstellen für die Informationssicherheitsvorfälle eingerichtet und im Unternehmen bekannt sind
Prozesse für die Reaktion der Organisation definiert sind
Mitarbeiter in der Lage sind, Informationssicherheitsvorfälle zu erkennen und wissen, wo sie diese melden müssen
Verfahren für den Umgang mit forensischen Beweismitteln festgelegt sind
Card 77
Question
A22c - Was ist in Bezug auf die Rollen in der IT-Sicherheit zu beachten?
Answer
Es muss immer eine Rolle IT-Sicherheitsbeauftragter geben
Die Rollen, die Zuordnung zu den Rolleninhabern sowie deren Kompetenzen und Zuständigkeiten sollten im Unternehmen bekannt gemacht werden
Alle Rollen sind Rolleninhaber zugeordnet
Alle Rollen sind definiert und festgelegt, insbesondere in Hinblick auf Kompetenzen und Zuständigkeiten
Card 78
Question
A22d - Wer ist für die Informationssicherheit im Unternehmen / in der Organisation verantwortlich?
Answer
Der IT-Sicherheitsbeauftragte
alle
Die Geschäftsleistung
Card 79
Question
A22e - Welche Eigenschaften muß die IT-Sicherheitspolitik aufweisen?
Answer
Informationssicherheitsziele ODER ein Rahmen, wie sie sich aus den Unternehmenszielen ableiten lassen (nur Buch)
Einbeziehung einer Verpflichtung zur laufenden Verbesserung des Informationssicherheitsmanagement (ISMS)
sie muss unabhängig von der GF definiert werden
Eignung für den Zweck der Organisation
Card 80
Question
A22f - Wozu sind Sicherheitsperimeter?
Answer
Sie sind KPIs und dienen der Ziellerreichungsmessung
Dienen dem Schutz der organisationseigenen Werte
Sollten festgelegt werden
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.