Back to overview

ITSIBE

Nummer mit "A" beginnend vor der Frage sind TÜV-relevant

Subject
Sciences / Computer science
Language of creation
German
117 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 61

Question

A20f - Welche Aufgaben schreibt ein ISMS der Führung eines Unternehmens/Organisation vor?

Answer

  • Die fortlaufende Verbesserung des ISMS zu fördern
  • Strafen festlegen
  • Personen anzuleiten und zu unterstützen, damit diese positive Beiträge zum ISMS leisten können
  • Sicherzustellen, das die Informationssicherheitspolitik mit den strategischen Zielen der Organisation vereinbar ist
  • Sanktionsmechanismen bei Verstößen etablieren

Card 62

Question

Was muss die Führung bzgl. Der Informationssicherheitsziele beachten?

Answer

  • sie müssen messbar sein
  • sie müssen im Einklang mit der Informationssicherheitspolitik stehen
  • jeder muss sie beachten
  • sie müssen im Unternehmen bekanntgemacht werden

Card 63

Question

A20g - Aus welchen beiden Blickwinkeln betrachtet die ISO-27001 im Kern die Informationssicherheit?

Answer

  • Prozessorientiert
  • Risikobasiert

Card 64

Question

A21b - Um ISO-27001 konform zu sein, muss das ISMS wie verwirklicht sein?

Answer

  • Aufgebaut und realisiert
  • Fortgeführt bzw. aufrechterhalten werden
  • Kontinuierlich verbessert werden

Card 65

Question

A21c - Was beschreibt der ISO-27001 Standard?

Answer

  • Anleitungen („Best Practice“) zur Umsetzung aller der in Anhang A der ISO-27001 befindlichen Controls
  • die Form in der die Umsetzung von 27001 stattfinden muss
  • Formulare, die eingesetzt werden bei der Zertifizierung nach 27001

Card 66

Question

A21d - Was gehört zum Verstehen des inneren Kontextes einer Organisation aus der ISO 27001 dazu?

Answer

  • Firmenkultur
  • Unternehmensziele
  • Unternehmensstruktur und Entscheidungswege
  • Stellenbeschreibungen

Card 67

Question

Welche Themen zum Verstehen des externen Kontextes einer Organisation nach ISO 27001 können dazugehören?

Answer

  • Trends und Entwicklungen, die sich auf die Zielerreichung des Unternehmens auswirken können
  • Alle Themen der Budgetplanung
  • technische Trends und Entwicklungen, die sich auf die Zielerreichung des Unternehmens auswirken können
  • soziale und kulturelle themen

Card 68

Question

Was beschreibt der ISO 270002 Standard?

Answer

  • Die 27002 ist eine Best-Practice /ist eine Anleitung für die Umsetzung der in Anhang A ISO 27001 bestimmten Maßnahmen/Anforderungen
  • Formulare, die eingesetzt werden bei der Zertifizierung nach 27001
  • die Form in der die Umsetzung von 27001 stattfinden muss

Card 69

Question

A21e - Was könnten die Gründe sein, Kontakt zu speziellen Interessenverbänden, Expertenforen, Fachverbänden wegen der IT-Sicherheit zu halten?

Answer

  • Um rechtzeitig Warnungen vor akuten Informationssicherheitsbedrohungen zu erhalten
  • Um sicherzustellen, dass das eigene Verständnis zum Thema Informationssicherheit vollständig und zeitgemäß ist.
  • Um sich über aktuelle Entwicklungen bei neuen Technologien und damit im Zusammenhang stehenden Fragen der Informationssicherhit austauschen zu können
  • Um über aktuelle Entwicklungen der Informationssicherheit auf dem Laufenden zu bleiben

Card 70

Question

A21f - Wie wird in der ISO 27001 die Bereitstellung der Ressourcen beschrieben? Welches Kapitel?

Answer

  • in 5.1 Abschnitt c Die Führung ist verpflichtet sicherzustellen, dass die für das Informationssicherheitsmanagementsystem erforderlichen Ressourcen zur Verfügung stehen
  • (in 7.1) Die Organisation muss die zur Einrichtung, Implementierung, Aufrechterhaltung und laufenden Verbesserung des ISMS erforderlichen Ressourcen ermitteln und bereitstellen
  • nur in Anhang A.12

Card 71

Question

A21g - Nach der ISO 27001 muss für das ISMS ein Anwendungsbereich festgelegt werden. Dazu kann/können gehören?

Answer

  • Schnittstellen und Abhängigkeiten zwischen Tätigkeiten, die von der Organisation selbst ausgeführt werden und denen, die von anderen ausgeführt werden
  • Die Themen des bestimmten internen und externen Kontextes
  • Die Räume der Geschäftsführung
  • Die Anforderungen der interessierten Parteien

Card 72

Question

A21h - Welche Themen zum Verstehen des externen Kontextes einer Organisation nach ISO 27001 können dazugehören?

Answer

  • Technische Trends und Entwicklungen, die sich auf die Zielerreichung der Organisation auswirken können
  • Soziale und kulturelle Themen
  • Die natürliche Umwelt

Card 73

Question

A21i - Die ISO 27001 fordert alles Stakeholder zu bestimmen. Wer kann dazu gehören?

Answer

  • Mitarbeiter/Personal
  • Öffentlichkeit
  • Kunden
  • Behörden

Card 74

Question

A21j - In welchen Bereichen sollte die Informationssicherheit zusätzlich zur IT-Abteilung berücksichtigt werden?

Answer

  • Sollte auch im Projektmanagement, in jeder Art von Projekt berücksichtigt werden
  • in jeder Art von Projekt (nur im Buch richtig)
  • Im Organigramm
  • Spielt auch im Personalbereich eine wichtige Rolle

Card 75

Question

A21k - Wo sollte der IT-Sicherheitsbeauftragte am besten innerhalb einer Organisation angesiedelt sein?

Answer

  • in der IT-Abteilung
  • in der Organisationsabteilung
  • Als Stabstelle bei der Organisationsleitung

Card 76

Question

A22b - Welche Voraussetzungen sind zur Behandlung von Informationssicherheitsvorfällen wichtig?

Answer

  • Anlaufstellen für die Informationssicherheitsvorfälle eingerichtet und im Unternehmen bekannt sind
  • Prozesse für die Reaktion der Organisation definiert sind
  • Mitarbeiter in der Lage sind, Informationssicherheitsvorfälle zu erkennen und wissen, wo sie diese melden müssen
  • Verfahren für den Umgang mit forensischen Beweismitteln festgelegt sind

Card 77

Question

A22c - Was ist in Bezug auf die Rollen in der IT-Sicherheit zu beachten?

Answer

  • Es muss immer eine Rolle IT-Sicherheitsbeauftragter geben
  • Die Rollen, die Zuordnung zu den Rolleninhabern sowie deren Kompetenzen und Zuständigkeiten sollten im Unternehmen bekannt gemacht werden
  • Alle Rollen sind Rolleninhaber zugeordnet
  • Alle Rollen sind definiert und festgelegt, insbesondere in Hinblick auf Kompetenzen und Zuständigkeiten

Card 78

Question

A22d - Wer ist für die Informationssicherheit im Unternehmen / in der Organisation verantwortlich?

Answer

  • Der IT-Sicherheitsbeauftragte
  • alle
  • Die Geschäftsleistung

Card 79

Question

A22e - Welche Eigenschaften muß die IT-Sicherheitspolitik aufweisen?

Answer

  • Informationssicherheitsziele ODER ein Rahmen, wie sie sich aus den Unternehmenszielen ableiten lassen (nur Buch)
  • Einbeziehung einer Verpflichtung zur laufenden Verbesserung des Informationssicherheitsmanagement (ISMS)
  • sie muss unabhängig von der GF definiert werden
  • Eignung für den Zweck der Organisation

Card 80

Question

A22f - Wozu sind Sicherheitsperimeter?

Answer

  • Sie sind KPIs und dienen der Ziellerreichungsmessung
  • Dienen dem Schutz der organisationseigenen Werte
  • Sollten festgelegt werden

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

More public card sets

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.