Back to overview

ITSIBE

Nummer mit "A" beginnend vor der Frage sind TÜV-relevant

Subject
Sciences / Computer science
Language of creation
German
117 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 101

Question

A25m - Was sollten sich die Mitarbeiter einer Organisation nach ISO 27001 bewusst sein?

Answer

  • Der Folgen einer Nichterfüllung der Anforderungen des ISMS
  • Ihres Beitrags zum ISMS
  • Mögliche Sanktionen bei Nichterfüllung.
  • Der Informationssicherheitspolitik

Card 102

Question

Was sollte Mitarbeitern einer Organisation nach ISO 27001 bewusst sein? Sie sollten …

Answer

  • wissen, welche Folgen entstehen, wenn sie die Anforderungen nicht erfüllen
  • immer klar im Kopf bleiben, keinen Alkohol in Notfallsituation trinken
  • Informationssicherheitspolitik als übergeordnetes Dokument kennen
  • Sie sollten wissen, welchen Beitrag Sie zum ISMS leisten

Card 103

Question

A25n - Wo werden die Awareness-Maßnahmen für die Informationssicherheit geregelt?

Answer

  • Das BSI IT-Grundschutzkompendium fordert und beschreibt Awareness Maßnahmen
  • Die ISO 27001 fordert Awareness Maßnahmen
  • Zu den Aufgaben des Datenschutzbeauftragten gehört auch die Beratung und Unterrichtung der Mitarbeiter hinsichtlich ihrer Pflichten in Bezug auf den Datenschutz (Art 39)

Card 104

Question

Was heißt ISMS?

Answer

  • Informations-Sicherheits-Management-System
  • International-Security-Management-System

Card 105

Question

A26b - Welche Rollen gehören zur Notfallbewältigung?

Answer

  • Notfallteam
  • Notfallbeauftragter
  • Krisenentscheidungsgremium
  • Krisenstab

Card 106

Question

A26c - Wie lange ist eine ISO 27001 Zertifizierung gültig?

Answer

  • 3 Jahre
  • solange 2x Überwachungsaudit im 3-Jahreszeitraum (jährlich 1x) erfolgen
  • sie gilt solange das Unternehmen existiert

Card 107

Question

A26d - Welche Rollen gehören zur Notfallvorsorge?

Answer

  • Notfallkoordinator (Folie 08.01S07)
  • Notfallvorsorgeteam
  • Notfallbeauftragter
  • Unternehmensleitung

Card 108

Question

A26e - Was ist eine Katastrophe nach BSI 100-4

Answer

  • Eine Katastrophe ist nicht auf das eigene Unternehmen beschränkt
  • Ein Großschadensereignis, zum Beispiel als Folge von Überschwemmungen oder Erdbeben
  • Katastrophen können nur durch Mitarbeiter ausgelöst werden
  • Eine Katastrophe verhält sich aus Sicht des betroffenen Unternehmens wie eine Krise

Card 109

Question

A26f - Was verpflichtet die ISO 27001 Unternehmen in Bezug auf Mitarbeiter auszuführen?

Answer

  • auf für Personen, die keine Mitarbeiter der Organisation sind, aber unter der Aufsicht der Organisation arbeiten und durchihre Tätigkeiten die Leistung des ISMS beeinflussen können, die erforderlichen Kompetenzen zu bestimmen
  • Maßnahmen zu ergreifen, damit die Mitarbeiter den bestimmten Kompetenzlevel in Bezug auf Informationssicherheit erreichen
  • die erforderlichen Kompetenzen der Mitarbeiter zu bestimmen, die durch ihre Tätigkeit die Leistung des ISMS beeinflussen können

Card 110

Question

A26g - Was stellt ein Audit dar?

Answer

  • eine lückenlose Prüfung aller möglichen Notfallszenarien
  • Eine Vorschrift im ISO27001
  • der Vergleich zwischen einem IST-Zustand und einem SOLL-Zustand.

Card 111

Question

A26h - Wann erfolgen im Zertifizierungszyklus Überwachungsaudits?

Answer

  • jährlich in den 3 Jahren in denen die Zertifizierung gelten soll.
  • Jährlich zwischen den Rezertifizierungsaudit
  • Jährlich zwischen den Rezertifizierungsaudits --> Ergänzungund nicht Teil der Antwort:(d.h. im 1. Und 2. Des 3 jährigen Zyklus)

Card 112

Question

A26i - Für was steht die Abkürzung BCM?

Answer

  • busy continiuty management
  • Business Continuity Management
  • business continiuous management

Card 113

Question

A26j - Welcher der vier Standards des BSI beschäftigt sich mit dem Notfallmanagement?

Answer

  • BSI ISMS (200-1)
  • BSI Risikoanalyse (200-3)
  • BSI Notfallmanagement (100-4)
  • BSI Vorgehen (200-2)

Card 114

Question

A26k - Was ist eine Krise nach dem BSI Notfallmanagement?

Answer

  • Eine Krise ist ein verschärfter Notfall, in dem die Existenz des Unternehmens oder Leben und Gesundheit von Personen gefährdet sind.
  • Eine krise ist die Vorstufe einer Katastrophe
  • Eine Krise ist eine ungeplante Abweichung vom Normalbetrieb, die mit der normalen Aufbau- und Ablauforganisation nicht bewältigt werden kann.

Card 115

Question

A26l - Was muss bei Awarenesskampagnen bedacht werden?

Answer

  • Marketingleitung muss eingebunden werden
  • zielgruppenorientiert sein.
  • gut geplant werden.
  • die Informationssicherheitsziele der Organisation berücksichtigen/zugeschnitten

Card 116

Question

Welche Personen sind am IT Security Prozess beteiligt? (Die Frage kommt nach Thomas nicht)

Answer

  • alle übrigen Mitarbeiter
  • IT-Security Beauftragte/Informationssicherheitsbeauftragte
  • die übrigen Inhaber von Rollen der Informationssicherheit
  • nach ITIL Info-Sec Manager, Service Owner, etc.
  • Chef
  • Die Organisationsleitung

Card 117

Question

Was ist beim Anfertigen eines Backups zu beachten?

Answer

  • Verschlüsseln, um die Daten vor dem Zugriff dritter zu schützen
  • Backup Recovery Übungen sind durchzuführen
  • Aufbewahrung an einem anderen Ort/Brandschutzsektor
  • Grober Sicherheitsverstoß, wenn keines gemacht wird

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

More public card sets

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.