A25m - Was sollten sich die Mitarbeiter einer Organisation nach ISO 27001 bewusst sein?
Answer
Der Folgen einer Nichterfüllung der Anforderungen des ISMS
Ihres Beitrags zum ISMS
Mögliche Sanktionen bei Nichterfüllung.
Der Informationssicherheitspolitik
Card 102
Question
Was sollte Mitarbeitern einer Organisation nach ISO 27001 bewusst sein? Sie sollten …
Answer
wissen, welche Folgen entstehen, wenn sie die Anforderungen nicht erfüllen
immer klar im Kopf bleiben, keinen Alkohol in Notfallsituation trinken
Informationssicherheitspolitik als übergeordnetes Dokument kennen
Sie sollten wissen, welchen Beitrag Sie zum ISMS leisten
Card 103
Question
A25n - Wo werden die Awareness-Maßnahmen für die Informationssicherheit geregelt?
Answer
Das BSI IT-Grundschutzkompendium fordert und beschreibt Awareness Maßnahmen
Die ISO 27001 fordert Awareness Maßnahmen
Zu den Aufgaben des Datenschutzbeauftragten gehört auch die Beratung und Unterrichtung der Mitarbeiter hinsichtlich ihrer Pflichten in Bezug auf den Datenschutz (Art 39)
Card 104
Question
Was heißt ISMS?
Answer
Informations-Sicherheits-Management-System
International-Security-Management-System
Card 105
Question
A26b - Welche Rollen gehören zur Notfallbewältigung?
Answer
Notfallteam
Notfallbeauftragter
Krisenentscheidungsgremium
Krisenstab
Card 106
Question
A26c - Wie lange ist eine ISO 27001 Zertifizierung gültig?
Answer
3 Jahre
solange 2x Überwachungsaudit im 3-Jahreszeitraum (jährlich 1x) erfolgen
sie gilt solange das Unternehmen existiert
Card 107
Question
A26d - Welche Rollen gehören zur Notfallvorsorge?
Answer
Notfallkoordinator (Folie 08.01S07)
Notfallvorsorgeteam
Notfallbeauftragter
Unternehmensleitung
Card 108
Question
A26e - Was ist eine Katastrophe nach BSI 100-4
Answer
Eine Katastrophe ist nicht auf das eigene Unternehmen beschränkt
Ein Großschadensereignis, zum Beispiel als Folge von Überschwemmungen oder Erdbeben
Katastrophen können nur durch Mitarbeiter ausgelöst werden
Eine Katastrophe verhält sich aus Sicht des betroffenen Unternehmens wie eine Krise
Card 109
Question
A26f - Was verpflichtet die ISO 27001 Unternehmen in Bezug auf Mitarbeiter auszuführen?
Answer
auf für Personen, die keine Mitarbeiter der Organisation sind, aber unter der Aufsicht der Organisation arbeiten und durchihre Tätigkeiten die Leistung des ISMS beeinflussen können, die erforderlichen Kompetenzen zu bestimmen
Maßnahmen zu ergreifen, damit die Mitarbeiter den bestimmten Kompetenzlevel in Bezug auf Informationssicherheit erreichen
die erforderlichen Kompetenzen der Mitarbeiter zu bestimmen, die durch ihre Tätigkeit die Leistung des ISMS beeinflussen können
Card 110
Question
A26g - Was stellt ein Audit dar?
Answer
eine lückenlose Prüfung aller möglichen Notfallszenarien
Eine Vorschrift im ISO27001
der Vergleich zwischen einem IST-Zustand und einem SOLL-Zustand.
Card 111
Question
A26h - Wann erfolgen im Zertifizierungszyklus Überwachungsaudits?
Answer
jährlich in den 3 Jahren in denen die Zertifizierung gelten soll.
Jährlich zwischen den Rezertifizierungsaudit
Jährlich zwischen den Rezertifizierungsaudits --> Ergänzungund nicht Teil der Antwort:(d.h. im 1. Und 2. Des 3 jährigen Zyklus)
Card 112
Question
A26i - Für was steht die Abkürzung BCM?
Answer
busy continiuty management
Business Continuity Management
business continiuous management
Card 113
Question
A26j - Welcher der vier Standards des BSI beschäftigt sich mit dem Notfallmanagement?
Answer
BSI ISMS (200-1)
BSI Risikoanalyse (200-3)
BSI Notfallmanagement (100-4)
BSI Vorgehen (200-2)
Card 114
Question
A26k - Was ist eine Krise nach dem BSI Notfallmanagement?
Answer
Eine Krise ist ein verschärfter Notfall, in dem die Existenz des Unternehmens oder Leben und Gesundheit von Personen gefährdet sind.
Eine krise ist die Vorstufe einer Katastrophe
Eine Krise ist eine ungeplante Abweichung vom Normalbetrieb, die mit der normalen Aufbau- und Ablauforganisation nicht bewältigt werden kann.
Card 115
Question
A26l - Was muss bei Awarenesskampagnen bedacht werden?
Answer
Marketingleitung muss eingebunden werden
zielgruppenorientiert sein.
gut geplant werden.
die Informationssicherheitsziele der Organisation berücksichtigen/zugeschnitten
Card 116
Question
Welche Personen sind am IT Security Prozess beteiligt? (Die Frage kommt nach Thomas nicht)
die übrigen Inhaber von Rollen der Informationssicherheit
nach ITIL Info-Sec Manager, Service Owner, etc.
Chef
Die Organisationsleitung
Card 117
Question
Was ist beim Anfertigen eines Backups zu beachten?
Answer
Verschlüsseln, um die Daten vor dem Zugriff dritter zu schützen
Backup Recovery Übungen sind durchzuführen
Aufbewahrung an einem anderen Ort/Brandschutzsektor
Grober Sicherheitsverstoß, wenn keines gemacht wird
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.