Back to overview

lS0 27k1 Übungsfragen

Vorbereitung zur ISO 27001 Foundation

Subject
Sciences / Computer science
Language of creation
German
19 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 1

Question

Wobei handelt es sich um legitime Möglichkeiten zum Umgang mit Sicherheitsrisiken?
1. Risiko vermeiden
2. Risikoauswirkung reduzieren
3. Risiko ignorieren
4. Risiko akzeptieren
5. Risiko versichern

Answer

  • Nur 1 und 2
  • Alle
  • Nur 1, 2, 3 und 4
  • Nur 1, 2, 4 und 5
  • Nur 2 und 5

Card 2

Question

Wobei handelt es sich um Maßnahmen zur Sicherheit von Betriebsmitteln, die in ISO/IEC 27001, Anhang A, beschrieben werden?
1. Sicherheit der Verkabelung
2. Instandhaltung von Gerätschaften
3. Zutrittskontrolle

Answer

  • Nur 1 und 2
  • Nur 2 und 3
  • Alle drei
  • Nur 1 und 3

Card 3

Question

ISO/IEC 27001 fordert im Zusammenhang mit Verfahren und Verantwortlichkeiten: Pflichten und Verantwortungsbereiche müssen aufgeteilt werden, um…

Answer

  • eine schnelle, effektive und planmäßige Reaktion auf Informationssicherheitsvorfälle sicherzustellen.
  • die Möglichkeiten für unbefugte oder vorsätzliche Veränderung oder Missbrauch von Assets zu reduzieren.
  • unvollständige Übertragungen von Informationen, Fehlleitungen, unbefugte Veränderung der Inhalte, Veröffentlichung, Verdopllung und Wiedereinspielen zu verhindern.
  • die geforderte Systemleistung sicherzustellen.

Card 4

Question

Unter welchen Umständen kann eine Organisation, die Konformität mit ISO/IEC 27001 beansprucht, Anforderungen aus dem Kapitel 4 des Standards ISO/IEC 27001 ausschließen und für nicht anwendbar erklären?

Answer

  • Wenn sie dies schlüssig begründen kann.
  • Wenn es sich um eine Organisation des Gesundheitswesens handelt, für die der branchenspezifische Leitfaden ISO/IED 27799 gilt.
  • Wenn die Organisation bereits nach ISO 9001 oder ISO/IEC 20000-1 zertifiziert ist.
  • Unter keinen Umständen.

Card 5

Question

Warum ist ein Inventar aller Assets aus Sicht des Informationssicherheits-Managements wichtig?

Answer

  • Es unterstützt die Identifikation von Risiken und die Zuordnung von Risiken zu Assets.
  • Es ermöglicht eine effektive Kostenkontrolle.
  • Es dient als Checkliste für interne Audits, sodass keine Anforderungen vergessen werden.
  • Es stellt den zentralen Input in die regelmäßigen Managementbewertungen dar.

Card 6

Question

Was beschreibt am besten den Begriff Vertraulichkeit?

 

Answer

  • Informationen sind vor unberechtigter Offenlegung geschützt.
  • Informationen sind vor unberechtigten Modifikationen geschützt.
  • Informationen sind verschlüsselt.
  • Informationen sind vor Verlust geschützt.

Card 7

Question

Was beschreibt der Standard ISO/IEC 27002 hauptsächlich?

 

Answer

  • Anleitungen zur Umsetzung aller Maßnahmen aus ISO/IEC 27001, Anhang A
  • Anleitungen zur Umsetzung von Maßnahmen zur physischen und umgebungsbezogenen Sicherheit
  • Anleitungen zur Umsetzung von Maßnahmen zur Betriebs- und Kommunikationssicherheit
  • Anleitungen zur Umsetzung von Maßnahmen zur personellen Sicherheit

Card 8

Question

Welche der folgenden Aussagen zu Managementbewertungen (Management-Reviews) im Rahmen des ISMS ist/sind falsch?

Answer

  • Managementbewertungen werden von einer akkreditierten Zertifizierungsstelle durchgeführt.
  • Managementbewertungen berücksichtigen Ergebnisse interner Audits.
  • Managementbewertungen werden auf nur Anforderung durch die Organisationsleitung vom ISB durchgeführt.
  • Managementbewertungen sollen die Konformität und Effektivität des ISMS beurteilen.
  • Managementbewertungen müssen regelmäßig stattfinden.

Card 9

Question

Welche der folgenden Kriterien tragen gemäß ISO/IEC 27002 zur Sicherheit eines Benutzerpasswortes bei?

1. Es besitzt eine ausreichende Länge.
2. Es ist leicht zu merken.
3. Es besteht nicht aus Begriffen aus einem Wörterbuch.
4. Es wird regelmäßig geändert.
 

 

Answer

  • Alle genannten
  • Nur 1, 3 und 4
  • Nur 1 und 3
  • Nur 2 und 3

Card 10

Question

Welche der folgenden Maßnahmen leistet den größten Beitrag zur Sicherstellung der erforderlichen Verfügbarkeit von Informationen?

 

Answer

  • Verschlüsselung
  • Authentifizierung
  • Session Time-Out
  • Backups

Card 11

Question

Welche der folgenden Standards bzw. Normenreihen enthalten Anforderungen im Zusammenhang mit dem Management der Informationssicherheit (Security Management)?
 

Answer

  • ISO/IEC 9000 und ISO 19011
  • Nur ISO/IEC 27000
  • ISO/IEC 20000 und ISO/IEC 27000
  • ISO/IEC 27000 und ISO 9000

Card 12

Question

Welche der folgenden Standards sind normativ?

1. ISO/IEC 27001
2. ISO/IEC 27002
3. ISO/IEC 27006

 

 

Answer

  • Nur 1 und 2
  • Nur 2 und 3
  • Nur 1 und 3
  • Alle drei genannten

Card 13

Question

Welcher Schritt erfolgt im Rahmen der Festlegung des ISMS unmittelbar nach der Definition von Anwendungsbereich und Grenzen des ISMS?

 

 

Answer

  • Erstellung einer Erklärung zur Anwendbarkeit
  • Genehmigung des Managements zur Umsetzung und Durchführung des ISMS
  • Definition der Sicherheits-Leitlinie (Security Policy)
  • Definition der Vorgehensweise zur Risikoeinschätzung

Card 14

Question

Wie heißt das Dokument, in dem spezifiziert wird, welche Maßnahmen aus dem Maßnahmenkatalog (Anhang A) aus ISO/IEC 27001 im Rahmen des ISMS ausgeschlossen werden?

 

 

Answer

  • Erklärung zum Anwendungsbereich (scoping statement)
  • Sicherheitsleitlinie (security policy)
  • Ausschlusserklärung (statement of exclusions)
  • Anwendbarkeitserklärung (statement of applicability)

Card 15

Question

Wie nennt man ein Dokument, in dem allgemeine Absichten, Ziele, Vorgaben und Regeln beschrieben werden?

 

 

Answer

  • Prozess
  • Verfahren
  • Leitlinie
  • Managementsystem

Card 16

Question

Bei welcher der folgenden Optionen handelt es sich um einen der Hauptaspekte der Informationssicherheit gemäß ISO/IEC 27001?

 

 

Answer

  • Verschlüsselung
  • Verwendung digitaler Signaturen
  • Verlässlichkeit
  • Integrität

Card 17

Question

Durch wen wird die ISMS-Leitlinie eines Unternehmens offiziell in Kraft gesetzt?

 

 

Answer

  • Durch das leitende Management
  • Durch den Sicherheitsbeauftragten (ISB)
  • Durch den zertifizierenden Auditor
  • Durch einen Beschluss der Hauptlieferanten und Schlüsselkunden (key accounts)

Card 18

Question

Für welche Arten von Systemen kommt die Sicherheitsmaßnahme Isolation in in Betracht?

 

 

Answer

  • Für unkritische Systeme
  • Für besonders sensible Systeme
  • Für ausgelagerte Systeme
  • Für Systeme, die nicht mehr benötigt werden

Card 19

Question

Informationen auf einer öffentlichen Webseite wurden von einem Angreifer manipuliert und durch falsche Informationen ersetzt. Welcher Aspekt der Informationssicherheit wurde verletzt?

 

 

Answer

  • Vertraulichkeit der Informationen auf der Webseite
  • Integrität der Informationen auf der Webseite
  • Erreichbarkeit der Webseite
  • Nicht-Abstreitbarkeit der Informationen auf der Webseite

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.