Welche Baustein-Bestandteile unterstützen den ISB besonders bei der Umsetzung?
Answer
Nur rechtliche Verweise
Nur Projektmanagement-Vorlagen
Nur technische Härtungs-Checklisten
Zielsetzung, Abgrenzung/Modellierung, spezifische Gefährdungen, Anforderungen; plus Umsetzungs¬hinweise
Card 43
Question
Welche ISB-Aufgabe gehört nach BSI-Standard 200-2 ausdrücklich zum Verantwortungsbereich?
Answer
Produkt-Roadmaps der Hersteller bestimmen
Fachbereichsleiter ernennen
Notfallvorsorge- und andere Teilkonzepte koordinieren
Netzwerkdesign alleine freigeben
Card 44
Question
Was versteht man unter dem Anwendungsbereich eines ISMS?
Answer
Der Anwendungsbereich ist die Bewertung von Maßnahmen und die Auswahl von Maßnahmenzielen, zu deren Erreichung sie sinnvoll eingesetzt werden können
Der Anwendungsbereich kann die gesamte Organisation, bestimmte Teile davon, wie z. B. einzelne Standorte (durch geographische Abgrenzung) oder nur einzelne Abteilungen umfassen
Der Anwendungsbereich definiert die Mindestanzahl an Mitarbeitern, die notwendig sind, um eine Zertifizierung nach ISO/IEC 27001 erlangen zu können
Der Anwendungsbereich beschreibt die Werte einer Organisation und das Minimum ihres notwendigen Schutzbedarfs.
Card 45
Question
Im Rahmen der Überprüfungsphase des PDCA-Zyklus werden verschiedene Begrifflichkeiten einschlägig verwendet. Was bedeutet der Begriff „Effektivität“?
Answer
Ob durch einen Prozess, ein Verfahren oder eine Maßnahme die damit verbundenen Ziele auch tatsächlich erreicht wurde
Ob ein Prozess, ein Verfahren oder eine Maßnahme gemäß der Planung durchgeführt bzw. umgesetzt wurde oder ob die tatsächliche Umsetzung von den Planungsvorgaben abweicht
Keine der oben genannten Antworten trifft zu
Wenn die eingesetzten Ressourcen in einem möglichst optimalen (aber mindestens vertretbaren) Verhältnis zum Ergebnis stehen
Card 46
Question
Was kann in begründeten Fällen im Rahmen einer Zertifizierung nach ISO/IEC 27001 ausgeschlossen werden?
Answer
Der gesamte Anhang A.
Anforderungen aus den Kapiteln 4 bis 8.
Einzelne Maßnahmen aus Anhang A.
Ausschlüsse sind generell unzulässig.
Card 47
Question
In welchem Zusammenhang stehen die BSI IT-Grundschutzkataloge mit der Norm ISO/IEC 27001?
Answer
Das IT-Grundschutz-Zertifikat des BSI deckt auch ISO/IEC 27001 mit ab
Die BSI IT-Grundschutzkataloge sind genauso wie ISO/IEC 27001 strukturiert, vertiefen die einzelnen Punkte aber mit konkreten technischen Aspekten
Die BSI IT-Grundschutzkataloge ergänzen genau solche Maßnahmen, die in ISO/IEC 27001 nicht berücksichtigt wurden.
BSI IT-Grundschutz und ISO/IEC 27001 konkurrieren miteinander und schließen sich gegenseitig aus
Card 48
Question
Was muss beim Identifizieren von Risiken nach ISO/IEC 27001 berücksichtigt werden?
Answer
Die Risikoeinschätzung muss sicherstellen, dass subjektive Resultate geliefert werden.
Die Einschätzung des geschäftlichen Schadens für die Organisation, der durch Sicherheitsprobleme entstehen könnte.
Assets, Schwachstellen und Bedrohungen
Organisationseigene Werte, die Auswirkungen des Verlusts der Vertraulichkeit und das verfügbare Budget.
Card 49
Question
Was wird im Kontext von ISO/IEC 27001 unter einem Restrisiko verstanden?
Answer
Ein inhärentes Risiko, für das es keine Risikobehandlung gibt.
Ein Risiko, das im Rahmen der Risikoanalyse nicht weiter betrachtet wird.
Ein Risiko, für das entschieden wurde, dass es akzeptiert werden kann.
Ein nach der Risikobehandlung verbleibendes Risiko
Card 50
Question
Welcher der folgenden Punkte ist keine Eingabe für die Managementbewertung des ISMS nach ISO/IEC 27001?
Answer
Empfehlungen für Verbesserungen.
Ergebnisse von Messungen der Wirksamkeit des ISMS.
Ergebnisse von ISMS-Audits und -Überprüfungen.
Ein aktualisierter Risikobehandlungsplan.
Card 51
Question
Welche der folgenden Schritte sind im Rahmen der Risikobewertung durchzuführen?
1. Identifizieren von Bedrohungen. 2. Identifizieren von Schwachstellen. 3. Eingeschätztes Risiko mit festgelegten Kriterien vergleichen. 4. Bedeutung (Signifikanz) des Risikos bestimmen. 5. Restrisiko akzeptieren.
Answer
Alle Schritte sind richtig.
Nur 3 und 4 sind richtig.
Nur 3, 4 und 5 sind richtig
Nur 1, 2 und 3 sind richtig.
Card 52
Question
Welcher der folgenden Standards der ISO/IEC 27000-Familie ist normativ?
Answer
ISO/IEC 27011
ISO/IEC 27002
ISO/IEC 27006
ISO/IEC 27007
Card 53
Question
Welche der folgenden Rollen sind im Rahmen des Informationssicherheits-Managementsystems in großen Unternehmen unmittelbar relevant?
Was versteht man allgemein unter einem normativen Standard?
Answer
Ein normativer Standard wird ausschließlich im Rahmen von Zertifizierungsaudits verwendet und enthält Prüfkriterien
Ein normativer Standard enthält detaillierte Beschreibungen, die es bei der Umsetzung eines Standards zu berücksichtigen gilt.
Ein normativer Standard enthält verbindliche Vorgaben, die zu erfüllen sind, wenn Konformität mit dem Standard beansprucht wird.
Verbindliche Vorgaben, die ein normativer Standard definiert, müssen organisationsweit umgesetzt werden. Eine Einschränkung auf Teile oder einzelne Geschäftsprozesse einer Organisation ist nicht möglich.
Card 55
Question
Was ist nach ISO/IEC 27000 ein Managementsystem?
Answer
Ein Managementsystem ist nach ISO/IEC 27000 ein Rahmenwerk von Leitlinien, Verfahren, Regelungen sowie zugehörigen Ressourcen, die dazu dienen, die Ziele der Organisation zu erreichen.
Der Begriff des Managementsystems wird in ISO/IEC 27000 nicht verwendet.
Keine der Antworten trifft zu
Ein Managementsystem bezeichnet ein System, das die Sicherheit eines Unternehmens garantiert.
Card 56
Question
Der Begriff des Managementsystems wird in ISO/IEC 27000 nicht verwendet.
Answer
Das Risikoniveau muss eingeschätzt werde
Die Bedrohungen für organisationseigene Werte (Assets) müssen identifiziert werden
Es muss eine Methode identifiziert werden, die zur Risikoeinschätzung eingesetzt wird.
Es muss eine Leitlinie erstellt werden, die die generelle Richtung sowie die Grundsätze für Aktionen im Rahmen der Risikoeinschätzung festlegt.
Card 57
Question
Welche Aussage zur Informationssicherheitsleitlinie ist nicht korrekt?
Answer
Die Informationssicherheitsleitlinie muss in regelmäßigen Abständen überprüft werden, um ihre Eignung, Angemessenheit und Wirksamkeit auf Dauer sicherzustellen.
In einer Informationssicherheitsleitlinie muss ihr Geltungsbereich festgelegt werden.
Das Management muss die Informationssicherheitsleitlinie genehmigen.
Die Informationssicherheitsleitlinie spezifiziert verschiedene Sicherheitszonen und Zutrittsrechte innerhalb einer Organisation.
Card 58
Question
Hauptziele eines ISMS sind …
Answer
Kontinuierliche Verbesserung des ISMS
Zwingende Umsetzung aller 93 Annex A Controls unabhängig vom Risiko
100%ige Sicherheit garantieren
Sicherstellung von Vertraulichkeit, Integrität und Verfügbarkeit
Card 59
Question
Aus welchem Standard ging ISO/IEC 27001 hervor?
Answer
Aus dem internationalen Standard ISO 9001.
Aus dem internationalen Standard ISO/IEC 20000-1
Aus den deutschen BSI IT-Grundschutzkatalogen
Aus dem britischen Standard BS 7799-2
Card 60
Question
Welcher Auslöser kann eintreten, der nach ISO/IEC 27001 zur Überprüfung der Wirksamkeit des ISMS führt?
Answer
Jeder Informationssicherheitsvorfall überprüft die Wirksamkeit des ISMS
Eine Aktivität im Rahmen der Act-Phase des PDCA-Zyklus besteht in der Überprüfung der Wirksamkeit des ISMS.
Die Überprüfung der Wirksamkeit des ISMS muss in regelmäßigen Zeitabständen durchgeführt werden
Die Wirksamkeit des ISMS wird nur im Rahmen von Audits überprüft.
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.