Back to overview

Mögliche Prüfungsfragen

Discover Mögliche Prüfungsfragen: 233 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
233 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 41

Question

Welche Schritte charakterisieren die Kern-Absicherung methodisch?  

Answer

  • Audit zuerst, dann Projektplanung
  • Nur Asset-Inventar ohne Bewertung
  • Zertifizierung vor Umsetzung
  • Festlegung Geltungsbereich, Identifikation „Kronjuwelen“, Soll-Ist-Vergleich, Maßnahmenableitung

Card 42

Question

Welche Baustein-Bestandteile unterstützen den ISB besonders bei der Umsetzung?  

Answer

  • Nur rechtliche Verweise
  • Nur Projektmanagement-Vorlagen
  • Nur technische Härtungs-Checklisten
  • Zielsetzung, Abgrenzung/Modellierung, spezifische Gefährdungen, Anforderungen; plus Umsetzungs¬hinweise

Card 43

Question

Welche ISB-Aufgabe gehört nach BSI-Standard 200-2 ausdrücklich zum Verantwortungsbereich? 

Answer

  • Produkt-Roadmaps der Hersteller bestimmen
  • Fachbereichsleiter ernennen
  • Notfallvorsorge- und andere Teilkonzepte koordinieren
  • Netzwerkdesign alleine freigeben

Card 44

Question

Was versteht man unter dem Anwendungsbereich eines ISMS?

Answer

  • Der Anwendungsbereich ist die Bewertung von Maßnahmen und die Auswahl von Maßnahmenzielen, zu deren Erreichung sie sinnvoll eingesetzt werden können
  • Der Anwendungsbereich kann die gesamte Organisation, bestimmte Teile davon, wie z. B. einzelne Standorte (durch geographische Abgrenzung) oder nur einzelne Abteilungen umfassen
  • Der Anwendungsbereich definiert die Mindestanzahl an Mitarbeitern, die notwendig sind, um eine Zertifizierung nach ISO/IEC 27001 erlangen zu können
  • Der Anwendungsbereich beschreibt die Werte einer Organisation und das Minimum ihres notwendigen Schutzbedarfs.

Card 45

Question

 Im Rahmen der Überprüfungsphase des PDCA-Zyklus werden verschiedene Begrifflichkeiten einschlägig verwendet. Was bedeutet der Begriff „Effektivität“?

Answer

  • Ob durch einen Prozess, ein Verfahren oder eine Maßnahme die damit verbundenen Ziele auch tatsächlich erreicht wurde
  • Ob ein Prozess, ein Verfahren oder eine Maßnahme gemäß der Planung durchgeführt bzw. umgesetzt wurde oder ob die tatsächliche Umsetzung von den Planungsvorgaben abweicht
  • Keine der oben genannten Antworten trifft zu
  • Wenn die eingesetzten Ressourcen in einem möglichst optimalen (aber mindestens vertretbaren) Verhältnis zum Ergebnis stehen

Card 46

Question

Was kann in begründeten Fällen im Rahmen einer Zertifizierung nach ISO/IEC 27001 ausgeschlossen werden?

Answer

  • Der gesamte Anhang A.
  • Anforderungen aus den Kapiteln 4 bis 8.
  • Einzelne Maßnahmen aus Anhang A.
  • Ausschlüsse sind generell unzulässig.

Card 47

Question

 In welchem Zusammenhang stehen die BSI IT-Grundschutzkataloge mit der Norm ISO/IEC 27001?

Answer

  • Das IT-Grundschutz-Zertifikat des BSI deckt auch ISO/IEC 27001 mit ab
  • Die BSI IT-Grundschutzkataloge sind genauso wie ISO/IEC 27001 strukturiert, vertiefen die einzelnen Punkte aber mit konkreten technischen Aspekten
  • Die BSI IT-Grundschutzkataloge ergänzen genau solche Maßnahmen, die in ISO/IEC 27001 nicht berücksichtigt wurden.
  • BSI IT-Grundschutz und ISO/IEC 27001 konkurrieren miteinander und schließen sich gegenseitig aus

Card 48

Question

Was muss beim Identifizieren von Risiken nach ISO/IEC 27001 berücksichtigt werden?

Answer

  • Die Risikoeinschätzung muss sicherstellen, dass subjektive Resultate geliefert werden.
  • Die Einschätzung des geschäftlichen Schadens für die Organisation, der durch Sicherheitsprobleme entstehen könnte.
  • Assets, Schwachstellen und Bedrohungen
  • Organisationseigene Werte, die Auswirkungen des Verlusts der Vertraulichkeit und das verfügbare Budget.

Card 49

Question

Was wird im Kontext von ISO/IEC 27001 unter einem Restrisiko verstanden?

Answer

  • Ein inhärentes Risiko, für das es keine Risikobehandlung gibt.
  • Ein Risiko, das im Rahmen der Risikoanalyse nicht weiter betrachtet wird.
  • Ein Risiko, für das entschieden wurde, dass es akzeptiert werden kann.
  • Ein nach der Risikobehandlung verbleibendes Risiko

Card 50

Question

Welcher der folgenden Punkte ist keine Eingabe für die Managementbewertung des ISMS nach ISO/IEC 27001?

Answer

  • Empfehlungen für Verbesserungen.
  • Ergebnisse von Messungen der Wirksamkeit des ISMS.
  • Ergebnisse von ISMS-Audits und -Überprüfungen.
  • Ein aktualisierter Risikobehandlungsplan.

Card 51

Question

Welche der folgenden Schritte sind im Rahmen der Risikobewertung durchzuführen?

1. Identifizieren von Bedrohungen.
2. Identifizieren von Schwachstellen.
3. Eingeschätztes Risiko mit festgelegten Kriterien vergleichen.
4. Bedeutung (Signifikanz) des Risikos bestimmen.
5. Restrisiko akzeptieren.

Answer

  • Alle Schritte sind richtig.
  • Nur 3 und 4 sind richtig.
  • Nur 3, 4 und 5 sind richtig
  • Nur 1, 2 und 3 sind richtig.

Card 52

Question

Welcher der folgenden Standards der ISO/IEC 27000-Familie ist normativ?

Answer

  • ISO/IEC 27011
  • ISO/IEC 27002
  • ISO/IEC 27006
  • ISO/IEC 27007

Card 53

Question

 Welche der folgenden Rollen sind im Rahmen des Informationssicherheits-Managementsystems in großen Unternehmen unmittelbar relevant?

1. Gesamtsicherheitsverantwortlicher
2. Management
3. Mitarbeiter
4. Zulieferer
5. Sales Manager

Answer

  • Nur 1, 2, 3 und 5.
  • Nur 1, 2, 3 und 4.
  • Alle Rollen sind relevant.
  • Nur 2, 3, 4 und 5.

Card 54

Question

Was versteht man allgemein unter einem normativen Standard?

Answer

  • Ein normativer Standard wird ausschließlich im Rahmen von Zertifizierungsaudits verwendet und enthält Prüfkriterien
  • Ein normativer Standard enthält detaillierte Beschreibungen, die es bei der Umsetzung eines Standards zu berücksichtigen gilt.
  • Ein normativer Standard enthält verbindliche Vorgaben, die zu erfüllen sind, wenn Konformität mit dem Standard beansprucht wird.
  • Verbindliche Vorgaben, die ein normativer Standard definiert, müssen organisationsweit umgesetzt werden. Eine Einschränkung auf Teile oder einzelne Geschäftsprozesse einer Organisation ist nicht möglich.

Card 55

Question

Was ist nach ISO/IEC 27000 ein Managementsystem?

Answer

  • Ein Managementsystem ist nach ISO/IEC 27000 ein Rahmenwerk von Leitlinien, Verfahren, Regelungen sowie zugehörigen Ressourcen, die dazu dienen, die Ziele der Organisation zu erreichen.
  • Der Begriff des Managementsystems wird in ISO/IEC 27000 nicht verwendet.
  • Keine der Antworten trifft zu
  • Ein Managementsystem bezeichnet ein System, das die Sicherheit eines Unternehmens garantiert.

Card 56

Question

Der Begriff des Managementsystems wird in ISO/IEC 27000 nicht verwendet.

Answer

  • Das Risikoniveau muss eingeschätzt werde
  • Die Bedrohungen für organisationseigene Werte (Assets) müssen identifiziert werden
  • Es muss eine Methode identifiziert werden, die zur Risikoeinschätzung eingesetzt wird.
  • Es muss eine Leitlinie erstellt werden, die die generelle Richtung sowie die Grundsätze für Aktionen im Rahmen der Risikoeinschätzung festlegt.

Card 57

Question

Welche Aussage zur Informationssicherheitsleitlinie ist nicht korrekt?

Answer

  • Die Informationssicherheitsleitlinie muss in regelmäßigen Abständen überprüft werden, um ihre Eignung, Angemessenheit und Wirksamkeit auf Dauer sicherzustellen.
  • In einer Informationssicherheitsleitlinie muss ihr Geltungsbereich festgelegt werden.
  • Das Management muss die Informationssicherheitsleitlinie genehmigen.
  • Die Informationssicherheitsleitlinie spezifiziert verschiedene Sicherheitszonen und Zutrittsrechte innerhalb einer Organisation.

Card 58

Question

Hauptziele eines ISMS sind …

Answer

  • Kontinuierliche Verbesserung des ISMS
  • Zwingende Umsetzung aller 93 Annex A Controls unabhängig vom Risiko
  • 100%ige Sicherheit garantieren
  • Sicherstellung von Vertraulichkeit, Integrität und Verfügbarkeit

Card 59

Question

Aus welchem Standard ging ISO/IEC 27001 hervor?

Answer

  • Aus dem internationalen Standard ISO 9001.
  • Aus dem internationalen Standard ISO/IEC 20000-1
  • Aus den deutschen BSI IT-Grundschutzkatalogen
  • Aus dem britischen Standard BS 7799-2

Card 60

Question

Welcher Auslöser kann eintreten, der nach ISO/IEC 27001 zur Überprüfung der Wirksamkeit des ISMS führt?

Answer

  • Jeder Informationssicherheitsvorfall überprüft die Wirksamkeit des ISMS
  • Eine Aktivität im Rahmen der Act-Phase des PDCA-Zyklus besteht in der Überprüfung der Wirksamkeit des ISMS.
  • Die Überprüfung der Wirksamkeit des ISMS muss in regelmäßigen Zeitabständen durchgeführt werden
  • Die Wirksamkeit des ISMS wird nur im Rahmen von Audits überprüft.

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.