Back to overview

Mögliche Prüfungsfragen

Discover Mögliche Prüfungsfragen: 233 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
233 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 61

Question

Was wird im Kontext von ISO/IEC 27001 unter einem Restrisiko verstanden?

Answer

  • Ein Risiko, für das entschieden wurde, dass es akzeptiert werden kann.
  • Ein nach der Risikobehandlung verbleibendes Risiko.
  • Ein Risiko, das im Rahmen der Risikoanalyse nicht weiter betrachtet wird.
  • Ein inhärentes Risiko, für das es keine Risikobehandlung gibt.

Card 62

Question

Wie kann die Geschäftsführung die Informationssicherheit im Unternehmen fördern

Answer

  • Unterstützung der Sicherheitskultur
  • Zuweisung ausreichender Ressourcen
  • Durchführung aller technischen Audits

Card 63

Question

Wie kann das Management die Kultur der Informationssicherheit im Unternehmen stärken

Answer

  • Unterstützung der Schulungen
  • Einrichtung eine Belohnungssystems
  • Förderung des Selbstbewusstseins
  • Keine Maßnahme erforderlich

Card 64

Question

Was ist das Hauptziel der Dokumentation in der Informationssicherheit,

Answer

  • Eine vollständige Liste aller Mitarbeiter des Unternehmens zu erstellen
  • Die Einhaltung gesetzlicher und regulatorischer Anforderungen nachweisen
  • Schulungen zur Informationssicherheit für alle Mitarbeiter durchzuführen
  • Die Nachvollziehbarkeit von Sicherheitsmaßnahmen und Entscheidungen zu gewährleisten

Card 65

Question

Wie lange sollten sicherheitsrelevante Aufzeichnungen aufbewahrt werden

Answer

  • Unbegrenzt
  • Für einen Zeitraum der gesetzlichen Anforderungen erfüll
  • Mindestens 5 Jahre
  • Bis zur Prüfung

Card 66

Question

Was ist ein wichtiges Ziel des Asset-Managements

Answer

  • Sicherstellung des Schutzes von IT-Ressourcen
  • Optimierung der Nutzung von Unternehmensgruppen
  • Erhöhung der Mitarbeiterzufriedenhei
  • Maximierung des Gewinns

Card 67

Question

Welche der folgenden Maßnahmen ist ein Teil des Asset-Managements

Answer

  • Inventarisierung aller Hardware und Softwareressourcen
  • Schulung neuer Mitarbeiter im Kundenservice
  • Regelmäßige Bewertung und Aktualisierung von IT-Assets
  • Durchführung von Marketingkampagnen für neue Produkte

Card 68

Question

Wie können Unternehmen den Wert ihrer Assets bewerten

Answer

  • Verwendung von Online-Bewertungen und sozialen Medien
  • Berechnung der Kosten
  • Durchführung von regelmäßigen Marktanalysen
  • Einschätzung der Kosten für die Herstellung des Asset

Card 69

Question

Wer ist in der Regel für das Asset Management verantwortlich

Answer

  • ISB
  • Marketingabteilung
  • IT Abteilung
  • Personalabteilung

Card 70

Question

Welche Informationen sollten für jedes Asset erfasst werden

Answer

  • Name und Beschreibung des Assets
  • Verantwortlicher des Asset
  • Standort des Assets
  • Sicherheitsbewertung des Assets

Card 71

Question

Welche Aussagen über Kryptografie sind korrekt

Answer

  • ermöglicht die Sicherstellung der Datenintegrität
  • Keinen Einfluss auf die Vertraulichkeit
  • Kryptographie wird verwendet, um Geheimnisse zu schützen

Card 72

Question

Welche Tätigkeiten sind nach ISO/IEC 27001 im Rahmen der Lenkung von dokumentierter Information zu berücksichtigen?

Answer

  • Verteilung, Zugriff, Auffindung und Verwendung
  • Aufbewahrung und Verfügung über den weiteren Verbleib
  • Ablage/Speicherung und Erhaltung, einschließlich Erhaltung der Lesbarkeit

Card 73

Question

Welche Dokumentation ist nach der ISO/IEC 27001 gefordert?

Answer

  • Informationssicherheitsrichtlinie
  • Prozessdefinition Customer Relationship Management
  • Zugangssteuerungsrichtlinie

Card 74

Question

Welchen Anforderungen muss die Informationssicherheitspolitik (allgemeine Informationssicherheitsrichtlinie) genügen?

Answer

  • Sie muss eine Verpflichtung zur fortlaufenden Verbesserung beinhalten.
  • Sie muss Informationssicherheitsziele beinhalten
  • Sie muss innerhalb der Organisation bekanntgemacht werden.
  • Sie muss für den Zweck der Organisation angemessen sein

Card 75

Question

Was umfasst ein (Informationssicherheits-) Managementsystem im Sinne der ISO/IEC 27000?

Answer

  • Prozesse
  • Richtlinien
  • interne Revisionsunterlagen
  • Ressourcen und Strukturen

Card 76

Question

Wo sollte der ISB organisatorisch verankert sein, um Rollenkonflikte zu vermeiden?  

Answer

  • Im Einkauf
  • In der IT-Abteilung
  • Direkt bei der obersten Leitungsebene
  • Im Datenschutzbüro

Card 77

Question

Welche Aufgaben zählen explizit zum ISB-Rollenprofil?  

Answer

  • Lizenzmanagement der Fachsoftware übernehme
  • Sensibilisierungs- und Schulungsmaßnahmen koordinieren
  • Realisierung von Maßnahmen initiieren und überprüfen
  • Sicherheitsleitlinie mit vorbereiten

Card 78

Question

Welche typischen Tätigkeiten soll der ISB bei Projekten ausüben?  

Answer

  • In allen Phasen mitwirken, um Sicherheitsaspekte sicherzustellen
  • Ausschließlich reaktive Aufgaben nach Go-Live
  • ICS-Einführungen ohne Beteiligung genehmigen
  • Budgetverantwortung für Hardware tragen

Card 79

Question

In einer Datenbank sind Millionen von Transaktionen eines Telefonunternehmens gespeichert. Für einen Kunden wurde eine Rechnung erstellt und verschickt. Was enthält diese Rechnung für den Kunden?

Answer

  • Daten
  • Informationen
  • Daten und Informationen

Card 80

Question

Was ist der Unterschied zwischen Daten und Informationen?

Answer

  • Daten bestehen aus unstrukturierten Zahlen. Informationen bestehen aus strukturierten Zahlen
  • Daten erfordern keine Sicherheit. Informationen erfordern Sicherhei
  • Bei Daten kann es sich um alle erdenklichen Fakten oder Zahlen handeln. Informationen sind Daten, die eine Bedeutung haben.
  • Daten haben keinen Wert. Informationen dagegen sind verarbeitete Daten und haben einen Wert.

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.