Eine Organisation muss wissen, mit welchen Risiken sie konfrontiert ist, bevor sie entsprechende Maßnahmen (Measures) ergreifen kann. Was sollte die Organisation kennen, um das Risiko zu bestimmen?
Answer
Die Eintrittswahrscheinlichkeit eines Ereignisses und die Auswirkungen des Ereignisses auf die Organisation
Die Bedrohungen, mit denen eine Organisation konfrontiert ist und wie anfällig die Organisation für diese Bedrohungen ist
Die häufigsten Risiken und wie diese gemäß den Festlegungen in Best Practices reduziert werden können
Die ungeplanten Ereignisse, mit denen eine Organisation konfrontiert ist und was in einem solchem Fall zu tun ist
Card 82
Question
Was ist neben Integrität und Vertraulichkeit der dritte Aspekt der Zuverlässigkeit von Informationen?
Answer
Genauigkeit
Vollständigkeit
Monetärer Wert
Verfügbarkeit
Card 83
Question
Eine Organisation verfügt über einen Netzwerkdrucker, der im Flur des Unternehmens steht. Viele Mitarbeiter holen ihre Ausdrucke nicht sofort, sondern lassen sie im Drucker liegen. Wie wirkt sich dies auf die Zuverlässigkeit der Informationen aus?
Answer
Die Integrität der Informationen ist nicht mehr gewährleistet
Die Verfügbarkeit der Informationen ist nicht mehr gewährleistet.
Die Vertraulichkeit der Informationen ist nicht mehr gewährleistet.
Card 84
Question
Wer ist dafür zuständig, aus der Unternehmensstrategie und den Unternehmenszielen eine Sicherheitsstrategie und Sicherheitsziele abzuleiten?
Answer
Information Security Policy Officer
Geschäftsführung
Chief Information Security Officer (CISO
Information Security Officer (ISO)
Card 85
Question
Welches ist das beste Beispiel einer menschlichen Bedrohung?
Answer
Ein Leck verursacht einen Stromausfall
Ein USB-Stick infiziert ein Netzwerk mit einem Virus.
Der Server-Raum ist zu staubig.
Card 86
Question
Was ist das Ziel der Klassifizierung von Informationen?
Answer
Die Gliederung der Informationen nach dem Grad ihrer Vertraulichkeit
Die Erstellung eines Handbuchs zum Umgang mit Mobilgeräten
Die Kennzeichnung von Informationen, um ihre Erkennbarkeit zu verbessern
Card 87
Question
Welche Sicherheitsmaßnahme trägt dazu bei, Informationssicherheit bereits bei der Entwicklung von Systemen zu berücksichtigen?
Answer
Die Redundanz der Server sicherzustellen
Datenklassifizierung bei Informationswerten (Informationsassets) zu nutzen
Physische Zugangskontrollen zu implementieren
Background Checks bei Mitarbeitenden durchzuführen
Card 88
Question
Welche ISO-Norm konzentriert sich auf die Implementierung von Informationssicherheitsmaßnahmen?
Answer
ISO/IEC 27000
ISO/IEC 27001
ISO/IEC 27005
ISO/IEC 27002
Card 89
Question
Was versteht man unter dem Anwendungsbereich eines ISMS?
Answer
Der Anwendungsbereich kann die gesamte Organisation, bestimmte Teile davon, wie z. B. einzelne Standorte (durch geographische Abgrenzung) oder nur einzelne Abteilungen umfassen
Der Anwendungsbereich ist die Bewertung von Maßnahmen und die Auswahl von Maßnahmenzielen, zu deren Erreichung sie sinnvoll eingesetzt werden können.
Der Anwendungsbereich definiert die Mindestanzahl an Mitarbeitern, die notwendig sind, um eine Zertifizierung nach ISO/IEC 27001 erlangen zu können.
Der Anwendungsbereich beschreibt die Werte einer Organisation und das Minimum ihres notwendigen Schutzbedarfs.
Card 90
Question
Welche ISMS-Prozesse sind in die Plan-Phase einzuordnen?
Answer
Prozess zur Erstellung der Informationssicherheitsleitlinie
Risikoanalyseprozess
Auditprozess
Prozess zur Erstellung der Statement of Applicability (SoA) / Erklärung zur Anwendbarkeit
Card 91
Question
Prozess zur Erstellung der Statement of Applicability (SoA) / Erklärung zur Anwendbarkeit
Answer
die Entscheidungen zum Nicht-Einsetzen von Maßnahmen inkl. Begründung
die Entscheidungen zum Einsetzen von Maßnahmen
die Entscheidungen zur Risikobehandlung
eine Auflistung der Kosten für die Maßnahmen zur Informationssicherheit
Card 92
Question
Was beinhaltet das Statement of Applicability?
Answer
Klassifizierung von Dokumenten
zusätzliche Risiken
die Organisation der Incident-Response-Teams.
zusätzliche Maßnahmen zu denen der ISO27001 Anhang A
Card 93
Question
Welche Aussagen sind richtig?
Aufgaben des Risikomanagements sind die:
Answer
Erstellung einer Sicherheitspolitik
Gewinnung einer priorisierten Risikoübersicht
Identifikation von relevanten Risiken
Identifikation von akzeptierten Risiken
Card 94
Question
Die drei grundlegenden Schutzziele der Informationssicherheit sind:
Answer
Vertraulichkeit - Verbindlichkeit - Authentizität
Vertraulichkeit - Verfügbarkeit - Integrität
Vertraulichkeit - Authentizität - Integrität
Integrität - Verfügbarkeit - Verbindlichkeit
Card 95
Question
Zur Dokumentation eines ISMS gehört:
Answer
die unternehmensweite Organisation und Struktur der IS
der Geltungsbereich (Scope)
die Beschreibung der Methode zur Risikoanalyse
die Geschäftsbilanz
Card 96
Question
Wie ist das Vorgehen beim ISO 27001 Standard?
Answer
TOP-DOWN
LEFT-RIGHT
RIGHT-LEFT
BOTTOM-UP
Card 97
Question
Bei wem liegt die Entscheidung für die Einführung eines ISMS?
Answer
Die Entscheidung liegt bei der Geschäftsleitung.
Die Entscheidung liegt bei den Mitarbeitern.
Die Entscheidung liegt bei der IT-Abteilung
Die Entscheidung liegt beim IT-Security Manager.
Card 98
Question
Was bedeutet die Abkürzung ISMS?
Answer
Information Safety Management System
Information Security Management System
Information Source Management System
Informative Security Management System
Card 99
Question
Die ISO/IEC 27001 Norm…
Answer
… ist prozessorientiert und betrachtet die IS auf Prozessebene.
… findet nur im angelsächsischen Raum Anwendung.
… findet nur im deutschsprachigen Raum Anwendung
… ist international ausgerichtet, da sie weltweit Anwendung findet.
Card 100
Question
Welcher ISO 27x Standard befasst sich mit Risikomanagement
Answer
ISO/IEC 27002
ISO/IEC 27001
ISO/IEC 27003
ISO/IEC 27005
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.