Back to overview

Mögliche Prüfungsfragen

Discover Mögliche Prüfungsfragen: 233 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
233 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 81

Question

Eine Organisation muss wissen, mit welchen Risiken sie konfrontiert ist, bevor sie entsprechende Maßnahmen (Measures) ergreifen kann. Was sollte die Organisation kennen, um das Risiko zu bestimmen?

Answer

  • Die Eintrittswahrscheinlichkeit eines Ereignisses und die Auswirkungen des Ereignisses auf die Organisation
  • Die Bedrohungen, mit denen eine Organisation konfrontiert ist und wie anfällig die Organisation für diese Bedrohungen ist
  • Die häufigsten Risiken und wie diese gemäß den Festlegungen in Best Practices reduziert werden können
  • Die ungeplanten Ereignisse, mit denen eine Organisation konfrontiert ist und was in einem solchem Fall zu tun ist

Card 82

Question

Was ist neben Integrität und Vertraulichkeit der dritte Aspekt der Zuverlässigkeit von Informationen?

Answer

  • Genauigkeit
  • Vollständigkeit
  • Monetärer Wert
  • Verfügbarkeit

Card 83

Question

Eine Organisation verfügt über einen Netzwerkdrucker, der im Flur des Unternehmens steht. Viele Mitarbeiter holen ihre Ausdrucke nicht sofort, sondern lassen sie im Drucker liegen. Wie wirkt sich dies auf die Zuverlässigkeit der Informationen aus?
 

Answer

  • Die Integrität der Informationen ist nicht mehr gewährleistet
  • Die Verfügbarkeit der Informationen ist nicht mehr gewährleistet.
  • Die Vertraulichkeit der Informationen ist nicht mehr gewährleistet.

Card 84

Question

Wer ist dafür zuständig, aus der Unternehmensstrategie und den Unternehmenszielen eine Sicherheitsstrategie und Sicherheitsziele abzuleiten?

Answer

  • Information Security Policy Officer
  • Geschäftsführung
  • Chief Information Security Officer (CISO
  • Information Security Officer (ISO)

Card 85

Question

Welches ist das beste Beispiel einer menschlichen Bedrohung?

Answer

  • Ein Leck verursacht einen Stromausfall
  • Ein USB-Stick infiziert ein Netzwerk mit einem Virus.
  • Der Server-Raum ist zu staubig.

Card 86

Question

Was ist das Ziel der Klassifizierung von Informationen?

Answer

  • Die Gliederung der Informationen nach dem Grad ihrer Vertraulichkeit
  • Die Erstellung eines Handbuchs zum Umgang mit Mobilgeräten
  • Die Kennzeichnung von Informationen, um ihre Erkennbarkeit zu verbessern

Card 87

Question

Welche Sicherheitsmaßnahme trägt dazu bei, Informationssicherheit bereits bei der Entwicklung von Systemen zu berücksichtigen?

Answer

  • Die Redundanz der Server sicherzustellen
  • Datenklassifizierung bei Informationswerten (Informationsassets) zu nutzen
  • Physische Zugangskontrollen zu implementieren
  • Background Checks bei Mitarbeitenden durchzuführen

Card 88

Question

Welche ISO-Norm konzentriert sich auf die Implementierung von Informationssicherheitsmaßnahmen?

Answer

  • ISO/IEC 27000
  • ISO/IEC 27001
  • ISO/IEC 27005
  • ISO/IEC 27002

Card 89

Question

Was versteht man unter dem Anwendungsbereich eines ISMS?

Answer

  • Der Anwendungsbereich kann die gesamte Organisation, bestimmte Teile davon, wie z. B. einzelne Standorte (durch geographische Abgrenzung) oder nur einzelne Abteilungen umfassen
  • Der Anwendungsbereich ist die Bewertung von Maßnahmen und die Auswahl von Maßnahmenzielen, zu deren Erreichung sie sinnvoll eingesetzt werden können.
  • Der Anwendungsbereich definiert die Mindestanzahl an Mitarbeitern, die notwendig sind, um eine Zertifizierung nach ISO/IEC 27001 erlangen zu können.
  • Der Anwendungsbereich beschreibt die Werte einer Organisation und das Minimum ihres notwendigen Schutzbedarfs.

Card 90

Question

Welche ISMS-Prozesse sind in die Plan-Phase einzuordnen?

Answer

  • Prozess zur Erstellung der Informationssicherheitsleitlinie
  • Risikoanalyseprozess
  • Auditprozess
  • Prozess zur Erstellung der Statement of Applicability (SoA) / Erklärung zur Anwendbarkeit

Card 91

Question

Prozess zur Erstellung der Statement of Applicability (SoA) / Erklärung zur Anwendbarkeit

Answer

  • die Entscheidungen zum Nicht-Einsetzen von Maßnahmen inkl. Begründung
  • die Entscheidungen zum Einsetzen von Maßnahmen
  • die Entscheidungen zur Risikobehandlung
  • eine Auflistung der Kosten für die Maßnahmen zur Informationssicherheit

Card 92

Question

Was beinhaltet das Statement of Applicability?

Answer

  • Klassifizierung von Dokumenten
  • zusätzliche Risiken
  • die Organisation der Incident-Response-Teams.
  • zusätzliche Maßnahmen zu denen der ISO27001 Anhang A

Card 93

Question

Welche Aussagen sind richtig?

Aufgaben des Risikomanagements sind die:

Answer

  • Erstellung einer Sicherheitspolitik
  • Gewinnung einer priorisierten Risikoübersicht
  • Identifikation von relevanten Risiken
  • Identifikation von akzeptierten Risiken

Card 94

Question

Die drei grundlegenden Schutzziele der Informationssicherheit sind:

Answer

  • Vertraulichkeit - Verbindlichkeit - Authentizität
  • Vertraulichkeit - Verfügbarkeit - Integrität
  • Vertraulichkeit - Authentizität - Integrität
  • Integrität - Verfügbarkeit - Verbindlichkeit

Card 95

Question

Zur Dokumentation eines ISMS gehört:

Answer

  • die unternehmensweite Organisation und Struktur der IS
  • der Geltungsbereich (Scope)
  • die Beschreibung der Methode zur Risikoanalyse
  • die Geschäftsbilanz

Card 96

Question

Wie ist das Vorgehen beim ISO 27001 Standard?

Answer

  • TOP-DOWN
  • LEFT-RIGHT
  • RIGHT-LEFT
  • BOTTOM-UP

Card 97

Question

Bei wem liegt die Entscheidung für die Einführung eines ISMS?

Answer

  • Die Entscheidung liegt bei der Geschäftsleitung.
  • Die Entscheidung liegt bei den Mitarbeitern.
  • Die Entscheidung liegt bei der IT-Abteilung
  • Die Entscheidung liegt beim IT-Security Manager.

Card 98

Question

Was bedeutet die Abkürzung ISMS?

Answer

  • Information Safety Management System
  • Information Security Management System
  • Information Source Management System
  • Informative Security Management System

Card 99

Question

Die ISO/IEC 27001 Norm…

Answer

  • … ist prozessorientiert und betrachtet die IS auf Prozessebene.
  • … findet nur im angelsächsischen Raum Anwendung.
  • … findet nur im deutschsprachigen Raum Anwendung
  • … ist international ausgerichtet, da sie weltweit Anwendung findet.

Card 100

Question

Welcher ISO 27x Standard befasst sich mit Risikomanagement

Answer

  • ISO/IEC 27002
  • ISO/IEC 27001
  • ISO/IEC 27003
  • ISO/IEC 27005

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.