Back to overview

Mögliche Prüfungsfragen

Discover Mögliche Prüfungsfragen: 233 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
233 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 101

Question

Die ISO/IEC 27002:

Answer

  • beschreibt das Auditmanagement im Detail
  • beschreibt das Risikomanagement für IS im Detail
  • beschreibt das Business Continuity Management im Detail
  • beschreibt Lösungen für die Umsetzung der Ziele des Anhangs A der ISO/IEC 2700

Card 102

Question

Eine Risikomatrix ist eine Möglichkeit

Answer

  • zur Visualisierung der Risikopriorisierung
  • Risiken zu minimieren
  • Risiken ihren Schäden und Eintrittswahrscheinlichkeiten visuell zuzuordnen
  • um zwischen akzeptierten und nicht-akzeptierten Risiken visuell zu unterscheiden

Card 103

Question

Nach ISO 27005 ergibt sich das Risiko aus dem Produkt aus:

Answer

  • Schaden und Eintrittswahrscheinlichkeit
  • Gefährdung und Eintrittswahrscheinlichkeit
  • Bedrohung und Eintrittswahrscheinlichkeit
  • Schaden und Bedrohung

Card 104

Question

Welche Hauptaufgabe hat der Informationssicherheitsbeauftragte (ISB) laut BSI-Standard 200-2? 

Answer

  • Die IT fachlich zu leiten
  • Alle Admin-Passwörter zu verwalten
  • Die Leitungsebene zur Informationssicherheit zu beraten und die Umsetzung zu unterstützen
  • Sicherheitsvorfälle zu untersuchen und Schulungen zu initiieren

Card 105

Question

Wo sollte der ISB organisatorisch verankert sein, um Rollenkonflikte zu vermeiden?  

Answer

  • Direkt bei der obersten Leitungsebene
  • In der IT-Abteilung
  • Im Datenschutzbüro
  • Im Einkauf

Card 106

Question

Welche Komponenten gehören laut BSI-Standard 200-1 zu einem ISMS?  

Answer

  • Ressourcen und Mitarbeitende
  • Sicherheitskonzept und Sicherheitsorganisation
  • Managementprinzipien
  • Jahresabschluss

Card 107

Question

Welches Modell liegt dem in BSI-Standard 200-1 beschriebenen Sicherheitsprozess zugrunde?

Answer

  • ein Zyklus aus den Schritten Plan, Do, Check und Act
  • ein auf stetige Verbesserung angelegtes Modell
  • ein Verfahren zur Definition eines State-of-the-Art-Informationssicherheitsniveaus
  • ein Modell aus technischen Sicherheitsmaßnahmen

Card 108

Question

Was sollte eine Leitlinie zur Informationssicherheit enthalten?

Answer

  • detaillierte technische Vorgaben für die Konfiguration wichtiger IT-Systeme
  • Aussagen zur Bedeutung der Informationssicherheit für die betroffene Institution
  • konkrete Verhaltensregelungen für den Umgang mit vertraulichen Informationen
  • grundlegende Regelungen zur Organisation der Informationssicherheit

Card 109

Question

Welche Aufgaben haben üblicherweise Informationssicherheitsbeauftragte?

Answer

  • die Entwicklung von Sicherheitskonzepten zu koordinieren
  • der Leitungsebene über den Stand der Informationssicherheit zu berichten
  • die eingesetzte Sicherheitstechnik zu konfigurieren
  • Presseanfragen zum Stand der Informationssicherheit im Unternehmen zu beantworten

Card 110

Question

Wie setzt sich ein IS-Management-Team geeignet zusammen?

Answer

  • Nur der IT-Leiter ordnet einige Mitarbeiter in das Team ab.
  • Aus jeder Abteilung des Unternehmens oder der Behörde werden Mitarbeiter entsandt, damit alle Bereiche gut vertreten sind.
  • Die Geschäftsleitung setzt das Team aus Verantwortlichen für bestimmte IT-Systeme, Anwendungen, Datenschutz und IT-Service und (sofern vorhanden) dem ICS-ISB zusammen.
  • Die Zusammensetzung sollte auf Freiwilligkeit beruhen. Jeder der Interesse hat, wird aufgenommen.

Card 111

Question

Wer ist für die Freigabe der Leitlinie zur Informationssicherheit verantwortlich?

Answer

  • die Unternehmens- oder Behördenleitung
  • der ISB
  • die Öffentlichkeitsabteilung eines Unternehmens oder einer Behörde
  • das IS-Management-Team

Card 112

Question

Warum kann es sinnvoll sein, sich für eine Sicherheitskonzeption gemäß der Basis-Absicherung zu entscheiden?

Answer

  • Weil Informationssicherheit Schritt für Schritt umgesetzt werden soll. Mittelfristig kann das Sicherheitskonzept nach Standard-Absicherung ausgebaut werden
  • Weil schnell Informationssicherheit umgesetzt werden muss und die Basis-Absicherung hierfür einen geeigneten Einstieg bietet
  • Weil die hochwertigen Informationen dringend geschützt werden müssen. Die Basis-Absicherung sorgt für den angemessenen Schutz der „Kronjuwelen“ einer Institution.
  • Die Erfüllung der zugehörigen Anforderungen reicht in der Regel für ein normales Unternehmen völlig aus.

Card 113

Question

Wer sollte an der Managementbewertung teilnehmen

Answer

  • Risikomanager
  • Verkaufsleiter
  • Top Management
  • ISMS Verantwortliche

Card 114

Question

Welche der folgenden sind Ziele der Managementbewertung 

Answer

  • Identifizierung von Verbesserungsmöglichkeiten
  • Verkaufsstrategien
  • Bewertung der Wirksamkeit des ISMS
  • Sicherstellung der Eignung des ISMS

Card 115

Question

Welche der folgenden Techniken wird nicht in einem Audit verwendet

Answer

  • Interviews mit Mitarbeitern
  • Benchmarking
  • Dokumentenprüfung
  • Beobachten

Card 116

Question

Was gehört zu den Hauptphasen eines Audits

Answer

  • Verhandlung mit Lieferanten
  • Planung des Audits
  • Durchführung des Audits
  • Korrekturmaßnahmen

Card 117

Question

Was ist der Zweck gesetzlicher Anforderungen in Unternehmen

Answer

  • Förderung von Innovation
  • Minimierung des Haftungsrisiken
  • Sicherstellung der Marktkonformität
  • Schutz der Verbraucher

Card 118

Question

Welche Bedeutung hat die DSGVO im Rahmen der Informationssicherheit für Unternehmen

Answer

  • Unternehmen sind nicht verpflichtet, Datenschutzverletzungen zu melden, solange sie nicht entdeckt werden
  • Die DSGVO erfordert eine Risikobewertung von Informationssystemen zur Identifkation von Schwachstellen
  • Unternehmen müssen geeignete Sicherheitsmaßnahmen zum Schutz personenbezogenener Daten implementieren

Card 119

Question

Welche Bedeutung hat die DSGVO im Rahmen der Informationssicherheit für Unternehmen

Answer

  • Unternehmen sind nicht verpflichtet, Datenschutzverletzungen zu melden, solange sie nicht entdeckt werden
  • Die DSGVO stärkt die Rechte der betroffenen Personen, z. B. das Recht auf Auskunft und Löschung
  • Unternehmen müssen geeignete Sicherheitsmaßnahmen zum Schutz personenbezogenener Daten implementieren
  • Die DSGVO erfordert eine Risikobewertung von Informationssystemen zur Identifkation von Schwachstellen

Card 120

Question

Welche gesetzlichen und regulatorischen Anforderungen sind für Unternehmen in Bereich Informationssicherheit relevant

Answer

  • Befolgung des Telekommunikationsgesetzes (TKG)
  • Einhaltung der Vorschriften des Bundedatenschutzgesetzes (BDSG)
  • Umsetzung der EU-Richtlinie über Netz- und Informationssichrheit (NIS2 Richtlinie)
  • Einhaltundes IT-Sicherheitsgesetzes (IT_SIG)

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.