beschreibt das Business Continuity Management im Detail
beschreibt Lösungen für die Umsetzung der Ziele des Anhangs A der ISO/IEC 2700
Card 102
Question
Eine Risikomatrix ist eine Möglichkeit
Answer
zur Visualisierung der Risikopriorisierung
Risiken zu minimieren
Risiken ihren Schäden und Eintrittswahrscheinlichkeiten visuell zuzuordnen
um zwischen akzeptierten und nicht-akzeptierten Risiken visuell zu unterscheiden
Card 103
Question
Nach ISO 27005 ergibt sich das Risiko aus dem Produkt aus:
Answer
Schaden und Eintrittswahrscheinlichkeit
Gefährdung und Eintrittswahrscheinlichkeit
Bedrohung und Eintrittswahrscheinlichkeit
Schaden und Bedrohung
Card 104
Question
Welche Hauptaufgabe hat der Informationssicherheitsbeauftragte (ISB) laut BSI-Standard 200-2?
Answer
Die IT fachlich zu leiten
Alle Admin-Passwörter zu verwalten
Die Leitungsebene zur Informationssicherheit zu beraten und die Umsetzung zu unterstützen
Sicherheitsvorfälle zu untersuchen und Schulungen zu initiieren
Card 105
Question
Wo sollte der ISB organisatorisch verankert sein, um Rollenkonflikte zu vermeiden?
Answer
Direkt bei der obersten Leitungsebene
In der IT-Abteilung
Im Datenschutzbüro
Im Einkauf
Card 106
Question
Welche Komponenten gehören laut BSI-Standard 200-1 zu einem ISMS?
Answer
Ressourcen und Mitarbeitende
Sicherheitskonzept und Sicherheitsorganisation
Managementprinzipien
Jahresabschluss
Card 107
Question
Welches Modell liegt dem in BSI-Standard 200-1 beschriebenen Sicherheitsprozess zugrunde?
Answer
ein Zyklus aus den Schritten Plan, Do, Check und Act
ein auf stetige Verbesserung angelegtes Modell
ein Verfahren zur Definition eines State-of-the-Art-Informationssicherheitsniveaus
ein Modell aus technischen Sicherheitsmaßnahmen
Card 108
Question
Was sollte eine Leitlinie zur Informationssicherheit enthalten?
Answer
detaillierte technische Vorgaben für die Konfiguration wichtiger IT-Systeme
Aussagen zur Bedeutung der Informationssicherheit für die betroffene Institution
konkrete Verhaltensregelungen für den Umgang mit vertraulichen Informationen
grundlegende Regelungen zur Organisation der Informationssicherheit
Card 109
Question
Welche Aufgaben haben üblicherweise Informationssicherheitsbeauftragte?
Answer
die Entwicklung von Sicherheitskonzepten zu koordinieren
der Leitungsebene über den Stand der Informationssicherheit zu berichten
die eingesetzte Sicherheitstechnik zu konfigurieren
Presseanfragen zum Stand der Informationssicherheit im Unternehmen zu beantworten
Card 110
Question
Wie setzt sich ein IS-Management-Team geeignet zusammen?
Answer
Nur der IT-Leiter ordnet einige Mitarbeiter in das Team ab.
Aus jeder Abteilung des Unternehmens oder der Behörde werden Mitarbeiter entsandt, damit alle Bereiche gut vertreten sind.
Die Geschäftsleitung setzt das Team aus Verantwortlichen für bestimmte IT-Systeme, Anwendungen, Datenschutz und IT-Service und (sofern vorhanden) dem ICS-ISB zusammen.
Die Zusammensetzung sollte auf Freiwilligkeit beruhen. Jeder der Interesse hat, wird aufgenommen.
Card 111
Question
Wer ist für die Freigabe der Leitlinie zur Informationssicherheit verantwortlich?
Answer
die Unternehmens- oder Behördenleitung
der ISB
die Öffentlichkeitsabteilung eines Unternehmens oder einer Behörde
das IS-Management-Team
Card 112
Question
Warum kann es sinnvoll sein, sich für eine Sicherheitskonzeption gemäß der Basis-Absicherung zu entscheiden?
Answer
Weil Informationssicherheit Schritt für Schritt umgesetzt werden soll. Mittelfristig kann das Sicherheitskonzept nach Standard-Absicherung ausgebaut werden
Weil schnell Informationssicherheit umgesetzt werden muss und die Basis-Absicherung hierfür einen geeigneten Einstieg bietet
Weil die hochwertigen Informationen dringend geschützt werden müssen. Die Basis-Absicherung sorgt für den angemessenen Schutz der „Kronjuwelen“ einer Institution.
Die Erfüllung der zugehörigen Anforderungen reicht in der Regel für ein normales Unternehmen völlig aus.
Card 113
Question
Wer sollte an der Managementbewertung teilnehmen
Answer
Risikomanager
Verkaufsleiter
Top Management
ISMS Verantwortliche
Card 114
Question
Welche der folgenden sind Ziele der Managementbewertung
Answer
Identifizierung von Verbesserungsmöglichkeiten
Verkaufsstrategien
Bewertung der Wirksamkeit des ISMS
Sicherstellung der Eignung des ISMS
Card 115
Question
Welche der folgenden Techniken wird nicht in einem Audit verwendet
Answer
Interviews mit Mitarbeitern
Benchmarking
Dokumentenprüfung
Beobachten
Card 116
Question
Was gehört zu den Hauptphasen eines Audits
Answer
Verhandlung mit Lieferanten
Planung des Audits
Durchführung des Audits
Korrekturmaßnahmen
Card 117
Question
Was ist der Zweck gesetzlicher Anforderungen in Unternehmen
Answer
Förderung von Innovation
Minimierung des Haftungsrisiken
Sicherstellung der Marktkonformität
Schutz der Verbraucher
Card 118
Question
Welche Bedeutung hat die DSGVO im Rahmen der Informationssicherheit für Unternehmen
Answer
Unternehmen sind nicht verpflichtet, Datenschutzverletzungen zu melden, solange sie nicht entdeckt werden
Die DSGVO erfordert eine Risikobewertung von Informationssystemen zur Identifkation von Schwachstellen
Unternehmen müssen geeignete Sicherheitsmaßnahmen zum Schutz personenbezogenener Daten implementieren
Card 119
Question
Welche Bedeutung hat die DSGVO im Rahmen der Informationssicherheit für Unternehmen
Answer
Unternehmen sind nicht verpflichtet, Datenschutzverletzungen zu melden, solange sie nicht entdeckt werden
Die DSGVO stärkt die Rechte der betroffenen Personen, z. B. das Recht auf Auskunft und Löschung
Unternehmen müssen geeignete Sicherheitsmaßnahmen zum Schutz personenbezogenener Daten implementieren
Die DSGVO erfordert eine Risikobewertung von Informationssystemen zur Identifkation von Schwachstellen
Card 120
Question
Welche gesetzlichen und regulatorischen Anforderungen sind für Unternehmen in Bereich Informationssicherheit relevant
Answer
Befolgung des Telekommunikationsgesetzes (TKG)
Einhaltung der Vorschriften des Bundedatenschutzgesetzes (BDSG)
Umsetzung der EU-Richtlinie über Netz- und Informationssichrheit (NIS2 Richtlinie)
Einhaltundes IT-Sicherheitsgesetzes (IT_SIG)
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.