Wie sollte ein Unternehmen auf eine Sicherheitsverletzung reagieren
Answer
Durch sofortige Öffentlichkeitsarbeit
Durch sofortige Kündigung der betroffenen Mitarbeiter
Durch schnelles Handeln gemäß dem Notfallbuch
Durch Ignorieren der Situation
Card 122
Question
Warum sollten Sie Ihr Sicherheitskonzept regelmäßig überprüfen?
Answer
weil sich die Prozesse und Strukturen einer Institution ändern
weil sich die Gefährdungslage ändert
weil die IT-Sicherheitsbranche ständig neuen Trends unterliegt
weil sich die Zielsetzungen und Prioritäten einer Institution ändern
Card 123
Question
Welche Kriterien sollten Sie bei der Überprüfung Ihres Sicherheitskonzepts berücksichtigen?
Answer
die Akzeptanz des Sicherheitskonzepts bei der Leitung der Institution
die Vollständigkeit des Sicherheitskonzepts
die Aktualität des Sicherheitskonzepts
den Umfang des Sicherheitskonzepts
Card 124
Question
Welche Vorteile bieten Reifegradmodelle für die Bewertung eines ISMS?
Answer
Ein Reifegradmodell kann auf Teilaspekte des ISMS angewendet werden und Defizite bei einzelnen Prozessen abbilden.
Durch Anwendung eines Reifegradmodells wird eine zentrale Forderung der Norm ISO 27001 erfüllt.
Mit einem Reifegradmodell können der Grad der Strukturiertheit und das Maß der systematischen Steuerung eines Prozesses bewertet werden.
Die Anwendung eines Reifegradmodells ist Voraussetzung für den Erwerb eines IT-Grundschutz-Zertifikats.
Card 125
Question
Welche Voraussetzungen müssen für den Erwerb eines ISO 27001-Zertifikats auf der Basis von IT-Grundschutz erfüllt sein?
Answer
ausschließlich die in einem Audit nachgewiesene Erfüllung der Basis-Anforderungen
ein positives Resultat bei der Überprüfung des Audit-Berichts durch das BSI
die durch Sichtung von Dokumenten und Vor-Ort-Prüfungen begründete Feststellung der erfolgreichen Erfüllung der IT-Grundschutz-Anforderungen durch einen zertifizierten Auditor
die Unterschrift eines zertifizierten Auditors unter die Selbsterklärung einer Institution, dass sie die IT-Grundschutz-Anforderungen umfassend erfüllt hat
Card 126
Question
Welche der folgenden Untersuchungen haben die systematische Überprüfung der Informationssicherheit in einer Institution zum Ziel?
Answer
die Auswertung von IT-Sicherheitsvorfällen
Penetrationstests
die IT-Sicherheitsrevision
ein Audit im Rahmen einer ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz
Card 127
Question
Was sollte vor der Einführung einer Kennzahl zur Informationssicherheit unbedingt festgelegt werden?
Answer
welches Ziel mit der Kennzahl verfolgt werden soll
mit welchem Verfahren die Werte eine Kennzahl erhoben werden
mit welchen Stilmitteln positive und negative Ergebnisse gekennzeichnet werden sollen
wie die Ergebnisse vor der Leitung der Institution verborgen werden können
Card 128
Question
Welcher der folgenden Maßnahmen sollte Teil einer Sicherheitsrichtlinie sein
Answer
Regelung der Passwortnutzung
Protokollierung von Zugriffsrechten
Strategie zur Kundeaquise
Verfahren zur Berichterstattung
Card 129
Question
Was ist ein wichtiger Bestandteil eines ISMS?
Answer
Produktionspläne
Richtlinien und Verfahren
Verkaufstrategien
Marketingpläne
Card 130
Question
Welcher Abschnitt der ISO/IEC27001 enthält die Sicherheitsmaßnahmen (Controls)?
Answer
Anhang B
Abschnitt 8
Anhang A
Abschnitt 5
Card 131
Question
Was sollte ein ISMS beinhalten?
Answer
Technische Kontrollen wie Firewalls
Risikobewertung- u. behandlung
Dokumentation von Sicherheitsvorfällen
Management von physischen Sicherheitsmaßnahmen
Card 132
Question
Wie oft sollten Assets inventarisiert werden?
Answer
Bei jeder Änderung
In regelmäßigen Abständen
Bei Bedarf
Vierteljährlich
Card 133
Question
Welche Art von Assets werden in der Inventarisierung erfasst?
Answer
Geschäftsprozesse
Serverschränke
IT-Systeme
Firmenwagen
Card 134
Question
Worauf ist bei der Erfassung von Assets zu achten?
Answer
Erfassung der Abhängigkeiten von anderen Assets
Auf eine sinnvolle Gruppierung von Assets
Es werden nur materielle / physische Assets erfasst
Eine gewisse Mindestanzahl von Assets zu erfassen
Card 135
Question
In welchem Schritt der BSI IT-Grundschutz Vorgehensweise wird der bereinigte Netzplan erfasst?
Answer
Strukturanalyse
Modellierung
Schutzbedarfsfeststellung
Risikoanalyse
Card 136
Question
Was ist eine Business Impact Analysis (BIA)?
Answer
Eine Qualitätskontrolle
Eine Bewertung der Auswirkungen von Betriebsunterbrechungen auf das Unternehmen
Ein Budgetierung
Eine Risikoanalyse
Card 137
Question
Was ist eine Strategie zur Überwachung von Lieferanten?
Answer
Vernachlässigung von Sicherheitsfragen
Konrolle nur der finanziellen Aspekte
Einmalige Überprüfung der Sicherheitsmaßnahmen
Regelmäßige Audits der Sicherheitspraktiken
Card 138
Question
Wie oft sollten Notfallpläne getestet und aktualisiert werden?
Answer
Nach Bedarf
In regelmäßigen Abständen
Nur nach einem Notfall
Alle fünf Jahre
Card 139
Question
Was ist ein wichtiges Element der Geschäftskontinuitätsplanung
Answer
Mitarbeiterschulung
Datenbankoptimierung
Risikobewertung
Marketingstrategien
Card 140
Question
Welche Standards können Unternehmen bei der Implementierung von Notfallmanagement beachten?
Answer
Iso 27001
Iso 22301
GDPR
BSI Grunschutz Standard 200-4
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.