Back to overview

Mögliche Prüfungsfragen

Discover Mögliche Prüfungsfragen: 233 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
233 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 121

Question

Wie sollte ein Unternehmen auf eine Sicherheitsverletzung reagieren

Answer

  • Durch sofortige Öffentlichkeitsarbeit
  • Durch sofortige Kündigung der betroffenen Mitarbeiter
  • Durch schnelles Handeln gemäß dem Notfallbuch
  • Durch Ignorieren der Situation

Card 122

Question

Warum sollten Sie Ihr Sicherheitskonzept regelmäßig überprüfen?

Answer

  • weil sich die Prozesse und Strukturen einer Institution ändern
  • weil sich die Gefährdungslage ändert
  • weil die IT-Sicherheitsbranche ständig neuen Trends unterliegt
  • weil sich die Zielsetzungen und Prioritäten einer Institution ändern

Card 123

Question

Welche Kriterien sollten Sie bei der Überprüfung Ihres Sicherheitskonzepts berücksichtigen?

Answer

  • die Akzeptanz des Sicherheitskonzepts bei der Leitung der Institution
  • die Vollständigkeit des Sicherheitskonzepts
  • die Aktualität des Sicherheitskonzepts
  • den Umfang des Sicherheitskonzepts

Card 124

Question

Welche Vorteile bieten Reifegradmodelle für die Bewertung eines ISMS?

Answer

  • Ein Reifegradmodell kann auf Teilaspekte des ISMS angewendet werden und Defizite bei einzelnen Prozessen abbilden.
  • Durch Anwendung eines Reifegradmodells wird eine zentrale Forderung der Norm ISO 27001 erfüllt.
  • Mit einem Reifegradmodell können der Grad der Strukturiertheit und das Maß der systematischen Steuerung eines Prozesses bewertet werden.
  • Die Anwendung eines Reifegradmodells ist Voraussetzung für den Erwerb eines IT-Grundschutz-Zertifikats.

Card 125

Question

Welche Voraussetzungen müssen für den Erwerb eines ISO 27001-Zertifikats auf der Basis von IT-Grundschutz erfüllt sein?

Answer

  • ausschließlich die in einem Audit nachgewiesene Erfüllung der Basis-Anforderungen
  • ein positives Resultat bei der Überprüfung des Audit-Berichts durch das BSI
  • die durch Sichtung von Dokumenten und Vor-Ort-Prüfungen begründete Feststellung der erfolgreichen Erfüllung der IT-Grundschutz-Anforderungen durch einen zertifizierten Auditor
  • die Unterschrift eines zertifizierten Auditors unter die Selbsterklärung einer Institution, dass sie die IT-Grundschutz-Anforderungen umfassend erfüllt hat

Card 126

Question

Welche der folgenden Untersuchungen haben die systematische Überprüfung der Informationssicherheit in einer Institution zum Ziel?

Answer

  • die Auswertung von IT-Sicherheitsvorfällen
  • Penetrationstests
  • die IT-Sicherheitsrevision
  • ein Audit im Rahmen einer ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz

Card 127

Question

Was sollte vor der Einführung einer Kennzahl zur Informationssicherheit unbedingt festgelegt werden?

Answer

  • welches Ziel mit der Kennzahl verfolgt werden soll
  • mit welchem Verfahren die Werte eine Kennzahl erhoben werden
  • mit welchen Stilmitteln positive und negative Ergebnisse gekennzeichnet werden sollen
  • wie die Ergebnisse vor der Leitung der Institution verborgen werden können

Card 128

Question

Welcher der folgenden Maßnahmen sollte Teil einer Sicherheitsrichtlinie sein

Answer

  • Regelung der Passwortnutzung
  • Protokollierung von Zugriffsrechten
  • Strategie zur Kundeaquise
  • Verfahren zur Berichterstattung

Card 129

Question

Was ist ein wichtiger Bestandteil eines ISMS?

Answer

  • Produktionspläne
  • Richtlinien und Verfahren
  • Verkaufstrategien
  • Marketingpläne

Card 130

Question

Welcher Abschnitt der ISO/IEC27001 enthält die Sicherheitsmaßnahmen (Controls)?

Answer

  • Anhang B
  • Abschnitt 8
  • Anhang A
  • Abschnitt 5

Card 131

Question

Was sollte ein ISMS beinhalten?

Answer

  • Technische Kontrollen wie Firewalls
  • Risikobewertung- u. behandlung
  • Dokumentation von Sicherheitsvorfällen
  • Management von physischen Sicherheitsmaßnahmen

Card 132

Question

Wie oft sollten Assets inventarisiert werden?

Answer

  • Bei jeder Änderung
  • In regelmäßigen Abständen
  • Bei Bedarf
  • Vierteljährlich

Card 133

Question

Welche Art von Assets werden in der Inventarisierung erfasst?

Answer

  • Geschäftsprozesse
  • Serverschränke
  • IT-Systeme
  • Firmenwagen

Card 134

Question

Worauf ist bei der Erfassung von Assets zu achten?

Answer

  • Erfassung der Abhängigkeiten von anderen Assets
  • Auf eine sinnvolle Gruppierung von Assets
  • Es werden nur materielle / physische Assets erfasst
  • Eine gewisse Mindestanzahl von Assets zu erfassen

Card 135

Question

In welchem Schritt der BSI IT-Grundschutz Vorgehensweise wird der bereinigte Netzplan erfasst?

Answer

  • Strukturanalyse
  • Modellierung
  • Schutzbedarfsfeststellung
  • Risikoanalyse

Card 136

Question

Was ist eine Business Impact Analysis (BIA)?

Answer

  • Eine Qualitätskontrolle
  • Eine Bewertung der Auswirkungen von Betriebsunterbrechungen auf das Unternehmen
  • Ein Budgetierung
  • Eine Risikoanalyse

Card 137

Question

Was ist eine Strategie zur Überwachung von Lieferanten?

Answer

  • Vernachlässigung von Sicherheitsfragen
  • Konrolle nur der finanziellen Aspekte
  • Einmalige Überprüfung der Sicherheitsmaßnahmen
  • Regelmäßige Audits der Sicherheitspraktiken

Card 138

Question

Wie oft sollten Notfallpläne getestet und aktualisiert werden?

Answer

  • Nach Bedarf
  • In regelmäßigen Abständen
  • Nur nach einem Notfall
  • Alle fünf Jahre

Card 139

Question

Was ist ein wichtiges Element der Geschäftskontinuitätsplanung

Answer

  • Mitarbeiterschulung
  • Datenbankoptimierung
  • Risikobewertung
  • Marketingstrategien

Card 140

Question

Welche Standards können Unternehmen bei der Implementierung von Notfallmanagement beachten?

Answer

  • Iso 27001
  • Iso 22301
  • GDPR
  • BSI Grunschutz Standard 200-4

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.