Sicherstellung von Vertraulichkeit, Integrität und Verfügbarkeit
Zwingende Umsetzung aller 93 Annex A Controls unabhängig vom Risiko
100%ige Sicherheit garantieren
Card 42
Question
Welche dokumentierten Informationen fordert ISO 27001 verpflichtend?
Answer
Anwendungsbereich (Scope) des ISMS
Persönliche Urlaubsplanung des ISB
Ergebnisse der Risikobeurteilung und der Risikobehandlung (inkl. Plan)
Statement of Applicability (SoA)
Card 43
Question
Welche Umsetzungsvarianten sieht der BSI‑Standard 200‑2 vor?
Answer
Kern Absicherung
Standard Absicherung
Minimal Absicherung
Basis Absicherung
Card 44
Question
Welche Themenbereiche bilden die Struktur des Annex A in ISO/IEC 27001:2022?
Answer
Organizational (A.5)
Financial (A.7)
People (A.6)
Technological (A.8)
Card 45
Question
Verantwortung der Leitungsebene im ISMS – was trifft zu?
Answer
ISMS ist eine reine IT Aufgabe
Oberste Leitung initiiert, steuert und kontrolliert den Sicherheitsprozess
Leitung muss alle technischen Maßnahmen selbst konfigurieren
Leitung stellt Ressourcen bereit und verankert Informationssicherheit in allen Bereichen
Card 46
Question
Nach BSI‑Standard 200‑2: In welchen Fällen ist eine explizite Risikoanalyse nach BSI‑Standard 200‑3 durchzuführen?
Answer
Wenn Zielobjekte einen hohen oder sehr hohen Schutzbedarf in mind. einem der Grundwerte V/I/V aufweisen
Wenn Zielobjekte durch vorhandene IT Grundschutz Bausteine nicht hinreichend abgebildet werden können
Immer, auch ohne konkreten Anlass, parallel zur Modellierung
Wenn Zielobjekte in Einsatzszenarien betrieben werden, die im IT Grundschutz nicht vorgesehen sind
Card 47
Question
Was muss ein SoA nach ISO 27001 mindestens enthalten?
Answer
Liste der Annex A Controls mit Implementierungsstatus
Begründung für Ein bzw. Ausschluss jedes Controls
Den ISMS Scope in Gänze
Vollständige Methodik der Risikobeurteilung als Anhang
Card 48
Question
Schutzbedarfsfeststellung (SBF) vs. Risikoanalyse im IT‑Grundschutz – was ist korrekt?
Answer
Die SBF erfolgt vor der Risikoanalyse und bestimmt V/I/V je Zielobjekt
Die SBF nutzt u. a. das Maximumprinzip
Ergebnisse der Risikoanalyse sind ins Sicherheitskonzept zu integrieren
Risikoanalyse ist nur bei „normalem“ Schutzbedarf erforderlich
Card 49
Question
Wirksamkeitsmessung des ISMS – welche Aussagen stimmen?
Answer
ISO 27001 verlangt Überwachung/Messung/Analyse/Bewertung (9.1)
Messung der Zielerreichung soll in die Sicherheitsstrategie integriert werden
BSI 200 2 nennt ausdrücklich „Überprüfung anhand von Kennzahlen“
Eine Messung alle 10 Jahre genügt
Card 50
Question
Zusammenspiel ISO 27001 & IT‑Grundschutz – was stimmt?
Answer
Basis Absicherung reicht immer für eine ISO Zertifizierung
IT Grundschutz konkretisiert den Rahmen von ISO 27001
ISO Zertifizierung „auf der Basis von IT Grundschutz“ ist möglich
IT Grundschutz und ISO 27001 verfolgen widersprüchliche Ziele
Card 51
Question
Wie kann die Geschäftsführung die Informationssicherheit im Unternehmen fördern
Answer
Durchführung aller technischen Audits
Zuweisung ausreichender Ressourcen
Unterstützung der Sicherheitskultur
Überwachung der Risikobewertungen
Card 52
Question
Wie kann das Management die Kultur der Informationssicherheit im Unternehmen stärken
Answer
Einrichtung eine Belohnungssystems
Unterstützung der Schulungen
Förderung des Selbstbewusstseins
Keine Maßnahme erforderlich
Card 53
Question
Welche Informationen sollten in Sicherheitsvorfällen dokumentiert werden
Answer
Betroffenen Systeme
Maßnahmen zur Behebung des Vorfalls
Art des Vorfalls
Namen der beteiligten Personen
Card 54
Question
Welche Aufzeichnungen sind im Rahmen der Risikoanalyse besonders wichtig
Answer
Budget für Sicherheitsmaßnahmen
Bewertung der Risikowahrscheinlichkeit
Liste der Gegenmaßnahmen
Liste der potenziellen Bedrohungen
Card 55
Question
Was ist das Hauptziel der Dokumentation in der Informationssicherheit,
Answer
Eine vollständige Liste aller Mitarbeiter des Unternehmens zu erstellen
Schulungen zur Informationssicherheit für alle Mitarbeiter durchzuführen
Die Einhaltung gesetzlicher und regulatorischer Anforderungen nachweisen
Die Nachvollziehbarkeit von Sicherheitsmaßnahmen und Entscheidungen zu gewährleisten
Card 56
Question
Wie lange sollten sicherheitsrelevante Aufzeichnungen aufbewahrt werden
Answer
Bis zur Prüfung
Unbegrenzt
Für einen Zeitraum der gesetzlichen Anforderungen erfüllt
Mindestens 5 Jahre
Card 57
Question
Was gehört zu den Anforderungen an die Zugänglichkeit von sicherheitsrelevanten Dokumenten
Answer
Dokumente müssen öffentlich verfügbar sein
Dokumente müssen sicher aufbewahrt sein
Dokumente müssen für autorisierte Personen zugänglich sein
Dokumente müssen offline gespeichert sein
Card 58
Question
Was ist der Hauptzweck von Sicherheitsrichtlinien
Answer
Schutz vor allen Cyberangriffen durch technische Maßnahmen
Gewährleistung der Einhaltung von gesetzlichen Anforderungen
Sicherstellung das alle Mitarbeiter einheitlich handeln
Card 59
Question
Wer sollte in der Regel in die Entwicklung von Sicherheitsrichtlinien einbezogen werden
Answer
Alle Mitarbeiter
Führungsebenen und relevante Stakeholder
Externer Berater
Nur die IT-Abteilung
Card 60
Question
Was sollte eine Sicherheitsrichtlinie zur Nutzung von mobilen Geräten regeln
Answer
Verwaltete Sicherheitsprotokolle
Nutzung von persönlichen Geräten
Erlaubte Anwendungen
Datenverschlüsselung
How to use this set
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.