Back to overview

Noch mehr Fragen ITSibe

Discover Noch mehr Fragen ITSibe: 123 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
123 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 41

Question

Hauptziele eines ISMS sind …

Answer

  • Kontinuierliche Verbesserung des ISMS
  • Sicherstellung von Vertraulichkeit, Integrität und Verfügbarkeit
  • Zwingende Umsetzung aller 93 Annex A Controls unabhängig vom Risiko
  • 100%ige Sicherheit garantieren

Card 42

Question

Welche dokumentierten Informationen fordert ISO 27001 verpflichtend?

Answer

  • Anwendungsbereich (Scope) des ISMS
  • Persönliche Urlaubsplanung des ISB
  • Ergebnisse der Risikobeurteilung und der Risikobehandlung (inkl. Plan)
  • Statement of Applicability (SoA)

Card 43

Question

Welche Umsetzungsvarianten sieht der BSI‑Standard 200‑2 vor?

Answer

  • Kern Absicherung
  • Standard Absicherung
  • Minimal Absicherung
  • Basis Absicherung

Card 44

Question

Welche Themenbereiche bilden die Struktur des Annex A in ISO/IEC 27001:2022?

Answer

  • Organizational (A.5)
  • Financial (A.7)
  • People (A.6)
  • Technological (A.8)

Card 45

Question

Verantwortung der Leitungsebene im ISMS – was trifft zu?

Answer

  • ISMS ist eine reine IT Aufgabe
  • Oberste Leitung initiiert, steuert und kontrolliert den Sicherheitsprozess
  • Leitung muss alle technischen Maßnahmen selbst konfigurieren
  • Leitung stellt Ressourcen bereit und verankert Informationssicherheit in allen Bereichen

Card 46

Question

Nach BSI‑Standard 200‑2: In welchen Fällen ist eine explizite Risikoanalyse nach BSI‑Standard 200‑3 durchzuführen?
 

Answer

  • Wenn Zielobjekte einen hohen oder sehr hohen Schutzbedarf in mind. einem der Grundwerte V/I/V aufweisen
  • Wenn Zielobjekte durch vorhandene IT Grundschutz Bausteine nicht hinreichend abgebildet werden können
  • Immer, auch ohne konkreten Anlass, parallel zur Modellierung
  • Wenn Zielobjekte in Einsatzszenarien betrieben werden, die im IT Grundschutz nicht vorgesehen sind

Card 47

Question

Was muss ein SoA nach ISO 27001 mindestens enthalten?

Answer

  • Liste der Annex A Controls mit Implementierungsstatus
  • Begründung für Ein bzw. Ausschluss jedes Controls
  • Den ISMS Scope in Gänze
  • Vollständige Methodik der Risikobeurteilung als Anhang

Card 48

Question

Schutzbedarfsfeststellung (SBF) vs. Risikoanalyse im IT‑Grundschutz – was ist korrekt?

Answer

  • Die SBF erfolgt vor der Risikoanalyse und bestimmt V/I/V je Zielobjekt
  • Die SBF nutzt u. a. das Maximumprinzip
  • Ergebnisse der Risikoanalyse sind ins Sicherheitskonzept zu integrieren
  • Risikoanalyse ist nur bei „normalem“ Schutzbedarf erforderlich

Card 49

Question

Wirksamkeitsmessung des ISMS – welche Aussagen stimmen?

Answer

  • ISO 27001 verlangt Überwachung/Messung/Analyse/Bewertung (9.1)
  • Messung der Zielerreichung soll in die Sicherheitsstrategie integriert werden
  • BSI 200 2 nennt ausdrücklich „Überprüfung anhand von Kennzahlen“
  • Eine Messung alle 10 Jahre genügt

Card 50

Question

Zusammenspiel ISO 27001 & IT‑Grundschutz – was stimmt?

Answer

  • Basis Absicherung reicht immer für eine ISO Zertifizierung
  • IT Grundschutz konkretisiert den Rahmen von ISO 27001
  • ISO Zertifizierung „auf der Basis von IT Grundschutz“ ist möglich
  • IT Grundschutz und ISO 27001 verfolgen widersprüchliche Ziele

Card 51

Question

Wie kann die Geschäftsführung die Informationssicherheit im Unternehmen fördern

Answer

  • Durchführung aller technischen Audits
  • Zuweisung ausreichender Ressourcen
  • Unterstützung der Sicherheitskultur
  • Überwachung der Risikobewertungen

Card 52

Question

Wie kann das Management die Kultur der Informationssicherheit im Unternehmen stärken

Answer

  • Einrichtung eine Belohnungssystems
  • Unterstützung der Schulungen
  • Förderung des Selbstbewusstseins
  • Keine Maßnahme erforderlich

Card 53

Question

Welche Informationen sollten in Sicherheitsvorfällen dokumentiert werden

Answer

  • Betroffenen Systeme
  • Maßnahmen zur Behebung des Vorfalls
  • Art des Vorfalls
  • Namen der beteiligten Personen

Card 54

Question

Welche Aufzeichnungen sind im Rahmen der Risikoanalyse besonders wichtig

Answer

  • Budget für Sicherheitsmaßnahmen
  • Bewertung der Risikowahrscheinlichkeit
  • Liste der Gegenmaßnahmen
  • Liste der potenziellen Bedrohungen

Card 55

Question

Was ist das Hauptziel der Dokumentation in der Informationssicherheit,

Answer

  • Eine vollständige Liste aller Mitarbeiter des Unternehmens zu erstellen
  • Schulungen zur Informationssicherheit für alle Mitarbeiter durchzuführen
  • Die Einhaltung gesetzlicher und regulatorischer Anforderungen nachweisen
  • Die Nachvollziehbarkeit von Sicherheitsmaßnahmen und Entscheidungen zu gewährleisten

Card 56

Question

Wie lange sollten sicherheitsrelevante Aufzeichnungen aufbewahrt werden

Answer

  • Bis zur Prüfung
  • Unbegrenzt
  • Für einen Zeitraum der gesetzlichen Anforderungen erfüllt
  • Mindestens 5 Jahre

Card 57

Question

Was gehört zu den Anforderungen an die Zugänglichkeit von sicherheitsrelevanten Dokumenten

Answer

  • Dokumente müssen öffentlich verfügbar sein
  • Dokumente müssen sicher aufbewahrt sein
  • Dokumente müssen für autorisierte Personen zugänglich sein
  • Dokumente müssen offline gespeichert sein

Card 58

Question

Was ist der Hauptzweck von Sicherheitsrichtlinien

Answer

  • Schutz vor allen Cyberangriffen durch technische Maßnahmen
  • Gewährleistung der Einhaltung von gesetzlichen Anforderungen
  • Sicherstellung das alle Mitarbeiter einheitlich handeln

Card 59

Question

Wer sollte in der Regel in die Entwicklung von Sicherheitsrichtlinien einbezogen werden

Answer

  • Alle Mitarbeiter
  • Führungsebenen und relevante Stakeholder
  • Externer Berater
  • Nur die IT-Abteilung

Card 60

Question

Was sollte eine Sicherheitsrichtlinie zur Nutzung von mobilen Geräten regeln

Answer

  • Verwaltete Sicherheitsprotokolle
  • Nutzung von persönlichen Geräten
  • Erlaubte Anwendungen
  • Datenverschlüsselung

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.