Back to overview

Noch mehr Fragen ITSibe

Discover Noch mehr Fragen ITSibe: 123 flashcards with questions and answers.

Subject
Sciences / Computer science
Language of creation
German
123 flashcards No ratings yet 0 views
Add to my sets

Sign in to add this set to your collection. You will return here afterwards.

Cards in this set

Card 61

Question

Welche Konsequenzen kann ein Verstoß gegen die Sicherheitsrichtlinien haben

Answer

  • Rechtsfolgen
  • Keine, da Richtlinien nicht bindend sind
  • Verbesserung der Sicherheitslage
  • Disziplinarmaßnahmen

Card 62

Question

Was ist ein wichtiges Ziel des Asset-Managements

Answer

  • Sicherstellung des Schutzes von IT-Ressourcen
  • Erhöhung der Mitarbeiterzufriedenheit
  • Optimierung der Nutzung von Unternehmensgruppen
  • Maximierung des Gewinns

Card 63

Question

Welche der folgenden Maßnahmen ist ein Teil des Asset-Managements

Answer

  • Durchführung von Marketingkampagnen für neue Produkte
  • Inventarisierung aller Hardware und Softwareressourcen
  • Schulung neuer Mitarbeiter im Kundenservice
  • Regelmäßige Bewertung und Aktualisierung von IT-Assets

Card 64

Question

Wie können Unternehmen den Wert ihrer Assets bewerten

Answer

  • Verwendung von Online-Bewertungen und sozialen Medien
  • Berechnung der Kosten
  • Einschätzung der Kosten für die Herstellung des Assets
  • Durchführung von regelmäßigen Marktanalysen

Card 65

Question

Wer ist in der Regel für das Asset Management verantwortlich

Answer

  • ISB
  • Marketingabteilung
  • IT Abteilung
  • Personalabteilung

Card 66

Question

Welche Informationen sollten für jedes Asset erfasst werden

Answer

  • Name und Beschreibung des Assets
  • Verantwortlicher des Asset
  • Standort des Assets
  • Sicherheitsbewertung des Assets

Card 67

Question

Welche der folgenden Maßnahmen erhöht die Sicherheit bei der Passwortverwaltung

Answer

  • Regelmäßiger Passwortwechsel
  • Multi-Faktor Authentifizierung
  • Nutzung derselben Passwörter für verschiedene Konten
  • Verwendung starker Passwörter

Card 68

Question

Welche Aussagen über Kryptografie sind korrekt

Answer

  • Kryptographie wird verwendet, um Geheimnisse zu schützen
  • ermöglicht die Sicherstellung der Datenintegrität
  • Keinen Einfluss auf die Vertraulichkeit

Card 69

Question

Welche der folgenden Beschreibungen von Zielen gehören zu Maßnahmenzielen aus Anhang A.12
"Betriebssicherheit" der ISO/IEC 27001?

Answer

  • Die Ehrlichkeit von Anwendern und Mitarbeitern ist im Betrieb garantiert.
  • Der Schutz von Daten, die für das Testen verwendet werden, ist sichergestellt.
  • Audittätigkeiten während des Betriebs werden wirksam unterbunden.
  • Information und informationsverarbeitende Einrichtungen sind vor Schadsoftware geschützt.

Card 70

Question

Welche Aussagen sind im Zusammenhang von Audits zutreffend?

Answer

  • ISO 19011 beinhaltet einen Leitfaden zur Auditierung von Managementsystemen.
  • ISO/IEC 27007 beinhaltet einen Leifaden zur Auditierung von Informationssicherheitsmanagementsystemen und ergänzt ISO 19011.
  • Zertifizierungsaudits sind externe Audits.

Card 71

Question

Was ist nach der ISO/IEC 27001 Teil der Beurteilung von Informationssicherheitsrisiken bzw. der Planung
für diesen Prozess?

Answer

  • Abschätzung der möglichen Folgen bei Eintritt der identifizierten Risiken
  • Sicherstellung, dass wiederholte Informationssicherheitsrisikobeurteilungen zu konsistenten, gültigen und vergleichbaren Ergebnissen führen
  • Festlegung von Kriterien zur Durchführung von Informationssicherheitsrisikobeurteilungen
  • Abschätzung der realistischen Eintrittswahrscheinlichkeiten der identifizierten Risiken

Card 72

Question

In ihrer Organisation sind verschiedene Richtlinien, Verfahren und Maßnahmen umgesetzt.


Welche hiervon lassen sich klar den Referenzmaßnahmen der ISO/IEC 27001 aus A.12 "Betriebssicherheit" oder A.14 "Anschaffung, Entwicklung und Instandhalten von Systemen" zuordnen?

Answer

  • Maßnahmen gegen Schadsoftware
  • Zuteilung von Benutzerzugängen
  • Schutz der Transaktionen bei Anwendungsdiensten
  • Trennung von Entwicklungs-, Test- und Betriebsumgebungen

Card 73

Question

Welche Maßnahmen (Controls) gehören zum Maßnahmenziel "Interne Organisation"

Answer

  • Informationssicherheit im Projektmanagement
  • Beschäftigungs- und Vertragsbedingungen
  • Kontakt mit speziellen Interessensgruppen

Card 74

Question

Im Rahmen eines Projektes zur Etablierung eines nach ISO/IEC 27001 konformen ISMS überprüfen Sie, welche Regelungen ihre Organisation in Hinblick die Auswahl und Einstellung von neuem Personal implementiert hat. Einige Regelungen empfinden Sie als nicht optimal. Welche Regelungen stellen eine Abweichung dar, die korrigiert werden muss?

Answer

  • Eine Sicherheitsüberprüfung von Bewerbern findet grundsätzlich statt, aber in unterschiedlicher Gründlichkeit. Dies ist von der Position, auf welche die Einstellung der neuen Mitarbeiters erfolgen, soll abhängig.
  • In den vertraglichen Vereinbarungen mit Beschäftigten werden Verantwortlichkeiten in Bezug auf Informationssicherheit festgelegt. Diese sind aber in der Vereinbarung nicht explizit aufgeführt, es wird nur auf die Pflicht zur Einhaltung der relevanten Richtlinien verwiesen.
  • Einige Bewerber werden überprüft. Regelungen dafür welche, existieren aber nicht - es kommt hauptsächlich darauf an, welcher Mitarbeiter der Personalabteilung die Bewerbung bearbeitet.
  • Die Sicherheitsüberprüfung von Bewerbern umfasst nicht die Überprüfung von Profilen in sozialen Medien.

Card 75

Question

Welche der folgenden Maßnahmen sind unter anderem mit dem Maßnahmenziel einer konsistenten und wirksamen Herangehensweise für die Handhabung von Informationssicherheitsvorfällen (A.16.1) gemäß ISO/IEC 27001 (Anhang A) verbunden?

Answer

  • Reaktion auf Informationssicherheitsvorfälle
  • Sammeln von Beweismaterial
  • Meldung von Informationssicherheitsereignissen
  • Maßnahmen gegen Schadsoftware

Card 76

Question

Welche der folgenden Maßnahmen sind unter anderem mit dem Maßnahmenziel der Identifikation von Werten (Assets) sowie der Festlegung angemessener Verantwortlichkeiten zu ihrem Schutz (A.8.1) gemäß ISO/IEC 27001 (Anhang A) verbunden?

Answer

  • Zuständigkeit für Werte
  • Physische Zutrittssteuerung
  • Sichere Anmeldeverfahren
  • Zulässiger Gebrauch von Werten

Card 77

Question

Welche der folgenden Maßnahmen sind unter anderem mit dem Maßnahmenziel der Unterbindung der unerlaubten Offenlegung, Veränderung, Entfernung oder Zerstörung von Information, die auf Datenträgern gespeichert ist (A.8.3), gemäß ISO/IEC 27001 (Anhang A) verbunden?

Answer

  • Klassifizierung von Datenträgern
  • Inventarisierung von Datenträgern
  • Handhabung von Wechseldatenträgern

Card 78

Question

Was sollte im Zusammenhang mit Benutzerkennungen, Kennwörtern und weiterer Information zur Authentifizierung von Benutzern sichergestellt sein?

Answer

  • Benutzer sind verpflichtet, die Regeln der Organisation zur Verwendung geheimer Authentisierungsinformation zu befolgen.
  • Kennwörter basieren nicht auf relativ einfach zu ermittelnden Sachverhalten (z.B. Geburtsdatum, Namen von Familienangehörigen usw.)
  • Kennwörter haben eine ausreichende Mindestlänge.

Card 79

Question

Welche Tätigkeiten sind nach ISO/IEC 27001 im Rahmen der Lenkung von dokumentierter Information zu berücksichtigen?

Answer

  • Verteilung, Zugriff, Auffindung und Verwendung
  • Aufbewahrung und Verfügung über den weiteren Verbleib
  • Ablage/Speicherung und Erhaltung, einschließlich Erhaltung der Lesbarkeit

Card 80

Question

Welche Dokumentation ist nach der ISO/IEC 27001 gefordert?

Answer

  • Informationssicherheitsrichtlinie
  • Zugangssteuerungsrichtlinie
  • Prozessdefinition Customer Relationship Management

How to use this set

Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please reload the page.