Welche Konsequenzen kann ein Verstoß gegen die Sicherheitsrichtlinien haben
Answer
Rechtsfolgen
Keine, da Richtlinien nicht bindend sind
Verbesserung der Sicherheitslage
Disziplinarmaßnahmen
Card 62
Question
Was ist ein wichtiges Ziel des Asset-Managements
Answer
Sicherstellung des Schutzes von IT-Ressourcen
Erhöhung der Mitarbeiterzufriedenheit
Optimierung der Nutzung von Unternehmensgruppen
Maximierung des Gewinns
Card 63
Question
Welche der folgenden Maßnahmen ist ein Teil des Asset-Managements
Answer
Durchführung von Marketingkampagnen für neue Produkte
Inventarisierung aller Hardware und Softwareressourcen
Schulung neuer Mitarbeiter im Kundenservice
Regelmäßige Bewertung und Aktualisierung von IT-Assets
Card 64
Question
Wie können Unternehmen den Wert ihrer Assets bewerten
Answer
Verwendung von Online-Bewertungen und sozialen Medien
Berechnung der Kosten
Einschätzung der Kosten für die Herstellung des Assets
Durchführung von regelmäßigen Marktanalysen
Card 65
Question
Wer ist in der Regel für das Asset Management verantwortlich
Answer
ISB
Marketingabteilung
IT Abteilung
Personalabteilung
Card 66
Question
Welche Informationen sollten für jedes Asset erfasst werden
Answer
Name und Beschreibung des Assets
Verantwortlicher des Asset
Standort des Assets
Sicherheitsbewertung des Assets
Card 67
Question
Welche der folgenden Maßnahmen erhöht die Sicherheit bei der Passwortverwaltung
Answer
Regelmäßiger Passwortwechsel
Multi-Faktor Authentifizierung
Nutzung derselben Passwörter für verschiedene Konten
Verwendung starker Passwörter
Card 68
Question
Welche Aussagen über Kryptografie sind korrekt
Answer
Kryptographie wird verwendet, um Geheimnisse zu schützen
ermöglicht die Sicherstellung der Datenintegrität
Keinen Einfluss auf die Vertraulichkeit
Card 69
Question
Welche der folgenden Beschreibungen von Zielen gehören zu Maßnahmenzielen aus Anhang A.12
"Betriebssicherheit" der ISO/IEC 27001?
Answer
Die Ehrlichkeit von Anwendern und Mitarbeitern ist im Betrieb garantiert.
Der Schutz von Daten, die für das Testen verwendet werden, ist sichergestellt.
Audittätigkeiten während des Betriebs werden wirksam unterbunden.
Information und informationsverarbeitende Einrichtungen sind vor Schadsoftware geschützt.
Card 70
Question
Welche Aussagen sind im Zusammenhang von Audits zutreffend?
Answer
ISO 19011 beinhaltet einen Leitfaden zur Auditierung von Managementsystemen.
ISO/IEC 27007 beinhaltet einen Leifaden zur Auditierung von Informationssicherheitsmanagementsystemen und ergänzt ISO 19011.
Zertifizierungsaudits sind externe Audits.
Card 71
Question
Was ist nach der ISO/IEC 27001 Teil der Beurteilung von Informationssicherheitsrisiken bzw. der Planung
für diesen Prozess?
Answer
Abschätzung der möglichen Folgen bei Eintritt der identifizierten Risiken
Sicherstellung, dass wiederholte Informationssicherheitsrisikobeurteilungen zu konsistenten, gültigen und vergleichbaren Ergebnissen führen
Festlegung von Kriterien zur Durchführung von Informationssicherheitsrisikobeurteilungen
Abschätzung der realistischen Eintrittswahrscheinlichkeiten der identifizierten Risiken
Card 72
Question
In ihrer Organisation sind verschiedene Richtlinien, Verfahren und Maßnahmen umgesetzt.
Welche hiervon lassen sich klar den Referenzmaßnahmen der ISO/IEC 27001 aus A.12 "Betriebssicherheit" oder A.14 "Anschaffung, Entwicklung und Instandhalten von Systemen" zuordnen?
Answer
Maßnahmen gegen Schadsoftware
Zuteilung von Benutzerzugängen
Schutz der Transaktionen bei Anwendungsdiensten
Trennung von Entwicklungs-, Test- und Betriebsumgebungen
Card 73
Question
Welche Maßnahmen (Controls) gehören zum Maßnahmenziel "Interne Organisation"
Answer
Informationssicherheit im Projektmanagement
Beschäftigungs- und Vertragsbedingungen
Kontakt mit speziellen Interessensgruppen
Card 74
Question
Im Rahmen eines Projektes zur Etablierung eines nach ISO/IEC 27001 konformen ISMS überprüfen Sie, welche Regelungen ihre Organisation in Hinblick die Auswahl und Einstellung von neuem Personal implementiert hat. Einige Regelungen empfinden Sie als nicht optimal. Welche Regelungen stellen eine Abweichung dar, die korrigiert werden muss?
Answer
Eine Sicherheitsüberprüfung von Bewerbern findet grundsätzlich statt, aber in unterschiedlicher Gründlichkeit. Dies ist von der Position, auf welche die Einstellung der neuen Mitarbeiters erfolgen, soll abhängig.
In den vertraglichen Vereinbarungen mit Beschäftigten werden Verantwortlichkeiten in Bezug auf Informationssicherheit festgelegt. Diese sind aber in der Vereinbarung nicht explizit aufgeführt, es wird nur auf die Pflicht zur Einhaltung der relevanten Richtlinien verwiesen.
Einige Bewerber werden überprüft. Regelungen dafür welche, existieren aber nicht - es kommt hauptsächlich darauf an, welcher Mitarbeiter der Personalabteilung die Bewerbung bearbeitet.
Die Sicherheitsüberprüfung von Bewerbern umfasst nicht die Überprüfung von Profilen in sozialen Medien.
Card 75
Question
Welche der folgenden Maßnahmen sind unter anderem mit dem Maßnahmenziel einer konsistenten und wirksamen Herangehensweise für die Handhabung von Informationssicherheitsvorfällen (A.16.1) gemäß ISO/IEC 27001 (Anhang A) verbunden?
Answer
Reaktion auf Informationssicherheitsvorfälle
Sammeln von Beweismaterial
Meldung von Informationssicherheitsereignissen
Maßnahmen gegen Schadsoftware
Card 76
Question
Welche der folgenden Maßnahmen sind unter anderem mit dem Maßnahmenziel der Identifikation von Werten (Assets) sowie der Festlegung angemessener Verantwortlichkeiten zu ihrem Schutz (A.8.1) gemäß ISO/IEC 27001 (Anhang A) verbunden?
Answer
Zuständigkeit für Werte
Physische Zutrittssteuerung
Sichere Anmeldeverfahren
Zulässiger Gebrauch von Werten
Card 77
Question
Welche der folgenden Maßnahmen sind unter anderem mit dem Maßnahmenziel der Unterbindung der unerlaubten Offenlegung, Veränderung, Entfernung oder Zerstörung von Information, die auf Datenträgern gespeichert ist (A.8.3), gemäß ISO/IEC 27001 (Anhang A) verbunden?
Answer
Klassifizierung von Datenträgern
Inventarisierung von Datenträgern
Handhabung von Wechseldatenträgern
Card 78
Question
Was sollte im Zusammenhang mit Benutzerkennungen, Kennwörtern und weiterer Information zur Authentifizierung von Benutzern sichergestellt sein?
Answer
Benutzer sind verpflichtet, die Regeln der Organisation zur Verwendung geheimer Authentisierungsinformation zu befolgen.
Kennwörter basieren nicht auf relativ einfach zu ermittelnden Sachverhalten (z.B. Geburtsdatum, Namen von Familienangehörigen usw.)
Kennwörter haben eine ausreichende Mindestlänge.
Card 79
Question
Welche Tätigkeiten sind nach ISO/IEC 27001 im Rahmen der Lenkung von dokumentierter Information zu berücksichtigen?
Answer
Verteilung, Zugriff, Auffindung und Verwendung
Aufbewahrung und Verfügung über den weiteren Verbleib
Ablage/Speicherung und Erhaltung, einschließlich Erhaltung der Lesbarkeit
Card 80
Question
Welche Dokumentation ist nach der ISO/IEC 27001 gefordert?
Read the preview and check whether the content and answers suit your learning goal. You can add the public set to your sets to study it. Your account shows the available actions.