certificatR

Frage 1 von 30

Verbleibende Zeit: 75:00

Im BSI Kompendium für IT GS erfolgt eine Analyse von Risiken im Bereich Standardabsicherung, …

Welcher der folgenden Tätigkeiten fallen in den Verantwortungsbereich des IT-Security Managers?

Wobei handelt es sich um Maßnahmen zur Sicherheit von Betriebsmitteln, die in ISO/IEC 27001, Anhang A, beschrieben werden?

Die Norm ISO 27005 interpretiert den Gesichtspunkt "Risikobewertung" folgendermaßen?

Laut ISO 27001 ist die Einführung eines Managementsystems in Bezug auf Risiken in einer Organisation …

Welche Voraussetzung(en) für die Modellierung eines Zielobjektes sind angelehnt an das IT-Grundschutz-Kompendium des BSI im Bereich „Kern- und Standardabsicherung“

Wie lange muss ein Informationssicherheitsmitarbeiter nach der Kündigung die Geschäftsgeheimnisse für sich bewahren?

Für welche Arten von Systemen kommt die Sicherheitsmaßnahme Isolation in in Betracht?

Was beschreibt der Standard ISO/IEC 27002 hauptsächlich?

Als evtl. Ansprechpartner für ein „Business Impact Assessment“ könnte sich welcher der genannten anbieten?

Aus dem Risikomanagement nach ISO 27005 lässt sich im übertragenen Sinn eine Struktur ableiten. Welche Begriffe werden dementsprechend dazugerechnet.

Eine Erklärung zur Anwendbarkeit nach Auslegung der ISO 27001 sollte welche Bestandteile mitbringen?

Die Unternehmensführung möchte eine Übung eines Notfalls mit Wiederherstellung durchführen lassen. Welche der nachfolgenden Eventualitäten würden Sie mit einplanen?

Im Rahmen welcher der folgenden „Überschriften“ bringen Sie Sensibilisierung und Schulung am ehesten unter?

In der ISO 27001 wird der sogenannte „Kontext“ einer Organisation beschrieben. Welche Angaben passen zur Auslegung der Norm?

Ein Restrisiko wird nach der ISO 27005 folgendermaßen ausgelegt:

Was beschreibt am besten den Begriff Vertraulichkeit? Informationen sind ...

Innerhalb der Vorgabe seitens der ISO 27001 taucht das Objekt "Dokumentierte Information" auf. Was ist damit gemeint?

Welche der hier dargestellten Messgrößen sollten in der „IS-Governance“ enthalten sein?

ISO/IEC 27001 fordert im Zusammenhang mit Verfahren und Verantwortlichkeiten: Pflichten und Verantwortungsbereiche müssen aufgeteilt werden, um …

Key Performance Indicator (KPI) finden wir in der Norm ISO 27x?

Wenn im Bereich der Risikoanalytik von SPRINT gesprochen wird, dann ist die Analyse:

In welcher Situation des PDCA-Zyklus für das Risikomanagement nach ISO 27005 hat der Aspekt "Risikobehandlung" seinen Platz?

Unter dem Begriff „Kenngrößen“ verstehen Sie folgendes:

Welche der folgenden Kriterien tragen gemäß ISO/IEC 27002 zur Sicherheit eines Benutzerpasswortes bei?

Mit dem Begriff „Lead Auditor“ ist welches Argument in Verbindung zu bringen?

Wie nennt man ein Dokument, in dem allgemeine Absichten, Ziele, Vorgaben und Regeln beschrieben werden?

Die RoSI-Methode wird in der Regel mit folgenden Angaben in Verbindung gebracht.

Dem PDCA-Zyklus folgend sollten interne Audits abhängig gemacht werden von:

Bei der Festlegung des Anwendungsbereiches für Informationssicherheit sollte besonders geachtet werden …?