Was versteht man unter dem Grundsatz des "aufgeräumten Schreibtisches"?
Respuesta
Computer werden durch einen Tastatur- oder Bildschirmsperr-Mechanismus mit Kennwort geschützt
Wegen häufiger Allergien wird der Mitarbeiter angehalten täglich seinen Schreibtisch aufzuräumen
Vertraulich oder streng vertrauliche Informationen sind unter Verschluss zu halten
Pregunta 2
Pregunta
Passwörter
Respuesta
Alle Passwörter sind nur 90 Tage gültig und laufen danach ab
Jedes Kennwort erhält keine Historie
Die Länge des Passwortes ist individuell festlegbar
Pregunta 3
Pregunta
Wie lauten die drei Elemente der Informationssicherheit?
Respuesta
Vertraulichkeit
Sicherheit
Integrität
Transparenz
Verfügbarkeit
Pregunta 4
Pregunta
Bei dem PDCA Modell handelt es sich um einen Zyklus von Aktivitäten der zur Verbesserung von Prozessen dient. Vervollständige die Phasen im Lückentext mit Hilfe des Beispiels.
Beim Verkauf des Produktes wird die Phase "[blank_start]Check[blank_end]" durchlaufen. Die Entwicklung und der Test des Produktes steht für die Phase " [blank_start]Plan[blank_end]". Der Test des Produktes durch die Marktforschung: Was denkt der Anwender über das Produkt? Warum haben andere es nicht gekauft? Beschreibt die Phase "[blank_start]Act[blank_end]". Die Phase "[blank_start]Do[blank_end]" wird im Beispiel mit: "Herstellung und Test des Produktes in Fertigung und Labor." treffend beschrieben.
Respuesta
Check
Pregunta 5
Pregunta
Was versteht man unter der ISO 27001?
Respuesta
Dient als zentrales Instrument für Informationssicherheit in Unternehmen, Behörden und Organisationen.
Die ISO 27001 wird nur national als gemeinsamer Standard betrachtet
Die ISO 27001 regelt den Daten- und Wissensaustausch zwischen Telekommunikationsunternehmen.
Bei der ISO handelt es sich nicht um ein ISMS.
Pregunta 6
Pregunta
Wofür steht die Abkürzung PDCA?
Respuesta
Play-Do-Change-Activ
Plan-Do-Check-Act
Personal-Device-Configuration-Account
Print-Do-Create-Act
Pregunta 7
Pregunta
Was sind Controls?
Respuesta
Sicherheitsmaßnahmen
Dienen zur Überprüfung der Normkonformität.
Kontrollpunkte
Dient zur Sicherstellung aller technischen Regelungen
Es gibt interne und externe Controls.
Es gibt allgemeine und abteilungsbezogene Controls.
Pregunta 8
Pregunta
Aus wieviel Controls besteht die ISO 27001?
Respuesta
aus 114 Controls und 13 Kapiteln
aus 130 controls und 14 Kapiteln
aus 113 Controls und 14 Kapiteln
aus 140 Controls und 13 Kapiteln
Pregunta 9
Pregunta
Was ist eine Richtlinie?
Respuesta
Richtlinien sind Regelungen des Handelns oder Unterlassens
Richtlinien sind systematisch entwickelte Darstellungen und Empfehlungen
Richtlinien sind Orientierungs- / Handlungsempfehlungen
Richtlinien sind von einer höheren Instanz ausgehende Anweisungen für jemandes Verhalten in bestimmten Einzelfällen, in einer Situation, oder bei einer Tätigkeit
Pregunta 10
Pregunta
Was ist eine Leitlinie?
Respuesta
Bei Nichtbeachtung kann dies zu Sanktionen führen
Leitlinien sind systematisch entwickelte Darstellungen und Empfehlungen
Leitlinien sollen regelmäßig auf Aktualität überprüft werden
Leitlinien sind Regelungen des Handelns oder Unterlassens
Pregunta 11
Pregunta
Was ist ein ISMS?
Respuesta
Identifizierungsserver-Managementsystem
Internationalersicherheits-Managementstandard
Informationssicherheits-Managementsystem
Informationsservice-Managementsystem
Pregunta 12
Pregunta
Warum machen wir die ISO 27001?
Respuesta
Viele Reseller erwarten diese Zertifizierung.
Das integrierte Risikomanagement hilft uns, Risiken zu erkennen und zu reduzieren.
Viele Kunden erwarten diese Zertifizierung
Diese Norm regelt die Sicherheitsrichtlinie im Unternehmen