GAQM ISO 27001 : 2013 ISMS - Certified Lead Auditor (ISO-ISMS-LA Deutsch Version) - ISO-ISMS-LA Deutsch Exam Practice Test
Sie sind der leitende Prüfer des Kurierunternehmens SpeeDelivery. Sie haben eine Risikoanalyse durchgeführt und möchten nun Ihre Risikostrategie festlegen. Sie beschließen, Maßnahmen für die großen Risiken zu ergreifen, nicht jedoch für die kleinen Risiken.
Wie heißt diese Risikostrategie?
Wie heißt diese Risikostrategie?
Correct Answer: A
Was ist das Ziel der Klassifizierung von Informationen?
Correct Answer: B
Ein Mitarbeiter, der wegen Missbrauchs des Internets, wie z. B. P2P-Dateifreigabe oder Video- / Audio-Streaming, strafbar ist, erhält keine Warnung für die Begehung einer solchen Handlung, sondern direkt eine IR.
Correct Answer: A
Was ist der Unterschied zwischen einem eingeschränkten und einem vertraulichen Dokument?
Correct Answer: A
Welche der folgenden Aktionen ist keine Art von Informationssicherheitsangriff?
Correct Answer: B
Auf dem Flur des Unternehmens, in dem Sie arbeiten, befindet sich ein Netzwerkdrucker. Viele Mitarbeiter holen ihre Ausdrucke nicht sofort ab und lassen sie auf dem Drucker.
Welche Konsequenzen hat dies für die Zuverlässigkeit der Informationen?
Welche Konsequenzen hat dies für die Zuverlässigkeit der Informationen?
Correct Answer: C
Welche der folgenden Maßnahmen ist eine vorbeugende Sicherheitsmaßnahme?
Correct Answer: A
Welche Art von Maßnahme beinhaltet das Stoppen möglicher Folgen von Sicherheitsvorfällen?
Correct Answer: B
Eine gut durchgeführte Risikoanalyse liefert viele nützliche Informationen. Eine Risikoanalyse hat vier Hauptziele.
Was ist nicht eines der vier Hauptziele einer Risikoanalyse?
Was ist nicht eines der vier Hauptziele einer Risikoanalyse?
Correct Answer: D
Was ist ein Grund für die Klassifizierung von Informationen?
Correct Answer: A