IT-Security-Auditor

Prüfungsfragen

Prüfungsfragen


Kartei Details

Karten 41
Sprache Deutsch
Kategorie Informatik
Stufe Andere
Erstellt / Aktualisiert 22.04.2025 / 02.05.2025
Weblink
https://card2brain.ch/box/20250422_itsecurityauditor
Einbinden
<iframe src="https://card2brain.ch/box/20250422_itsecurityauditor/embed" width="780" height="150" scrolling="no" frameborder="0"></iframe>

Wie können die BSI Maßnahmenkataloge nach ISO 27001 genutzt werden?

Auf welche Punkte müssen Sie bei einer Prüfung von Referenzdokumenten achten?

Welche Methode zur Stichprobenentnahme ISO 19011

Welche Methoden können Sie zum Sammeln von Infos während Stage 2 Audits nutzen?

Quali Auditor wo definiert?

Welches Normenwerk ist zwingend anzuwenden für Nachweis funktionierende Informationssichrheit

Wie entwerfen Sie interne Auditziele und wonach orientieren

Während einer Begehung iternes Audit Mängel Gefahr Leib und Leben

Welchen Einfluss hat das Ergebnis der Dokumentenprüfung Stage 1 auf 

Fehlende Vorbereitung bei vor Ort Prüfung, was ist zu tun?

Gemäß IS 19011 werden Abweichungen

Welche Bedeutung hat die Durchführung eines MM Reviews 27001 

Welche beiden Phasen schreibt die 19011 für int und ext Audit vor

Ih GF hat sie beauftragt ein internes Audit durchzuführen

Prozesse mit 27001 auditieren.

Nebenbei auch BDSG auch erfüllt?

beides ist laut GF das gleiche

Wodurch wird die Rückkopplung in einem MM System in Bezug ISO 27001 etc. auf dessen wirksamkeit erreicht

Währen eine unfamgreichen Auditierung mit mehreren Auditoren usw. verschiedene Auffassungen im Team.

Wie beheben?

Welche Typen von Feststellungen gibt es im Sinne von 19011 an der sich Zertifizierungstellen und BSI halten

Welche beiden Aditphasen existieren gemäß ISO 19011

Was wird unter einem Audit gemäß ISO 19011 verstanden?

Was ist kein verwertbarer Evidence?

Für die Erstellung eines SOLL-Status zu einem Audit werden Sie von Beratern auf einen notwendigen Standard verwiesen, der in Ihrer Branche aber nicht unbedingt anwendbar ist. Was tun Sie?

Welche beiden Auditphasen auditieren gemäß ISO 19011?

Gibt es einen Unterschied zwischen Audtor und Auditee?

Warum kann es eine schwierige Situation für das Audit sein, wenn der Leiter Revision auch gleichzeitig der Security Manager ist?

Welche Typen von internen Audits sind für ein MM System von Bedeutung?

Sie werden als Projektleiter in einem Audit Security Projekt eingesetzt, da Ihr Unternehmen klein und eine Trennung von Security Audit und Security Operationnicht so einfach möglich ist.

Der GF schickt sie nach Vollendung des Projekts in dieses Projekt zur Prüfung usw. Wie verhalten Sie sich nun?

Ein Auditor soll eine Organisation prüfen.

Welcher Nachweis der Normen Konformität hat für den Auditor die größte Aussagekraft?

Welche Kapitel der Norm 27001 2013 müssen zwingend umgesetzt werden um ein funktionierendes ISMS nachzuweisen?

Welche Dokumente gehören zu den Referenzdokumenten, die sie nach ISO 27001 überprüfen?

Welche Prüfungen sind idealerweise bei einem Vorort Audit durch den Auditor durchzuführen?

Welche Funktion hat die ISO 27002 bei einem Audit nach 27001?

Wie überprüfen Sie, ob die Einschätzung der Risiken bei einem ISMS nach der ISO 27001 korrekt vorgenommen worden ist?

Was gehört nicht zu einem Audit?

Was heißt auditieren und wie soll die Redezeit zwischen Auditor und Auditee ca. verteilt sein?

Was könnte ein Problem bei einer vorbereiteten Checkliste zur Auditierung der ISO 27001 sein?

Sie führen ein Interview per Telko durch, hierbei ist es schwierig sich die Ergebnisse per Unterschrift direkt bestätigen zu lassen.

Gibt es Unterschiede zwischen einem Finding, einem Nachweis und einem Evidence?

In einem Audit nehmen sie in Interviews Antworten auf und arbeiten sie im Büro aus.

Der Tag der Ergebnispräsentation aus dem Audit kommt und sie präsentieren Zahlen und Zusammenhänge.

Der IT Leiter sagt, er hätte die Antworten so nicht gegeben, wie hätten Sie dieses Verhalten verhindern können?

Bei einer von Ihnen entwickelten Checkliste mit den Antwortmöglichkeiten JA/NEIN/Teilweise/Weiß Nicht, vermittelt Ihnen eine von Ihnen interviewte Prfüfgruppe (4 Personen), dass sie sich uneins ist über die gemeinsame Antwort.

Nach nochmaligen Befragen wird usw......

Bestes Vorgehen Auditor?

Das MM Review in einem MM System z.B. 9001 oder 27001 hat für das interne Audit folgende Bedeutung: