ISC CISSP-ISSMP Deutsch Prüfungsthemen:
| Abschnitt | Gewichtung | Ziele |
|---|---|---|
| Rechtliche Rahmenbedingungen, Ethik und Einhaltung von Sicherheitsvorschriften | 14% | - Rechtliche und regelkonforme Steuerung
|
| Verwaltung des Systemlebenszyklus | 15% | - Integration von Sicherheitsaspekten im gesamten Systemlebenszyklus
|
| Führungsaufgaben und organisatorische Verwaltung | 21% | - Ausrichtung der Sicherheitsstrategie an der Unternehmensführung
|
| Notfall- und Fortführungsmanagement | 12% | - Geschäftskontinuität und Belastbarkeit
|
| Risikomanagement | 20% | - Erkennung, Bewertung und Steuerung von Risiken
|
| Sicherheitsbetrieb | 18% | - Steuerung der betrieblichen Sicherheitskapazitäten
|
ISC CISSP-ISSMP - Information Systems Security Management Professional (CISSP-ISSMP Deutsch Version) CISSP-ISSMP-German Prüfungsfragen mit Lösungen
Frage #1
Welche der folgenden sind als die drei Gesetze von OPSEC bekannt? Jede richtige Antwort stellt einen Teil der Lösung dar. Wählen Sie drei aus.
A. Wenn Sie die Bedrohung nicht kennen, woher wissen Sie dann, was Sie schützen müssen?
B. Wenn Sie Ihre Sicherheitsressourcen nicht kennen, können Sie Ihr Netzwerk nicht schützen.
C. Wenn Sie sie nicht schützen (die kritischen und sensiblen Informationen), gewinnt der Gegner!
D. Wenn Sie nicht wissen, was Sie schützen sollen, woher wissen Sie dann, dass Sie es schützen?
Frage #2
Welche der folgenden Aussagen beschreibt „Sicherheitskontrolltests“ als Teil eines laufenden Sicherheitsprogramms am besten?
A. Die Prüfung wird ausschließlich von externen Prüfern durchgeführt.
B. Regelmäßige Überprüfung, ob die implementierten Kontrollen wie vorgesehen funktionieren und im Laufe der Zeit wirksam bleiben.
C. Eine optionale Aktivität ohne festgelegte Häufigkeit
D. Eine einmalige Aktivität, die nur während der ersten Systembereitstellung durchgeführt wird.
Frage #3
Ihr Projekt birgt mehrere Risiken, die bei Eintritt schwerwiegende finanzielle Auswirkungen haben können. Sie haben die Risikoereignisse untersucht und einige potenzielle Risikoreaktionen für die Risikoereignisse durchgeführt, aber das Management möchte, dass Sie mehr tun. Sie möchten, dass Sie eine Art Diagramm erstellen, das die Risikowahrscheinlichkeit und -auswirkung mit einem finanziellen Betrag für jedes Risikoereignis identifiziert. Was ist das wahrscheinliche Ergebnis der Erstellung eines solchen Diagramms?
A. Risikoreaktionsplan
B. Risikoreaktion
C. Quantitative Analyse
D. Rückstellung für unvorhergesehene Ausgaben
Frage #4
In welcher der folgenden Phasen des SDLC integrieren die Software und andere Komponenten des Systems die Designspezifikationen getreu und bieten eine ordnungsgemäße Dokumentation und Schulung?
A. Design
B. Einweihung
C. Programmierung und Schulung
D. Bewertung und Akzeptanz
Frage #5
Welche der folgenden Aussagen beschreibt am besten, warum „Vorfallsklassifizierungen/Schweregrade“ (z. B. SEV1-SEV4) im Vorfeld eines Vorfalls festgelegt werden?
A. Vordefinierte Kriterien gewährleisten eine einheitliche und objektive Schweregradbewertung und steuern so eine angemessene Ressourcenzuweisung und Eskalationsgeschwindigkeit.
B. Die Schweregrade werden während des Vorfalls willkürlich und ohne vordefinierte Kriterien zugewiesen.
C. Schweregrade werden erst nach der Problemlösung für Berichtszwecke verwendet.
D. Eine Schweregradklassifizierung ist unnötig, wenn das SOC ausreichend besetzt ist.
Fragen und Antworten:
| Frage #1 Antwort: A,C,D | Frage #2 Antwort: B | Frage #3 Antwort: D | Frage #4 Antwort: C | Frage #5 Antwort: A |






721 Kundenbewertungen

