ISC CISSP-ISSMP Prüfungsthemen:
| Abschnitt | Gewichtung | Ziele |
|---|---|---|
| Thema 1: Notfallmanagement | 12% | - Ausrichtung von Notfallplänen an den Unternehmenszielen - Steuerung der Umsetzung und Aktualisierung der Pläne - Erstellung von Wiederherstellungsplänen und Prüfverfahren - Entwicklung von Strategien zur Aufrechterhaltung des Geschäftsbetriebs und zur Wiederherstellung nach Störfällen |
| Thema 2: Rechtliche Vorschriften, Ethik und Einhaltung von Bestimmungen | 12% | - Kenntnis globaler Gesetze, Vorschriften und Normen - Gewährleistung der Einhaltung von Vorschriften und der Prüfbereitschaft im Unternehmen - Einhaltung des beruflichen Ethikkodex von ISC2 - Berücksichtigung rechtlicher und ethischer Aspekte bei der Durchführung von Sicherheitsmaßnahmen |
| Thema 3: Führungs- und Unternehmensmanagement | 22% | - Erstellung und Verwaltung von Sicherheitsbudgets und Ressourcen - Leitung von Sicherheitsteams und Verwaltung von Lieferantenbeziehungen - Festlegung des Sicherheitsrichtlinienrahmens und der Programmkenngrößen - Ausrichtung des Sicherheitsprogramms an der Unternehmensstrategie und -steuerung |
| Thema 4: Risikomanagement | 18% | - Anwendung von Risikomanagementrahmenwerken (ISO 31000, COSO) - Steuerung der Risikobereitschaft, Risikobewertung und Risikobehandlung - Management von Risiken bei Drittanbietern und in der Lieferkette - Aufbau eines unternehmensweiten Risikomanagementprogramms |
| Thema 5: Bedrohungsanalyse und Vorfallmanagement | 17% | - Steuerung der Erkennung, Analyse und Eskalation von Sicherheitsvorfällen - Entwicklung einer Strategie und eines Programms zur Bedrohungsanalyse - Konzeption und Umsetzung eines Rahmens zur Reaktion auf Sicherheitsvorfälle - Nachbereitung von Vorfällen und kontinuierliche Verbesserung |
| Thema 6: Lebenszyklusmanagement von Systemen | 19% | - Einbindung von Sicherheitsaspekten in den Entwicklungs- und Beschaffungslebenszyklus von Systemen - Überwachung der Sicherheitsanforderungen für bedeutende Projekte - Verwaltung der Sicherheitsarchitektur und fachtechnischer Prüfungen - Festlegung von Sicherheitsstandards und -grundlagen |
ISC CISSP-ISSMP - Information Systems Security Management Professional CISSP-ISSMP Prüfungsfragen mit Lösungen
Frage #1
Which of the following processes will you involve to perform the active analysis of the system for any potential vulnerabilities that may result from poor or improper system configuration, known and/or unknown hardware or software flaws, or operational weaknesses in process or technical countermeasures?
A. Baselining
B. Penetration testing
C. Compliance checking
D. Risk analysis
Frage #2
Which of the following types of cyber stalking damage the reputation of their victim and turn other people against them by setting up their own Websites, blogs or user pages for this purpose?
A. Encouraging others to harass the victim
B. False victimization
C. False accusations
D. Attempts to gather information about the victim
Frage #3
Which of the following are the common roles with regard to data in an information classification program?
Each correct answer represents a complete solution. Choose all that apply.
A. Owner
B. Editor
C. Custodian
D. Security auditor
E. User
Frage #4
Which of the following roles is responsible for review and risk analysis of all contracts on a regular basis?
A. The Service Catalogue Manager
B. The IT Service Continuity Manager
C. The Supplier Manager
D. The Configuration Manager
Frage #5
Which of the following methods can be helpful to eliminate social engineering threat? Each correct answer represents a complete solution. Choose three.
A. Password policies
B. Data encryption
C. Vulnerability assessments
D. Data classification
Fragen und Antworten:
| Frage #1 Antwort: B | Frage #2 Antwort: C | Frage #3 Antwort: A,C,D | Frage #4 Antwort: C | Frage #5 Antwort: A,C,D |






1048 Kundenbewertungen

