GAQM ISO-IEC-Fnd Prüfungsthemen:
| Abschnitt | Gewichtung | Ziele |
|---|---|---|
| Thema 1: Risikomanagement im Bereich der Informationssicherheit | 25% | - Prozess der Risikobewertung und -analyse - Bedrohungen, Schwachstellen und Auswirkungen - Risikobehandlung und Auswahl von Sicherheitsmaßnahmen |
| Thema 2: Grundlagen der Informationssicherheit | 20% | - Kernprinzipien: Vertraulichkeit, Integrität, Verfügbarkeit - Zusammenhang zwischen ISO/IEC 27001, 27002, 27003, 27004, 27005 - Zweck und Anwendungsbereich von ISO/IEC 27002 |
| Thema 3: Technische und betriebliche Sicherheitsmaßnahmen | 17% | - Kryptografie und Vorfallmanagement - Physische Sicherheit und Sicherheit der Umgebungsbedingungen - Betriebs- und Kommunikationssicherheit |
| Thema 4: Organisatorische und richtlinienbasierte Sicherheitsmaßnahmen | 20% | - Richtlinien zur Informationssicherheit - Dokumentations- und Aufzeichnungenverwaltung - Steuerung und Zuständigkeiten im Bereich der Informationssicherheit |
| Thema 5: Personen- und Vermögenssicherheit | 18% | - Bestandsverzeichnis und Klassifizierung von Vermögenswerten - Personalsicherheit - Grundsätze der Zugriffskontrolle |






0 Kundenbewertungen

