wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Auditor Systemu Zarządzania Bezpieczeństwem Informacji

Total questions: 15

Worksheet time: 22mins

Name
Class
Date
1.

Jakie wymagania w zakresie celów dla SZBI są prawdziwe?

a)

Cele dla SZBI mają być spójne z celami strategicznymi firmy

b)

Powinny być zakomunikowane w organizacji

c)

Cele powinny być mierzalne (jeżeli da się to uzyskać)

d)

Nie mogą korespondować z wynikami procesu oceny ryzyk

2.

Kto w organizacji odpowiada za akceptację ryzyka rezydualnego (zgodnie z normą ISO/IEC 27001)?

a)

Podwykonawca

b)

Właściciel ryzyka

c)

Najwyższe Kierownictwo

d)

Pełnomocnik ds. SZBI

3.

Wymień 3 cechy osobowe, jakie powinien posiadać Audytor

4 lines
4.

Na zdjęciu przedstawiono niezgodzość. Jaki punkt z zał. A okreśła zabezpieczenie, które miało być zastosowane?

a)

A.18.1 Zgodność z wymaganiami prawnymi i umownymi

b)

A.12.6 Zarządzanie podatnościami technicznymi

c)

A.10.1 Zabezpieczenia kryptograficzne

d)

A.11.2 Bezpieczeństwo fizyczne iśrodowiskowe. Sprzęt

5.

Planując system zarządzania bezpieczeństwem informacji, organizacja powinna rozważuć czynniki wewnętrzne i zewnętrzne, a także określić (a)   i szanse, do których należy się odnieść.

6.

Zapewnienie, że dostęp do informacji mają tylko wybrane (upoważnione osoby) oznacza

a)

Poufność

b)

Dostępność

c)

Integralność

d)

Autentyczność

7.

Wymień przynajmniej 3 korzyści dla organizacji, płynące z wdrażania, utrzymywania i doskonalenia SZBI.

4 lines
8.

Organizacja powinna określić i (a)   zasoby potrzebne do ustanowienia, wdrożenia, utrzymania i ciągłego doskonalenia SZBI.

9.

Wymień 3 przykłady, które można opisać, jako kontekst wewnętrzny organizacji

4 lines
10.

Co oznacza termin „SoA”?

a)

Bezpieczeństwo aktywów

b)

Deklaracja Oszacowań

c)

Deklaracja Stosowania

d)

Bezpieczeństwo ubezpieczenia

11.

Jakie jest najlepsze rozwiązanie, jeśli audytorzy mają problemy w komunikowaniu się z audytowanymi?

a)

Zapewnić audytorom szkolenie z zakresu komunikatywności

b)

Unikanie kontaktów z audytowanymi

c)

Przedyskutować z audytorami problemy komunikacji

d)

Zorganizować spotkanie z audytowanymi, aby rozwiązać problemy

12.

Ile zabezpieczeń zawiera Załącznik A?

a)

134

b)

87

c)

114

d)

14

13.

Podczas auditu należy:

a)

sprawdzić dokładnie wszystkie dokumenty związane z SZ

b)

sprawdzać 30% dokumentacji

c)

wybrać próbkę stanowiącą reprezentację działań

d)

sprawdzić znajomość wymagań normy przez pracowników

14.

Które z wymienionych czynności to etapy auditu?

a)

Przygotowanie procedury auditu

b)

Spotkanie zamykające

c)

Przygotowanie harmonogramu audytów

d)

Spotkanie otwierające

15.

Wymień 3 przykładowe ryzyka, które mogę pojawiać się na audycie zewnętrznym

4 lines