iso 27001 exam questions and answers latest update
iso 27001 is important because
Geschreven voor
ISO 27001
ISO 27001
Verkoper
Volgen
luzlinkuz
Ontvangen beoordelingen
Voorbeeld van de inhoud
ISO 27001 EXAM QUESTIONS AND ANSWERS LATEST
UPDATED
Purpose of ISO 27001 - ANSWER Help organizations protect their
information systematically and cost-effectively via an Information
Security Management System
ISO 27001 is important because - ANSWER 1. Provides know-how for
protecting information
2. Allows organizations to get certified against ISO 27001 and prove
their compliance with
Objectives of ISO 27001 (3) - ANSWER 1. Maintain confidentiality
2. Protect the integrity
3. Maintain availability
Information Security Management System (ISMS) rules (7) - ANSWER
1. Assess stakeholder expectations of information security
2. Identify risks specific to the data company has
3. Define controls that meet stakeholder expectations and handles risks
4. Set information security objectives
5. Implements controls
6. Measure effectiveness of controls
7. Improve controls
Benefits of ISMS (4) - ANSWER 1. Comply with legal requirements
2. Lower costs (prevent security incidents)
3. Competitive advantage
4. Better organization of processes and procedures
Philosophy of ISO 27001 - ANSWER 1. Find out where risks are
2. Systematically treat them through security controls
Requirements of ISO 27001 (7) - ANSWER Also known as the
management clauses of ISO 27001
Clause 4-10
4. Context of the organization
Clause 4 of ISO 27001 - ANSWER Defines requirements for
understanding external and internal issues, defining stakeholders, and
ISMS scope
Clause 5 of ISO 27001 - ANSWER Defines top management's
responsibilities and contents of top-level InfoSec Policy
Clause 6 of ISO 27001 - ANSWER Defines requirements for risk
assessment, risk treatment, statement of applicability, treatment plan,
and infosec objectives
Clause 7 of ISO 27001 - ANSWER Defines requirements for availability
of resources, competencies, awareness, communication, and control of
documents/records
Clause 8 of ISO 27001 - ANSWER Defines the implementation of risk
assessment and treatment, as well as controls and other processes
needed to achieve infosec objectives
Clause 9 of ISO 27001 - ANSWER Defines requirements for monitoring,
measurement, analysis, evaluation, internal audit, and management
review
Clause 10 of ISO 27001 - ANSWER defines requirements for
nonconformities, corrections, and continual improvement
Number of ISO 27001 domains (or controls) - ANSWER 14
ISO 27001 domains (or controls) - ANSWER 5. Information security
policies
6. Organization of information security
Voordelen van het kopen van samenvattingen bij Stuvia op een rij:
Verzekerd van kwaliteit door reviews
Stuvia-klanten hebben meer dan 700.000 samenvattingen beoordeeld. Zo weet je zeker dat je de beste documenten koopt!
Snel en makkelijk kopen
Je betaalt supersnel en eenmalig met iDeal, creditcard of Stuvia-tegoed voor de samenvatting. Zonder lidmaatschap.
Focus op de essentie
Samenvattingen worden geschreven voor en door anderen. Daarom zijn de samenvattingen altijd betrouwbaar en actueel. Zo kom je snel tot de kern!
Veelgestelde vragen
Wat krijg ik als ik dit document koop?
Je krijgt een PDF, die direct beschikbaar is na je aankoop. Het gekochte document is altijd, overal en oneindig toegankelijk via je profiel.
Tevredenheidsgarantie: hoe werkt dat?
Onze tevredenheidsgarantie zorgt ervoor dat je altijd een studiedocument vindt dat goed bij je past. Je vult een formulier in en onze klantenservice regelt de rest.
Van wie koop ik deze samenvatting?
Stuvia is een marktplaats, je koop dit document dus niet van ons, maar van verkoper luzlinkuz. Stuvia faciliteert de betaling aan de verkoper.
Zit ik meteen vast aan een abonnement?
Nee, je koopt alleen deze samenvatting voor €13,26. Je zit daarna nergens aan vast.