ExamGecko
Question list
Search
Search

Question 8 - IT Risk Fundamentals discussion

Report
Export

Which of the following is the BEST way to interpret enterprise standards?

A.

A means of implementing policy

Answers
A.

A means of implementing policy

B.

An approved code of practice

Answers
B.

An approved code of practice

C.

Documented high-level principles

Answers
C.

Documented high-level principles

Suggested answer: A

Explanation:

Unternehmensstandards dienen als Mittel zur Umsetzung von Richtlinien. Sie legen spezifische Anforderungen und Verfahren fest, die sicherstellen, dass die Unternehmensrichtlinien eingehalten werden.

Definition und Bedeutung von Standards:

Enterprise Standards: Dokumentierte, detaillierte Anweisungen, die die Umsetzung von Richtlinien untersttzen.

Implementierung von Richtlinien: Standards helfen dabei, die abstrakten Richtlinien in konkrete, umsetzbare Manahmen zu berfhren.

Beispiele und Anwendung:

IT-Sicherheitsstandards: Definieren spezifische Sicherheitsanforderungen, die zur Einhaltung der bergeordneten IT-Sicherheitsrichtlinien erforderlich sind.

Compliance-Standards: Stellen sicher, dass gesetzliche und regulatorische Anforderungen eingehalten werden.

ISA 315: Role of IT controls and standards in implementing organizational policies.

ISO 27001: Establishing standards for information security management to support policy implementation.

asked 18/11/2024
Dennis Valencia
34 questions
User
Your answer:
0 comments
Sorted by

Leave a comment first