Fundamental Principles and Concepts of an ISMS
Information security and ISMS concepts: compliance requirements, the ISO/IEC 27000 family, assets, threats, vulnerabilities and risk, security objectives versus controls, control types and attributes, and the security aspects of big data, AI, cloud and outsourcing.
5 minutes
5 Questions
In the ISO/IEC 27001 Lead Auditor context, the fundamental principles and concepts of an Information Security Management System (ISMS) are the foundation auditors use to evaluate conformity and effectiveness. An ISMS is a systematic, risk-based approach to establishing, implementing, maintaining an…
Concepts covered
Laws, Regulations and Contractual ObligationsThe ISO/IEC 27000 Family of StandardsInformation Asset, Data and RecordControl AttributesInformation Security Compliance RequirementsPreventive, Detective and Corrective ControlsSecurity Objectives Versus ControlsInternal Policies, Industry Standards and Market PracticesBig Data and Information SecurityISO/IEC 27001 Concepts and TerminologyStandards Development and Conformity AssessmentOutsourced Operations and Supplier SecurityConfidentiality, Integrity and AvailabilityInformation Security Risk Management ConceptsAssets, Threats, Vulnerabilities and RisksArtificial Intelligence and Machine Learning RisksCloud Computing Security ConceptsThe Concept of Risk in Information Security
Test mode:
More Fundamental Principles and Concepts of an ISMS questions
501 questions (total)