Тесты с ответами по предмету - Основы информационной безопасности
Вопрос 1 из 51 · один ответ
Кто является основным ответственным за определение уровня классификации информации?
Вопрос 2 из 51 · один ответ
Какая категория является наиболее рискованной для компании с точки зрения вероятного мошенничества и нарушения безопасности?
Вопрос 3 из 51 · один ответ
Если различным группам пользователей с различным уровнем доступа требуется доступ к одной и той же информации, какое из указанных ниже действий следует предпринять руководству?
Вопрос 4 из 51 · один ответ
Что самое главное должно продумать руководство при классификации данных?
Вопрос 5 из 51 · один ответ
Кто в конечном счете несет ответственность за гарантии того, что данные классифицированы и защищены?
Вопрос 6 из 51 · один ответ
Что такое процедура?
Вопрос 7 из 51 · один ответ
Какой фактор наиболее важен для того, чтобы быть уверенным в успешном обеспечении безопасности в компании?
Вопрос 8 из 51 · один ответ
Когда целесообразно не предпринимать никаких действий в отношении выявленных рисков?
Вопрос 9 из 51 · один ответ
Что такое политики безопасности?
Вопрос 10 из 51 · один ответ
Какая из приведенных техник является самой важной при выборе конкретных защитных мер?
Вопрос 11 из 51 · один ответ
Что лучше всего описывает цель расчета ALE?
Вопрос 12 из 51 · один ответ
Тактическое планирование – это:
Вопрос 13 из 51 · один ответ
Что является определением воздействия (exposure) на безопасность?
Вопрос 14 из 51 · один ответ
Эффективная программа безопасности требует сбалансированного применения:
Вопрос 15 из 51 · один ответ
Функциональность безопасности определяет ожидаемую работу механизмов безопасности, а гарантии определяют:
Вопрос 16 из 51 · один ответ
Какое утверждение является правильным, если взглянуть на разницу в целях безопасности для коммерческой и военной организации?
Вопрос 17 из 51 · один ответ
Как рассчитать остаточный риск?
Вопрос 18 из 51 · один ответ
Что из перечисленного не является целью проведения анализа рисков?
Вопрос 19 из 51 · один ответ
Что из перечисленного не является задачей руководства в процессе внедрения и сопровождения безопасности?
Вопрос 20 из 51 · один ответ
Почему при проведении анализа информационных рисков следует привлекать к этому специалистов из различных подразделений компании?
Вопрос 21 из 51 · один ответ
Что является наилучшим описанием количественного анализа рисков?
Вопрос 22 из 51 · один ответ
Почему количественный анализ рисков в чистом виде не достижим?
Вопрос 23 из 51 · один ответ
Если используются автоматизированные инструменты для анализа рисков, почему все равно требуется так много времени для проведения анализа?
Вопрос 24 из 51 · один ответ
Какой из следующих законодательных терминов относится к компании или человеку, выполняющему необходимые действия, и используется для определения обязательств?
Вопрос 25 из 51 · один ответ
Что такое CobiT и как он относится к разработке систем информационной безопасности и программ безопасности?
Вопрос 26 из 51 · один ответ
Из каких четырех доменов состоит CobiT?
Вопрос 27 из 51 · один ответ
Что представляет собой стандарт ISO/IEC 27799?
Вопрос 28 из 51 · один ответ
CobiT был разработан на основе структуры COSO. Что является основными целями и задачами COSO?
Вопрос 29 из 51 · один ответ
OCTAVE, NIST 800-30 и AS/NZS 4360 являются различными подходами к реализации управления рисками в компаниях. В чем заключаются различия между этими методами?
Вопрос 30 из 51 · один ответ
Какой из следующих методов анализа рисков пытается определить, где вероятнее всего произойдет сбой?
Вопрос 31 из 51 · один ответ
Что было разработано, чтобы помочь странам и их правительствам построить законодательство по защите персональных данных похожим образом?
Вопрос 32 из 51 · несколько ответов
Символы шифруемого текста перемещаются по определенным правилам внутри шифруемого блока этого текста, это метод:
Вопрос 33 из 51 · один ответ
Символы шифруемого текста заменяются другими символами, взятыми из одного или нескольких алфавитов, это метод:
Вопрос 34 из 51 · один ответ
Символы шифруемого текста последовательно складываются с символами некоторой специальной последовательности, это метод:
Вопрос 35 из 51 · один ответ
Защита информации от утечки это деятельность по предотвращению:
Вопрос 36 из 51 · один ответ
Защита информации это:
Вопрос 37 из 51 · один ответ
Естественные угрозы безопасности информации вызваны:
Вопрос 38 из 51 · один ответ
38 Икусственные угрозы безопасности информации вызваны:
Вопрос 39 из 51 · один ответ
39 К основным непреднамеренным искусственным угрозам АСОИ относится:
Вопрос 40 из 51 · один ответ
К посторонним лицам нарушителям информационной безопасности относится:
Вопрос 41 из 51 · один ответ
Спам, который имеет цель опорочить ту или иную фирму, компанию, политического кандидата и т.п:
Вопрос 42 из 51 · один ответ
Спам распространяет поддельные сообщения от имени банков или финансовых компаний, целью которых является сбор логинов, паролей и пин-кодов пользователей:
Вопрос 43 из 51 · один ответ
Антивирус обеспечивает поиск вирусов в оперативной памяти, на внешних носителях путем подсчета и сравнения с эталоном контрольной суммы:
Вопрос 44 из 51 · один ответ
Антивирус не только находит зараженные вирусами файлы, но и "лечит" их, т.е. удаляет из файла тело программы вируса, возвращая файлы в исходное состояние:
Вопрос 45 из 51 · один ответ
Антивирус запоминает исходное состояние программ, каталогов и системных областей диска когда компьютер не заражен вирусом, а затем периодически или по команде пользователя сравнивает текущее состояние с исходным:
Вопрос 46 из 51 · один ответ
. Антивирус представляет собой небольшую резидентную программу, предназначенную для обнаружения подозрительных действий при работе компьютера, характерных для вирусов:
Вопрос 47 из 51 · один ответ
Активный перехват информации это перехват, который:
Вопрос 48 из 51 · один ответ
Перехват, который заключается в установке подслушивающего устройства в аппаратуру средств обработки информации называется:
Вопрос 49 из 51 · один ответ
Перехват, который основан на фиксации электромагнитных излучений, возникающих при функционировании средств компьютерной техники и коммуникаций называется:
Вопрос 50 из 51 · один ответ
. Перехват, который осуществляется путем использования оптической техники называется:
Вопрос 51 из 51 · один ответ
К внутренним нарушителям информационной безопасности относится: