gdetest
.ru
Главная
Войти
Регистрация
gdetest
.ru
✕
Главная
Войти
Регистрация
✕
Тесты с ответами по предмету - Основы информационной безопасности
↗
Поделиться
VK
ВКонтакте
✈
Telegram
MAX
MAX
ОК
Одноклассники
copied = false, 1500)" class="w-full flex items-center gap-3 px-3 py-2.5 rounded-lg text-sm text-ink hover:bg-neutral-200 text-left border-t border-divider mt-1 pt-2.5">
⎘
Посмотреть весь тест с ответами
Вопрос 1 из 51 · один ответ
Кто является основным ответственным за определение уровня классификации информации?
А
Руководитель среднего звена
Б
Высшее руководство
В
Владелец
Г
Пользователь
Разбор.
Вопрос 2 из 51 · один ответ
Какая категория является наиболее рискованной для компании с точки зрения вероятного мошенничества и нарушения безопасности?
А
Сотрудники
Б
Хакеры
В
Атакующие
Г
Контрагенты (лица, работающие по договору)
Разбор.
Вопрос 3 из 51 · один ответ
Если различным группам пользователей с различным уровнем доступа требуется доступ к одной и той же информации, какое из указанных ниже действий следует предпринять руководству?
А
Снизить уровень безопасности этой информации для обеспечения ее доступности и удобства использования
Б
Требовать подписания специального разрешения каждый раз, когда человеку требуется доступ к этой информации
В
Улучшить контроль за безопасностью этой информации
Г
Снизить уровень классификации этой информации
Разбор.
Вопрос 4 из 51 · один ответ
Что самое главное должно продумать руководство при классификации данных?
А
Типы сотрудников, контрагентов и клиентов, которые будут иметь доступ к данным
Б
Необходимый уровень доступности, целостности и конфиденциальности
В
Оценить уровень риска и отменить контрмеры
Г
Управление доступом, которое должно защищать данные
Разбор.
Вопрос 5 из 51 · один ответ
Кто в конечном счете несет ответственность за гарантии того, что данные классифицированы и защищены?
А
Владельцы данных
Б
Пользователи
В
Администраторы
Г
Руководство
Разбор.
Вопрос 6 из 51 · один ответ
Что такое процедура?
А
Правила использования программного и аппаратного обеспечения в компании
Б
Пошаговая инструкция по выполнению задачи
В
Руководство по действиям в ситуациях, связанных с безопасностью, но не описанных в стандартах
Г
Обязательные действия
Разбор.
Вопрос 7 из 51 · один ответ
Какой фактор наиболее важен для того, чтобы быть уверенным в успешном обеспечении безопасности в компании?
А
Поддержка высшего руководства
Б
Эффективные защитные меры и методы их внедрения
В
Актуальные и адекватные политики и процедуры безопасности
Г
Проведение тренингов по безопасности для всех сотрудников
Разбор.
Вопрос 8 из 51 · один ответ
Когда целесообразно не предпринимать никаких действий в отношении выявленных рисков?
А
Никогда. Для обеспечения хорошей безопасности нужно учитывать и снижать все риски
Б
Когда риски не могут быть приняты во внимание по политическим соображениям
В
Когда необходимые защитные меры слишком сложны
Г
Когда стоимость контрмер превышает ценность актива и потенциальные потери
Разбор.
Вопрос 9 из 51 · один ответ
Что такое политики безопасности?
А
Пошаговые инструкции по выполнению задач безопасности
Б
Общие руководящие требования по достижению определенного уровня безопасности
В
Широкие, высокоуровневые заявления руководства
Г
Детализированные документы по обработке инцидентов безопасности
Разбор.
Вопрос 10 из 51 · один ответ
Какая из приведенных техник является самой важной при выборе конкретных защитных мер?
А
Анализ рисков
Б
Анализ затрат / выгоды
В
Результаты ALE
Г
Выявление уязвимостей и угроз, являющихся причиной риска
Разбор.
Вопрос 11 из 51 · один ответ
Что лучше всего описывает цель расчета ALE?
А
Количественно оценить уровень безопасности среды
Б
Оценить возможные потери для каждой контрмеры
В
Количественно оценить затраты / выгоды
Г
Оценить потенциальные потери от угрозы в год
Разбор.
Вопрос 12 из 51 · один ответ
Тактическое планирование – это:
А
Среднесрочное планирование
Б
Долгосрочное планирование
В
Ежедневное планирование
Г
Планирование на 6 месяцев
Разбор.
Вопрос 13 из 51 · один ответ
Что является определением воздействия (exposure) на безопасность?
А
Нечто, приводящее к ущербу от угрозы
Б
Любая потенциальная опасность для информации или систем
В
Любой недостаток или отсутствие информационной безопасности
Г
Потенциальные потери от угрозы
Разбор.
Вопрос 14 из 51 · один ответ
Эффективная программа безопасности требует сбалансированного применения:
А
Технических и нетехнических методов
Б
Контрмер и защитных механизмов
В
Физической безопасности и технических средств защиты
Г
Процедур безопасности и шифрования
Разбор.
Вопрос 15 из 51 · один ответ
Функциональность безопасности определяет ожидаемую работу механизмов безопасности, а гарантии определяют:
А
Внедрение управления механизмами безопасности
Б
Классификацию данных после внедрения механизмов безопасности
В
Уровень доверия, обеспечиваемый механизмом безопасности
Г
Соотношение затрат / выгод
Разбор.
Вопрос 16 из 51 · один ответ
Какое утверждение является правильным, если взглянуть на разницу в целях безопасности для коммерческой и военной организации?
А
Только военные имеют настоящую безопасность
Б
Коммерческая компания обычно больше заботится о целостности и доступности данных, а военные – о конфиденциальности
В
Военным требуется больший уровень безопасности, т.к. их риски существенно выше
Г
Коммерческая компания обычно больше заботится о доступности и конфиденциальности данных, а военные – о целостности
Разбор.
Вопрос 17 из 51 · один ответ
Как рассчитать остаточный риск?
А
Угрозы х Риски х Ценность актива
Б
(Угрозы х Ценность актива х Уязвимости) х Риски
В
SLE x Частоту = ALE
Г
(Угрозы х Уязвимости х Ценность актива) x Недостаток контроля
Разбор.
Вопрос 18 из 51 · один ответ
Что из перечисленного не является целью проведения анализа рисков?
А
Делегирование полномочий
Б
Количественная оценка воздействия потенциальных угроз
В
Выявление рисков
Г
Определение баланса между воздействием риска и стоимостью необходимых контрмер
Разбор.
Вопрос 19 из 51 · один ответ
Что из перечисленного не является задачей руководства в процессе внедрения и сопровождения безопасности?
А
Поддержка
Б
Выполнение анализа рисков
В
Определение цели и границ
Г
Делегирование полномочий
Разбор.
Вопрос 20 из 51 · один ответ
Почему при проведении анализа информационных рисков следует привлекать к этому специалистов из различных подразделений компании?
А
Чтобы убедиться, что проводится справедливая оценка
Б
Это не требуется. Для анализа рисков следует привлекать небольшую группу специалистов, не являющихся сотрудниками компании, что позволит обеспечить беспристрастный и качественный анализ
В
Поскольку люди в различных подразделениях лучше понимают риски в своих подразделениях и смогут предоставить максимально полную и достоверную информацию для анализа
Г
Поскольку люди в различных подразделениях сами являются одной из причин рисков, они должны быть ответственны за их оценку
Разбор.
Вопрос 21 из 51 · один ответ
Что является наилучшим описанием количественного анализа рисков?
А
Анализ, основанный на сценариях, предназначенный для выявления различных угроз безопасности
Б
Метод, используемый для точной оценки потенциальных потерь, вероятности потерь и рисков
В
Метод, сопоставляющий денежное значение с каждым компонентом оценки рисков
Г
Метод, основанный на суждениях и интуиции
Разбор.
Вопрос 22 из 51 · один ответ
Почему количественный анализ рисков в чистом виде не достижим?
А
Он достижим и используется
Б
Он присваивает уровни критичности. Их сложно перевести в денежный вид.
В
Это связано с точностью количественных элементов
Г
Количественные измерения должны применяться к качественным элементам
Разбор.
Вопрос 23 из 51 · один ответ
Если используются автоматизированные инструменты для анализа рисков, почему все равно требуется так много времени для проведения анализа?
А
Много информации нужно собрать и ввести в программу
Б
Руководство должно одобрить создание группы
В
Анализ рисков не может быть автоматизирован, что связано с самой природой оценки
Г
Множество людей должно одобрить данные
Разбор.
Вопрос 24 из 51 · один ответ
Какой из следующих законодательных терминов относится к компании или человеку, выполняющему необходимые действия, и используется для определения обязательств?
А
Стандарты
Б
Должный процесс (Due process)
В
Должная забота (Due care)
Г
Снижение обязательств
Разбор.
Вопрос 25 из 51 · один ответ
Что такое CobiT и как он относится к разработке систем информационной безопасности и программ безопасности?
А
Список стандартов, процедур и политик для разработки программы безопасности
Б
Текущая версия ISO 17799
В
Структура, которая была разработана для снижения внутреннего мошенничества в компаниях
Г
Открытый стандарт, определяющий цели контроля
Разбор.
Вопрос 26 из 51 · один ответ
Из каких четырех доменов состоит CobiT?
А
Планирование и Организация, Приобретение и Внедрение, Эксплуатация и Сопровождение, Мониторинг и Оценка
Б
Планирование и Организация, Поддержка и Внедрение, Эксплуатация и Сопровождение, Мониторинг и Оценка
В
Планирование и Организация, Приобретение и Внедрение, Сопровождение и Покупка, Мониторинг и Оценка
Г
Приобретение и Внедрение, Эксплуатация и Сопровождение, Мониторинг и Оценка
Разбор.
Вопрос 27 из 51 · один ответ
Что представляет собой стандарт ISO/IEC 27799?
А
Стандарт по защите персональных данных о здоровье
Б
Новая версия BS 17799
В
Определения для новой серии ISO 27000
Г
Новая версия NIST 800-60
Разбор.
Вопрос 28 из 51 · один ответ
CobiT был разработан на основе структуры COSO. Что является основными целями и задачами COSO?
А
COSO – это подход к управлению рисками, который относится к контрольным объектам и бизнес-процессам
Б
COSO относится к стратегическому уровню, тогда как CobiT больше направлен на операционный уровень
В
COSO учитывает корпоративную культуру и разработку политик
Г
COSO – это система отказоустойчивости
Разбор.
Вопрос 29 из 51 · один ответ
OCTAVE, NIST 800-30 и AS/NZS 4360 являются различными подходами к реализации управления рисками в компаниях. В чем заключаются различия между этими методами?
А
NIST и OCTAVE являются корпоративными
Б
NIST и OCTAVE ориентирован на ИТ
В
AS/NZS ориентирован на ИТ
Г
NIST и AS/NZS являются корпоративными
Разбор.
Вопрос 30 из 51 · один ответ
Какой из следующих методов анализа рисков пытается определить, где вероятнее всего произойдет сбой?
А
Анализ связующего дерева
Б
AS/NZS
В
NIST
Г
Анализ сбоев и дефектов
Разбор.
Вопрос 31 из 51 · один ответ
Что было разработано, чтобы помочь странам и их правительствам построить законодательство по защите персональных данных похожим образом?
А
Безопасная OECD
Б
ISO\IEC
В
OECD
Г
CPTED
Разбор.
Вопрос 32 из 51 · несколько ответов
Символы шифруемого текста перемещаются по определенным правилам внутри шифруемого блока этого текста, это метод:
А
1. гаммирования;
Б
2. подстановки;
В
3. кодирования;
Г
4. перестановки;
Д
5. аналитических преобразований.
Разбор.
Вопрос 33 из 51 · один ответ
Символы шифруемого текста заменяются другими символами, взятыми из одного или нескольких алфавитов, это метод:
А
1. гаммирования;
Б
2. подстановки;
В
3. кодирования;
Г
4. перестановки;
Д
5. аналитических преобразований.
Разбор.
Вопрос 34 из 51 · один ответ
Символы шифруемого текста последовательно складываются с символами некоторой специальной последовательности, это метод:
А
1. гаммирования;
Б
2. подстановки;
В
3. кодирования;
Г
4. перестановки;
Д
5. аналитических преобразований.
Разбор.
Вопрос 35 из 51 · один ответ
Защита информации от утечки это деятельность по предотвращению:
А
1. получения защищаемой информации заинтересованным субъектом с нарушением установленных правовыми документами или собственником, владельцем информации прав или правил доступа к защищаемой информации;
Б
2. воздействия с нарушением установленных прав и/или правил на изменение информации, приводящего к искажению, уничтожению, копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации;
В
3. воздействия на защищаемую информацию ошибок пользователя информацией, сбоя технических и программных средств информационных систем, а также природных явлений;
Г
4. неконтролируемого распространения защищаемой информации от ее разглашения, несанкционированного доступа;
Д
5. несанкционированного доведения защищаемой информации до неконтролируемого количества получателей информации.
Разбор.
Вопрос 36 из 51 · один ответ
Защита информации это:
А
1. процесс сбора, накопления, обработки, хранения, распределения и поиска информации;
Б
2. преобразование информации, в результате которого содержание информации становится непонятным для субъекта, не имеющего доступа;
В
3. получение субъектом возможности ознакомления с информацией, в том числе при помощи технических средств;
Г
4. совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям;
Д
5. деятельность по предотвращению утечки информации, несанкционированных и непреднамеренных воздействий на неё.
Разбор.
Вопрос 37 из 51 · один ответ
Естественные угрозы безопасности информации вызваны:
А
1. деятельностью человека;
Б
2. ошибками при проектировании АСОИ, ее элементов или разработке программного обеспечения;
В
3. воздействиями объективных физических процессов или стихийных природных явлений, независящих от человека;
Г
4. корыстными устремлениями злоумышленников;
Д
5. ошибками при действиях персонала.
Разбор.
Вопрос 38 из 51 · один ответ
38 Икусственные угрозы безопасности информации вызваны:
А
1. деятельностью человека;
Б
2. ошибками при проектировании АСОИ, ее элементов или разработке программного обеспечения;
В
3. воздействиями объективных физических процессов или стихийных природных явлений, независящих от человека;
Г
4. корыстными устремлениями злоумышленников;
Д
5. ошибками при действиях персонала.
Разбор.
Вопрос 39 из 51 · один ответ
39 К основным непреднамеренным искусственным угрозам АСОИ относится:
А
1. физическое разрушение системы путем взрыва, поджога и т.п.;
Б
2. перехват побочных электромагнитных, акустических и других излучений устройств и линий связи;
В
3. изменение режимов работы устройств или программ, забастовка, саботаж персонала, постановка мощных активных помех и т.п.;
Г
4. чтение остаточной информации из оперативной памяти и с внешних запоминающих устройств;
Д
5. неумышленные действия, приводящие к частичному или полному отказу системы или разрушению аппаратных, программных, информационных ресурсов системы.
Разбор.
Вопрос 40 из 51 · один ответ
К посторонним лицам нарушителям информационной безопасности относится:
А
1. представители организаций, взаимодействующих по вопросам обеспечения жизнедеятельности организации;
Б
2. персонал, обслуживающий технические средства;
В
3. технический персонал, обслуживающий здание;
Г
4. пользователи;
Д
5. сотрудники службы безопасности.
Е
6. представители конкурирующих организаций.
Ж
7. лица, нарушившие пропускной режим;
Разбор.
Вопрос 41 из 51 · один ответ
Спам, который имеет цель опорочить ту или иную фирму, компанию, политического кандидата и т.п:
А
1. черный пиар;
Б
2. фишинг;
В
3. нигерийские письма;
Г
4. источник слухов;
Д
5. пустые письма.
Разбор.
Вопрос 42 из 51 · один ответ
Спам распространяет поддельные сообщения от имени банков или финансовых компаний, целью которых является сбор логинов, паролей и пин-кодов пользователей:
А
1. черный пиар;
Б
2. фишинг;
В
3. нигерийские письма;
Г
4. источник слухов;
Д
5. пустые письма.
Разбор.
Вопрос 43 из 51 · один ответ
Антивирус обеспечивает поиск вирусов в оперативной памяти, на внешних носителях путем подсчета и сравнения с эталоном контрольной суммы:
А
1. детектор;
Б
2. доктор;
В
3. сканер;
Г
4. ревизор;
Д
5. сторож.
Разбор.
Вопрос 44 из 51 · один ответ
Антивирус не только находит зараженные вирусами файлы, но и "лечит" их, т.е. удаляет из файла тело программы вируса, возвращая файлы в исходное состояние:
А
1. детектор;
Б
2. доктор;
В
3. сканер;
Г
4. ревизор;
Д
5. сторож.
Разбор.
Вопрос 45 из 51 · один ответ
Антивирус запоминает исходное состояние программ, каталогов и системных областей диска когда компьютер не заражен вирусом, а затем периодически или по команде пользователя сравнивает текущее состояние с исходным:
А
1. детектор;
Б
2. доктор;
В
3. сканер;
Г
4. ревизор;
Д
5. сторож.
Разбор.
Вопрос 46 из 51 · один ответ
. Антивирус представляет собой небольшую резидентную программу, предназначенную для обнаружения подозрительных действий при работе компьютера, характерных для вирусов:
А
1. детектор;
Б
2. доктор;
В
3. сканер;
Г
4. ревизор;
Д
5. сторож.
Разбор.
Вопрос 47 из 51 · один ответ
Активный перехват информации это перехват, который:
А
1. заключается в установке подслушивающего устройства в аппаратуру средств обработки информации;
Б
2. основан на фиксации электромагнитных излучений, возникающих при функционировании средств компьютерной техники и коммуникаций;
В
3. неправомерно использует технологические отходы информационного процесса;
Г
4. осуществляется путем использования оптической техники;
Д
5. осуществляется с помощью подключения к телекоммуникационному оборудованию компьютера.
Разбор.
Вопрос 48 из 51 · один ответ
Перехват, который заключается в установке подслушивающего устройства в аппаратуру средств обработки информации называется:
А
1. активный перехват;
Б
2. пассивный перехват;
В
3. аудиоперехват;
Г
4. видеоперехват;
Д
5. просмотр мусора.
Разбор.
Вопрос 49 из 51 · один ответ
Перехват, который основан на фиксации электромагнитных излучений, возникающих при функционировании средств компьютерной техники и коммуникаций называется:
А
1. активный перехват;
Б
2. пассивный перехват;
В
3. аудиоперехват;
Г
4. видеоперехват;
Д
5.просмотр мусора.
Разбор.
Вопрос 50 из 51 · один ответ
. Перехват, который осуществляется путем использования оптической техники называется:
А
1. активный перехват;
Б
2. пассивный перехват;
В
3. аудиоперехват;
Г
4. видеоперехват;
Д
5. просмотр мусора.
Разбор.
Вопрос 51 из 51 · один ответ
К внутренним нарушителям информационной безопасности относится:
А
1. клиенты;
Б
2. пользователи системы;
В
3. посетители;
Г
4. любые лица, находящиеся внутри контролируемой территории;
Д
5. представители организаций, взаимодействующих по вопросам обеспечения жизнедеятельности организации.
Е
6. персонал, обслуживающий технические средства.
Ж
7. сотрудники отделов разработки и сопровождения ПО;
И
8. технический персонал, обслуживающий здание
Разбор.