Файл: 2. фстэк осуществляет следующие функции в рамках системы аттестации (возможны несколько вариантов ответа).docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 26.10.2023
Просмотров: 1049
Скачиваний: 33
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Итоговый тестпо результатам профессиональной переподготовки по направлению «Техническая защита информацииограниченного доступа, не содержащей сведения,составляющие государственную тайну»Ф.И.О. слушателя: _________________________________________Контактный телефон: _________________________________________E-mail: _________________________________________“____” ________ 20__г. ________________(подпись слушателя)Экзаменационная оценка ________________Подписи членов экзаменационной комиссии ________________________________________________________________________________1. Органы по аттестации:
Ответ: 1.13. Какие виды информации по режиму доступа в соответствии с 149 ФЗ «Об информации, информационных технологиях и о защите информации» от 27 июля 2006г.
Ответ: 1.20. Реестр лицензий – это
-
Аттестуют объекты информатизации и выдают "Аттестаты соответствия". -
Осуществляют контроль за безопасностью информации, циркулирующей на аттестованных объектах информатизации, и за их эксплуатацией. -
Отменяют и приостанавливают действие выданных этим органом "Аттестатов соответствия". -
Верны все варианты ответов.
-
Организует обязательную аттестацию объектов информатизации. -
Аккредитует органы по аттестации объектов информатизации и выдает им лицензии на проведение определенных видов работ. -
Привлекает, в необходимых случаях, для проведения испытаний несертифицированных средств защиты информации, используемых на аттестуемом объекте информатизации, испытательные центры (лаборатории) по сертификации.
-
Принудительный характер. -
Добровольный характер. -
Обязательный характер.
-
Федеральный закон «О сертификации» -
Федеральный закон «О техническом регулировании» -
Федеральный закон «О персональных данных».
-
На основе свидетельских показаний. -
На основе проведения сертификационных испытаний. -
На основе декларирования соответствия. -
На основе рекомендации ФСБ.
-
Системы защиты ПЭВМ от несанкционированного доступа к информации. -
Системы виброакустической защиты. -
Системы защиты электрической сети. -
Системы защиты информации от утечки за счет побочных электромагнитных излучений. -
Верны все варианты ответов.
-
Осуществляет сертификацию продукции. -
Выдает сертификаты. -
Приостанавливает либо отменяет действие выданных сертификатов. -
Верны все варианты ответов.
-
Да. -
Нет. -
Да,если это предусмотрено правилами системы обязательной сертификации и при наличии в данной системе зарегистрированного в установленном порядке знака соответствия добровольной сертификации.
-
На всей территории Российской Федерации. -
В городе, где находится организация. -
Везде.
-
Государственная тайна. -
При защите государственного информационного ресурса. -
Управление экологически опасными объектами. -
Ведение секретных переговоров. -
Все ответы верны.
-
Деятельность по противодействию случайным угрозам; -
Преднамеренные состояния защищенности объекта; -
Деятельность, направленная на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию.
-
Обеспечение защиты некриптографическими методами информации, содержащей сведения, составляющие государственную тайну, иной информации с ограниченным доступом, предотвращение ее утечки по техническим каналам, несанкционированного доступа к ней, специальных воздействий на информацию и носители информации в целях ее добывания, уничтожения, искажения и блокирования доступа к ней на территории Российской Федерации; -
Защита информации с помощью технических средств охраны.
Ответ: 1.13. Какие виды информации по режиму доступа в соответствии с 149 ФЗ «Об информации, информационных технологиях и о защите информации» от 27 июля 2006г.
-
Открытая, с ограниченным доступом, запрещенная к распространению; -
Тайная, скрытая, подлежащая распространению.
-
Видом собственника (у государственных – РФ и субъекты РФ); -
Объемом обрабатываемых данных; -
Степенью важности обрабатываемых данных.
-
Источника сигнала, физической среды его распространения и приемной аппаратуры злоумышленника; -
Основных и вспомогательных средств обработки информации; -
Источника сигнала, физической среды его распространения и приемной аппаратуры, санкционированных получателей.
-
Внутренние и внешние; -
Активные и пассивные; -
Компетентные и некомпетентные.
-
Морально-этических; -
Радиоэлектронных; -
Материально - вещественных.
-
Правоотношения, возникающие при раскрытии, сокрытии гос. тайн, при совершении преступлений или нарушений, связанных с этой областью, регламентирует способы контроля за неразглашением гос. тайн и за мерами безопасности Российской Федерации; -
Правоотношения, возникающие при обработке информации, запрещенной к распространению.
-
Отношения, связанные с установлением, изменением и прекращением режима КТ в отношении информации, которая имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам; -
Порядок обработки информации, имеющей ограничительную пометку ДСП.
Ответ: 1.20. Реестр лицензий – это
-
Совокупность данных о предоставлении лицензий, переоформлении документов, подтверждающих наличие лицензий, приостановлении и возобновлении действия лицензий и об аннулировании лицензий; -
Перечень лицензиаров.
-
Пакеты инкапсулируются в кадры; -
Данные помещаются в пакеты; -
Данные «нарезаются» на сегменты; -
Присоединяются физические адреса, идентифицирующие устройства.
-
Происходит инкапсуляция кадров в пакеты; -
Обеспечивает сервисы для сетевого уровня; -
Происходит инкапсуляция информации сетевого уровня в кадры; -
Заголовок содержит физический адрес; -
Кодируются данные канального уровня для передачи по физической среде.
-
Повторители; -
Коммутаторы; -
Мосты; -
Маршрутизаторы.
-
Повторители; -
Коммутаторы; -
Концентраторы; -
Маршрутизаторы.
-
Повторители; -
Коммутаторы; -
Концентраторы; -
Маршрутизаторы.
-
Физический; -
Физический и канальный; -
Канальный и сетевой; -
Физический канальный и сетевой.
-
IPv4 адресом; -
IPv6 адресом; -
Почтовым адресом; -
URL-адресом; -
MAC-адресом.
-
IPv4 адресом; -
IPv6 адресом; -
Почтовым адресом; -
URL-адресом; -
MAC-адресом.
-
IP-адреса; -
Номера портов; -
MAC-адреса; -
Имена сокетов.
-
TCP использует только соединения LAN; -
TCP требуются непосредственно соединенные устройства; -
TCP договаривается о сессии для передачи данных между узлами; -
TCP вновь собирает поток данных в порядке их получения.
-
конфиденциальности, целостности и доступности компьютерной информации; -
безопасности информации в компьютерной системе и безотказности функционирования компьютерной системы; -
целостности и безотказности программного обеспечения.
-
систематизацию информации о требования безопасности; -
применение проверенных и унифицированных решения, в комплексе с внедрением новых решений; -
выбор защитных механизмов с учетом системной сути компьютерной системы.
-
совокупность условий и факторов; -
снижение надежности реализации функций; -
уязвимости, способствующие нарушениям.
-
структурные, алгоритмические и программные; -
внутренние и внешние; -
случайные и преднамеренные.
-
идентификацией угроз безопасности и их оценкой; -
оценка степени реализации требований безопасности; -
реализацией требований безопасности.
-
дискреционная, мандатная; -
тематического доступа, ролевого доступа; -
конечных состояний, архитектурная.
-
заимствование и хищение информации или ПО; -
НСД, нарушение функционирования компьютерных сетей; -
внедрение вредоносного ПО, изменение настроек безопасности.
-
предупреждение условий возникновения дестабилизирующих факторов; -
ликвидация последствий негативного воздействия на информацию; -
обеспечение конфиденциальности, целостности и доступности информации.