Файл: 2. Какой вид идентификации и аутентификации получил наибольшее распространение.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 17.01.2024
Просмотров: 159
Скачиваний: 2
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
2. Какой вид идентификации и аутентификации получил наибольшее распространение:а) системы PKIб) постоянные пароли +в) одноразовые пароли3. Под какие системы распространение вирусов происходит наиболее динамично:а) Windowsб) Mac OSв) Android +4. Заключительным этапом построения системы защиты является:а) сопровождение +б) планированиев) анализ уязвимых мест5. Какие угрозы безопасности информации являются преднамеренными:а) ошибки персоналаб) открытие электронного письма, содержащего вирусв) не авторизованный доступ +gh.uzAD2х-ком квартира со скидкой до 36 млн сумentershop.netADХотитекупить Office 365? Цена всего 725 рублей!6. Какой подход к обеспечению безопасности имеет место:а) теоретическийб) комплексный +в) логический7. Системой криптографической защиты информации является:а) BFox Proб) CAudit Proв) Крипто Про +8. Какие вирусы активизируются в самом начале работы с операционной системой:а) загрузочные вирусы +б) троянцыв) черви9. Stuxnet — это:а) троянская программаб) макровирусв) промышленный вирус +10. Таргетированная атака — это:а) атака на сетевое оборудованиеб) атака на компьютерную систему крупного предприятия +в) атака на конкретный компьютер пользователя11. Под информационной безопасностью понимается:а) защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или случайного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений в том числе владельцам и пользователям информации и поддерживающей инфраструктуре +б) программный продукт и базы данных должны быть защищены по нескольким направлениям от воздействия
в) нет верного ответа12. Защита информации:а) небольшая программа для выполнения определенной задачиб) комплекс мероприятий, направленных на обеспечение информационной безопасности +в) процесс разработки структуры базы данных в соответствии с требованиями пользователей13. Информационная безопасность зависит от:а) компьютеров, поддерживающей инфраструктуры +б) пользователейв) информации14. Конфиденциальностью называется:а) защита программ и программных комплексов, обеспечивающих технологию разработки, отладки и внедрения создаваемых программных продуктовб) описание процедурв) защита от несанкционированного доступа к информации +15. Для чего создаются информационные системы:а) получения определенных информационных услуг +б) обработки информациив) оба варианта верны16. Кто является основным ответственным за определение уровня классификации информации:а) руководитель среднего звенаб) владелец +в) высшее руководство17. Какая категория является наиболее рискованной для компании с точки зрения вероятного мошенничества и нарушения безопасности:а) хакерыб) контрагентыв) сотрудники +18. Если различным группам пользователей с различным уровнем доступа требуется доступ к одной и той же информации, какое из указанных ниже действий следует предпринять руководству:а) снизить уровень классификации этой информацииб) улучшить контроль за безопасностью этой информации +в) требовать подписания специального разрешения каждый раз, когда человеку требуется доступ к этой информации19. Что самое главное должно продумать руководство при классификации данных:а) управление доступом, которое должно защищать данныеб) оценить уровень риска и отменить контрмерыв) необходимый уровень доступности, целостности и конфиденциальности +20. Кто в конечном счете несет ответственность за гарантии того, что данные классифицированы и защищены:а) владельцы данныхб) руководство +в) администраторыADAD21. Процедурой называется:
а) пошаговая инструкция по выполнению задачи +б) обязательные действияв) руководство по действиям в ситуациях, связанных с безопасностью, но не описанных в стандартах22. Какой фактор наиболее важен для того, чтобы быть уверенным в успешном обеспечении безопасности в компании:а) проведение тренингов по безопасности для всех сотрудниковб) поддержка высшего руководства +в) эффективные защитные меры и методы их внедрения23. Когда целесообразно не предпринимать никаких действий в отношении выявленных рисков:а) когда риски не могут быть приняты во внимание по политическим соображениямб) для обеспечения хорошей безопасности нужно учитывать и снижать все рискив) когда стоимость контрмер превышает ценность актива и потенциальные потери +24. Что такое политика безопасности:а) детализированные документы по обработке инцидентов безопасностиб) широкие, высокоуровневые заявления руководства +в) общие руководящие требования по достижению определенного уровня безопасности25. Какая из приведенных техник является самой важной при выборе конкретных защитных мер:а) анализ рисковб) результаты ALEв) анализ затрат / выгоды +26. Что лучше всего описывает цель расчета ALE:а) количественно оценить уровень безопасности средыб) оценить потенциальные потери от угрозы в год +в) количественно оценить уровень безопасности среды27. Тактическое планирование:а) среднесрочное планирование +б) ежедневное планированиев) долгосрочное планирование28. Эффективная программа безопасности требует сбалансированного применения:а) контрмер и защитных механизмовб) процедур безопасности и шифрованияв) технических и нетехнических методов +29. Функциональность безопасности определяет ожидаемую работу механизмов безопасности, а гарантии определяют:а) уровень доверия, обеспечиваемый механизмом безопасности +б) внедрение управления механизмами безопасностив) классификацию данных после внедрения механизмов безопасности30. Что из перечисленного не является целью проведения анализа рисков:а) выявление рисковб) делегирование полномочий +в) количественная оценка воздействия потенциальных угроз
в) нет верного ответа12. Защита информации:а) небольшая программа для выполнения определенной задачиб) комплекс мероприятий, направленных на обеспечение информационной безопасности +в) процесс разработки структуры базы данных в соответствии с требованиями пользователей13. Информационная безопасность зависит от:а) компьютеров, поддерживающей инфраструктуры +б) пользователейв) информации14. Конфиденциальностью называется:а) защита программ и программных комплексов, обеспечивающих технологию разработки, отладки и внедрения создаваемых программных продуктовб) описание процедурв) защита от несанкционированного доступа к информации +15. Для чего создаются информационные системы:а) получения определенных информационных услуг +б) обработки информациив) оба варианта верны16. Кто является основным ответственным за определение уровня классификации информации:а) руководитель среднего звенаб) владелец +в) высшее руководство17. Какая категория является наиболее рискованной для компании с точки зрения вероятного мошенничества и нарушения безопасности:а) хакерыб) контрагентыв) сотрудники +18. Если различным группам пользователей с различным уровнем доступа требуется доступ к одной и той же информации, какое из указанных ниже действий следует предпринять руководству:а) снизить уровень классификации этой информацииб) улучшить контроль за безопасностью этой информации +в) требовать подписания специального разрешения каждый раз, когда человеку требуется доступ к этой информации19. Что самое главное должно продумать руководство при классификации данных:а) управление доступом, которое должно защищать данныеб) оценить уровень риска и отменить контрмерыв) необходимый уровень доступности, целостности и конфиденциальности +20. Кто в конечном счете несет ответственность за гарантии того, что данные классифицированы и защищены:а) владельцы данныхб) руководство +в) администраторыADAD21. Процедурой называется:
а) пошаговая инструкция по выполнению задачи +б) обязательные действияв) руководство по действиям в ситуациях, связанных с безопасностью, но не описанных в стандартах22. Какой фактор наиболее важен для того, чтобы быть уверенным в успешном обеспечении безопасности в компании:а) проведение тренингов по безопасности для всех сотрудниковб) поддержка высшего руководства +в) эффективные защитные меры и методы их внедрения23. Когда целесообразно не предпринимать никаких действий в отношении выявленных рисков:а) когда риски не могут быть приняты во внимание по политическим соображениямб) для обеспечения хорошей безопасности нужно учитывать и снижать все рискив) когда стоимость контрмер превышает ценность актива и потенциальные потери +24. Что такое политика безопасности:а) детализированные документы по обработке инцидентов безопасностиб) широкие, высокоуровневые заявления руководства +в) общие руководящие требования по достижению определенного уровня безопасности25. Какая из приведенных техник является самой важной при выборе конкретных защитных мер:а) анализ рисковб) результаты ALEв) анализ затрат / выгоды +26. Что лучше всего описывает цель расчета ALE:а) количественно оценить уровень безопасности средыб) оценить потенциальные потери от угрозы в год +в) количественно оценить уровень безопасности среды27. Тактическое планирование:а) среднесрочное планирование +б) ежедневное планированиев) долгосрочное планирование28. Эффективная программа безопасности требует сбалансированного применения:а) контрмер и защитных механизмовб) процедур безопасности и шифрованияв) технических и нетехнических методов +29. Функциональность безопасности определяет ожидаемую работу механизмов безопасности, а гарантии определяют:а) уровень доверия, обеспечиваемый механизмом безопасности +б) внедрение управления механизмами безопасностив) классификацию данных после внедрения механизмов безопасности30. Что из перечисленного не является целью проведения анализа рисков:а) выявление рисковб) делегирование полномочий +в) количественная оценка воздействия потенциальных угроз