Административно-организационные аспекты информационной безопасности и защиты информации.dor_ДО_24-117-Б Без ИМ

Административно-организационные аспекты информационной безопасности и защиты информации.dor_ДО_24-117-Б Без ИМ

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

10 вопросов Вариант 1 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

… событий – это способ записи, управления и аудита информации о событиях в системе

  1. Журналирование
Вопрос 2

Системы для управления событиями, полученными из различных источников, позволяющие анализировать события в режиме реального времени, имеют сокращенное английское обозначение …

  1. SIEM
  2. UBA
  3. RBAC
Вопрос 3

Установите правильный порядок разработки политика информационной безопасности:

  1. определить активы и классифицировать их по уровню конфиденциальности
  2. провести анализ рисков: оценить риски, чтобы выявить потенциальные угрозы безопасности информации и определить необходимые контрмеры
  3. разработать документ политики информационной безопасности
  4. передать документ политики информационной безопасности на утверждение высшим руководством организации
Вопрос 4

Установите соответствие ключевых элементов информационной безопасности и их содержания:

  1. Ответственность
  2. Обучение и осведомленность персонала
  3. Регулярный аудит и мониторинг
  4. определяются роли сотрудников организации в области информационной безопасности
  5. реализуются программы по повышению уровня осведомленности сотрудников о принципах и мерах информационной безопасности
  6. проводятся периодические проверки эффективности системы информационной безопасности и выполнения политики безопасности
Вопрос 5

Принцип … предполагает предоставление пользователям только тех прав доступа, которые нужны для выполнения их работы

  1. управления ролями
  2. минимальных привилегий
  3. идентификации
  4. аутентификации
Вопрос 6

Система должна точно идентифицировать пользователей, которым предоставляет доступ к информации: после идентификации следует процесс …, который подтверждает, что пользователь – действительно тот, за кого себя выдает

  1. авторизации
  2. аутентификации
  3. журналирования
  4. управления ролями
Вопрос 7

… информацию раскрывать можно только ограниченно, и это может нанести определенный вред организации

  1. Общедоступную
  2. Внутреннюю
  3. Конфиденциальную
  4. Секретную
Вопрос 8

… собираемой и хранимой информации – это стратегия, суть которой заключается в уменьшении количества данных, которые организация собирает, обрабатывает и хранит

  1. Минимизация
Вопрос 9

… – это процесс проверки всех событий безопасности, получаемых от различных источников; источниками событий могут быть антивирусные системы, журналы операционных систем, сетевое оборудование и др.

  1. Резервное копирование
  2. Минимизация собираемой и хранимой информации
  3. Мониторинг событий информационной безопасности
Вопрос 10

Английское сокращенное обозначение управления событиями безопасности – …

  1. SEM