Аудит информационной безопасности

Аудит информационной безопасности — вариант 2

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

68 вопросов Вариант 2 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Аудит информационной безопасности – это…

  1. оценка текущего состояния системы информационной безопасности
  2. проверка используемых компанией информационных систем, систем безопасности
  3. это проверка способности успешно противостоять угрозам
  4. специальная проверка соответствия организации и эффективности защиты информации установленным требованиям и/или нормам
Вопрос 2

Анализ рисков включает в себя …

  1. набор адекватных контрмер осуществляется в ходе управления рисками
  2. анализ причинения ущерба и величины ущерба, наносимого ресурсам ИС, в случае осуществления угрозы безопасности
  3. выявление существующих рисков и оценку их величины
  4. мероприятия по обследованию безопасности ИС, с целью определения того какие ресурсы и от каких угроз надо защищать, а также в какой степени те или иные ресурсы нуждаются в защите
Вопрос 3

Активный аудит – это…

  1. исследование средств для определения соответствия их решениям задач информационной безопасности
  2. исследование состояние системы сетевой защиты, использование которой помогает хакеру проникнуть в сети и нанести урон компании
  3. исследование состояния защищенности информационной системы с точки зрения хакера (или некоего злоумышленника, обладающего высокой квалификацией в области информационных технологий)
Вопрос 4

Сетевой сканер выполняет …

  1. идентификацию доступных сетевых ресурсов
  2. идентификацию пользователя
  3. идентификацию доступных сетевых сервисов
  4. идентификацию и аутентификацию
  5. идентификацию имеющихся уязвимостей сетевых сервисов
  6. выдачу рекомендаций по устранению уязвимостей
Вопрос 5

Информация – это …

  1. сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления
  2. совокупность знаний, накопленная человечеством
  3. совокупность принципов, методов и форм управления
  4. совокупность рефлексий между идеей и материей на макро- и микроуровнях
Вопрос 6

Информационная сфера – это …

  1. совокупность всех накопленных факторов в информационной деятельности людей
  2. сфера деятельности человеко-машинного комплекса в процессе производства информации
  3. совокупность информации, субъектов, осуществляющих сбор, формирование, распространение и использование информации
  4. сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления
  5. сфера, в которой производится и распространяется информация
Вопрос 7

Информационная безопасность, по законодательству РФ, – это …

  1. методологический подход к обеспечению безопасности
  2. свод норм, соблюдение которых призвано защитить компьютеры и сеть от несанкционированного доступа
  3. состояние защищенности национальных интересов РФ в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства
  4. состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства
  5. маркетинг
Вопрос 8

Неверно, что к источникам угроз информационной безопасности можно отнести …

  1. человеческий фактор
  2. правовые аспекты функционирования ИС
  3. стихийные бедствия
  4. аппаратные сбои
  5. ошибки проектирования и разработки ИС
Вопрос 9

Система защиты информации – это …

  1. комплексная совокупность программно-технических средств, обеспечивающая защиту информации
  2. совокупность органов и/или исполнителей, используемая ими техника защиты информации
  3. область информационных технологий
  4. разработка стратегии защиты бизнеса компаний
Вопрос 10

Пользователь, (потребитель) информации – это …

  1. фирма – разработчик программного продукта, которая занимается ее дистрибьюцией
  2. пользователь, использующий совокупность программно-технических средств
  3. субъект, пользующийся информацией, в соответствии с регламентом доступа
  4. владелец фирмы или предприятия
Вопрос 11

Право доступа к информации – это …

  1. совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  2. совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  3. возможность доступа к информации, не нарушающая установленные правила разграничения доступа
  4. нарушение установленных правил разграничения доступа
  5. лицо или процесс, осуществляющие несанкционированного доступа к информации
Вопрос 12

Политика доступа к информации – это …

  1. совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  2. совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  3. доступ к информации, не нарушающий установленные правила разграничения доступа (эти правила служат для регламентации права доступа к компонентам системы)
  4. нарушение установленных правил разграничения доступа
  5. лицо или процесс, осуществляющие несанкционированного доступа к информации
Вопрос 13

Санкционированный доступ к информации – это …

  1. совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  2. совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  3. доступ к информации, не нарушающий установленные правила разграничения доступа
  4. нарушение установленных правил разграничения доступа
  5. лицо или процесс, осуществляющие несанкционированного доступа к информации
Вопрос 14

Несанкционированный доступ к информации – это …

  1. совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  2. совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  3. доступ к информации, не нарушающий установленные правила разграничения доступа. Правила разграничения доступа служат для регламентации права доступа к компонентам системы
  4. нарушение установленных правил разграничения доступа
  5. лицо или процесс, осуществляющие несанкционированного доступа к информации.
Вопрос 15

Идентификация субъекта – это …

  1. процедура распознавания субъекта по его идентификатору
  2. проверка подлинности субъекта с данным идентификатором
  3. установление того, является ли субъект именно тем, кем он себя объявил
  4. процедура предоставления законному субъекту соответствующих полномочий и доступных ресурсов системы
  5. установление лиц или процессов, осуществляющих несанкционированного доступа к информации
Вопрос 16

Аутентификация субъекта – это …

  1. процедура распознавания субъекта по его идентификатору
  2. проверка подлинности субъекта с данным идентификатором
  3. установление того, является ли субъект именно тем, кем он себя объявил
  4. процедура предоставления законному субъекту соответствующих полномочий и доступных ресурсов системы
  5. установление лиц или процессов, осуществляющих несанкционированного доступа к информации
Вопрос 17

Авторизация субъекта – это …

  1. процедура распознавания субъекта по его идентификатору
  2. проверка подлинности субъекта с данным идентификатором
  3. установление того, является ли субъект именно тем, кем он себя объявил
  4. процедура предоставления законному субъекту соответствующих полномочий и доступных ресурсов системы
  5. установление лиц или процессов, осуществляющих несанкционированного доступа к информации
Вопрос 18

Программное обеспечение, которое не должно быть доступно в нормальной работе пользователя, – …

  1. системные утилиты и системные редакторы
  2. средства защиты, системные утилиты
  3. средства разработки, утилиты
  4. средства защиты
Вопрос 19

Нарушение условий, предусмотренных лицензией на осуществление деятельности в области защиты информации (за исключением информации, составляющей государственную тайну) …

  1. влечет во всех случаях уголовную ответственность
  2. влечет только наложение административного штрафа
  3. не влечет за собой уголовной ответственности
  4. влечет уголовную ответственность и наложение административного штрафа
Вопрос 20

По существующим правилам разрабатывать, производить защиты информации может только предприятие, имеющее …

  1. лицензию
  2. сертификат
  3. начальный капитал
  4. аккредитацию
Вопрос 21

Сертификат продукта, обеспечивающий информационную безопасность, …

  1. подтверждает его соответствие стандарту РФ
  2. подтверждает отсутствие в продукте незадекларированых возможностей
  3. подтверждает его качество
  4. просто является документом, необходимым для реализации продукции
Вопрос 22

Сведения, которые не могут составлять служебную или коммерческую тайну, определяются …

  1. законом либо другими нормативными актами
  2. служебной запиской
  3. организацией, в которой работает гражданин
  4. законом либо другими нормативными актами, служебной запиской, а также организацией, в которой работает гражданин
Вопрос 23

Основной смысл разграничения прав доступа пользователей – …

  1. обеспечение безопасности информации внутри компании и возможности ее использования лишь непосредственно владельцем/исполнителем
  2. создание трудностей для сотрудников компании, с последующем увольнением неугодных компании людей
  3. ущемление работодателем гражданских прав работника
Вопрос 24

В стандартной политике безопасности установка программных продуктов непосредственно пользователем корпоративной рабочей станции …

  1. разрешена
  2. разрешена, за исключением компьютерных игр
  3. разрешена, но только с устного согласия сотрудника ИТ-отдела
  4. запрещена
Вопрос 25

Под физической безопасностью информационной системы подразумевается …

  1. ограничение физического доступа к системе по средствам пропусков, паролей, биометрических данных
  2. запрет физического входа и выхода из здания компании в период с 10 до 18 часов
  3. ограничение подключения к информационной системе «из вне»
Вопрос 26

Установка лицензионного ПО является …

  1. обязательным критерием информационной безопасности
  2. необязательным критерием информационной безопасности
  3. бесполезной тратой корпоративных денежных средств
Вопрос 27

Под локальной безопасностью информационной системы подразумевается …

  1. запрет использования посторонних информационных продуктов, обновление антивирусных баз
  2. ограничение пользователя на локальном рабочем месте от других сотрудников с помощью перегородок
  3. установка минимальной оперативной памяти и маленького монитора для невозможности осуществления пользователем взлома системы
Вопрос 28

Неверно, что к видам вредоносного программного обеспечения относится …

  1. компьютерные вирусы
  2. руткит (Rootkit)
  3. отладчик
  4. анализатор сетевого трафика (снифер)
  5. программы удаленного управления (если отсутствует функция скрытного внедрения)
Вопрос 29

Программы keylogger используются для …

  1. удаления вирусов
  2. сбора информации, вводимой с клавиатуры
  3. удаления программ-шпионов
  4. контроля за состоянием центрального процессора
Вопрос 30

Неверно, что к основным целям аудита ИБ относится …

  1. оценка уровня защищенности ИБ
  2. локализация потенциально опасных мест
  3. регламентация действий пользователя
  4. разработка рекомендаций по повышению уровня безопасности
Вопрос 31

Расставьте этапы аудита ИБ в их логическом порядке:

  1. локализация потенциально опасных мест ИБ
  2. составление и анализ списка рисков
  3. разработка рекомендаций по повышению уровня безопасности ИС
  4. оценка уровня защищенности ИБ
Вопрос 32

Отличительная способность компьютерных вирусов от вредоносного ПО – способность…

  1. к самовоспроизведению
  2. уничтожать информацию
  3. собирать информацию
  4. повысить привилегии в системе
Вопрос 33

Неверно, что к модулям антивируса относится …

  1. средство обновления программных модулей и баз сигнатур
  2. модуль перехвата нажатия клавиш
  3. сканер файлов по сигнатурам
  4. монитор (перехватчик и анализатор запускаемых процессов)
Вопрос 34

Под доступностью информации понимается …

  1. возможность за приемлемое время получить требуемую информационную услугу
  2. актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения
  3. защита от несанкционированного доступа к информации
Вопрос 35

Под конфиденциальностью информации понимается …

  1. возможность за приемлемое время получить требуемую информационную услугу
  2. актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения
  3. защита от несанкционированного доступа к информации
Вопрос 36

Под целостностью информации понимается …

  1. возможность за приемлемое время получить требуемую информационную услугу
  2. актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения
  3. защита от несанкционированного доступа к информации
Вопрос 37

Деятельностью по сертификации шифровальных средств на территории РФ занимается …

  1. ФСТЭК
  2. МВД
  3. ФСВТС
  4. ФСБ
  5. ФСО
Вопрос 38

Неверно, что к биометрическим данным относится …

  1. адрес прописки
  2. отпечатки пальцев
  3. проекция лица
  4. серия паспорта
  5. тембр голоса
Вопрос 39

К техническим мерам компьютерной безопасности можно отнести …

  1. резервное копирование
  2. резервирование важных подсистем
  3. обнаружение утечек воды
  4. оборудование систем пожаротушения
  5. установку оборудования сигнализации
  6. идентификацию и аутентификацию
Вопрос 40

К техническим мерам компьютерной безопасности можно отнести …

  1. защиту от несанкционированного доступа к системе
  2. защиту от несанкционированного копирования
  3. защиту от хищений, диверсий и саботажа
  4. резервное копирование данных
  5. резервное электропитание
  6. установку замков
Вопрос 41

К организационным мерам компьютерной безопасности можно отнести …

  1. тщательный подбор персонала
  2. ведение особо важных работ несколькими сотрудниками
  3. защиту от несанкционированного доступа к системе
  4. организацию обслуживания объекта
  5. выбор места расположения объекта
  6. резервное электропитание
Вопрос 42

К организационным мерам компьютерной безопасности можно отнести …

  1. охрану объекта
  2. тщательный подбор персонала
  3. установку оборудования сигнализации
  4. план восстановления работоспособности объекта
  5. защиту от хищений, диверсий и саботажа
  6. организацию обслуживания объекта
Вопрос 43

К правовым мерам компьютерной безопасности можно отнести …

  1. организацию обслуживания объекта
  2. нормы ответственности сотрудников
  3. защиту от несанкционированного доступа к системе
  4. соответствие гражданскому законодательству
  5. защиту авторских прав
Вопрос 44

К правовым мерам компьютерной безопасности можно отнести …

  1. тщательный подбор персонала
  2. защиту авторских прав
  3. соответствие уголовному законодательству
  4. резервирование важных подсистем
Вопрос 45

Аппаратные и программные средства и технологии гарантировать абсолютную надежность и безопасность данных в компьютерных системах …

  1. могут
  2. могут только для частных лиц
  3. могут только для коммерческих компаний
  4. могут только для государственных организаций
  5. не могут
Вопрос 46

В состав европейских критериев ITSEC по информационной безопасности входит …

  1. конфиденциальность информации
  2. защищенность от проникновения
  3. спецификация функций безопасности
  4. закрытость информации
  5. целостность информации
  6. цели безопасности
Вопрос 47

В состав европейских критериев ITSEC по информационной безопасности входит …

  1. защищенность от воздействий
  2. конфиденциальность информации
  3. описание механизмов безопасности
  4. доступность информации
  5. полнота информации
  6. цели безопасности
Вопрос 48

Европейские критерии безопасности ITSEC устанавливают … классов безопасности

  1. 5
  2. 7
  3. 8
  4. 10
  5. 12
  6. 15
Вопрос 49

В соответствии с законодательством ответственность за незаконное ограничение доступа к информации и за нарушение режима защиты информации несут …

  1. руководители
  2. администраторы информационных систем
  3. служащие охранных агентств
  4. служащие органов государственной власти
Вопрос 50

С точки зрения законодательства (права) существует уровень доступа к информации …

  1. открытый доступ
  2. ограниченный доступ
  3. закрытый доступ
  4. без ограничения права доступа
  5. наносящий вред при распространении
  6. интеллектуальная собственность
Вопрос 51

К видам информации с ограниченным доступом относится …

  1. государственная тайна
  2. коммерческая тайна
  3. банковская тайна
  4. общественные данные
  5. персональные данные
  6. личная тайна
Вопрос 52

К видам информации с ограниченным доступом относится …

  1. государственная тайна
  2. служебная тайна
  3. промышленная тайна
  4. профессиональная тайна
  5. общественные данные
  6. персональные данные
Вопрос 53

В «Концепции защиты СВТ и АС от НСД к информации» как главные средства защиты от несанкционированного доступа к информации рассматриваются …

  1. инфраструктуры промышленных предприятий
  2. компьютерные и коммуникационные системы
  3. системы разграничения доступа
  4. биометрические системы
Вопрос 54

Сервисом безопасности, используемым в распределенных системах и сетях является …

  1. авторизация
  2. идентификация
  3. аутентификация
  4. маршрутизация
  5. разграничение доступа
  6. экранирование и туннелирование
Вопрос 55

К основным разновидностям вредоносного воздействия на систему относится …

  1. вывод из строя
  2. удаление системы
  3. создание помех в работе
  4. копирование данных из системы
  5. инициирование ложных действий
  6. модификация выполняемых функций
Вопрос 56

… – помещенная на компьютер пользователя без его согласия, контроля и уведомления средство слежения

  1. Шпионская программа
Вопрос 57

Вирусные программы принято делить по …

  1. следящим признакам
  2. направленности
  3. деструктивным возможностям
  4. возможности осуществления
  5. особенности алгоритма вируса
Вопрос 58

Вирусные программы принято делить по …

  1. общим признакам
  2. способу заражения
  3. степени ценности
  4. среде обитания вируса
  5. особенности алгоритма вируса
Вопрос 59

Основные средства проникновения вирусов в компьютер …

  1. съемные диски
  2. игровые программы
  3. копирование файлов
  4. компьютерные сети
Вопрос 60

Утилиты скрытого управления позволяют …

  1. запускать операционную систему
  2. запускать и уничтожать файлы
  3. разрушать жесткий диск
  4. выводить сообщения
  5. стирать информацию
Вопрос 61

Утилиты скрытого управления позволяют …

  1. принимать и отправлять файлы
  2. запускать и уничтожать файлы
  3. переименовывать файлы и их расширения
  4. вводить новую информацию
  5. перезагружать компьютер
Вопрос 62

Преступная деятельность, использующая методы манипулирования пользователем, направленные на получение конфиденциальных данных – это …

  1. Фишинг
Вопрос 63

Оперативно в реальном времени или периодически проводимый анализ накопленной информации – это …

  1. Аудит
Вопрос 64

К основным видам систем обнаружения вторжений относятся …

  1. сетевые
  2. хостовые
  3. гибридные
  4. локальные
  5. межсетевые
Вопрос 65

К основным видам систем обнаружения вторжений относятся …

  1. активные
  2. пассивные
  3. локальные
  4. межсетевые
  5. синхронные
Вопрос 66

По видам различают антивирусные программы …

  1. принтеры
  2. сканеры
  3. вакцины
  4. доктора
  5. ревизоры
  6. сторожа
Вопрос 67

На компьютерах применяются локальные политики безопасности …

  1. аудита
  2. подстановки
  3. гаммирования
  4. прав пользователей
  5. параметров безопасности
  6. симметричных криптографических преобразований
Вопрос 68

К направлениям, в которых осуществляется защита информации встроенными методами прикладных программ относится …

  1. аудита
  2. борьба с макровирусами
  3. криптографическое закрытие
  4. разграничение доступа к данным
  5. симметричных криптографических преобразований