Безопасность документооборота.кс_БАК

Безопасность документооборота.кс_БАК

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

50 вопросов Вариант 1 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Что понимается под конфиденциальной информацией в соответствии с законодательством РФ?

  1. Любая информация, зафиксированная на материальном носителе.
  2. Информация, доступ к которой ограничивается в соответствии с законами РФ.
  3. Информация, составляющая государственную тайну.
  4. Публичная информация, размещенная в открытых источниках.
Вопрос 2

Какие отношения регулирует Федеральный закон № 149-ФЗ «Об информации, информационных технологиях и о защите информации»?

  1. Отношения, возникающие при создании и использовании произведений науки и литературы.
  2. Отношения, связанные с отнесением сведений к коммерческой тайне.
  3. Отношения, возникающие при осуществлении права на поиск, получение, передачу и защиту информации.
  4. Порядок рассмотрения обращений граждан.
Вопрос 3

Закон РФ «О государственной тайне» регулирует отношения, возникающие в связи с:

  1. Отнесением сведений к конфиденциальной информации коммерческого характера.
  2. Защитой персональных данных работников предприятия.
  3. Отнесением сведений к государственной тайне, их засекречиванием или рассекречиванием.
  4. Организацией электронного документооборота между государственными органами.
Вопрос 4

Гриф конфиденциальности документа (например, «Конфиденциально» или «Коммерческая тайна») проставляется с целью:

  1. Усложнения процедуры регистрации документа.
  2. Ограничения доступа к документу и предупреждения лиц, не имеющих к нему отношения
  3. Повышения эстетической привлекательности документа.
  4. Определения срока хранения документа в архиве.
Вопрос 5

Что из перечисленного НЕ является основной формой защиты информации ограниченного доступа?

  1. Правовая.
  2. Организационная.
  3. Техническая.
  4. Статистическая
Вопрос 6

Что означает термин «документооборот» в широком смысле?

  1. Количество документов, прошедших через канцелярию за год.
  2. Движение документов в организации с момента их получения или создания до завершения исполнения или отправки.
  3. Процесс создания и согласования проектов приказов.
  4. Система хранения документов в электронном архиве.
Вопрос 7

Какой из перечисленных принципов является основополагающим для защищенного документооборота?

  1. Максимальная открытость информации для всех сотрудников.
  2. Разрешение всех вопросов только в устной форме.
  3. Разграничение доступа пользователей к документам.
  4. Приоритет бумажного документооборота над электронным.
Вопрос 8

Что является объектом унификации в сфере документационного обеспечения управления?

  1. Только бланки документов.
  2. Форматы бумаги и канцелярские принадлежности.
  3. Формы документов, системы документации, реквизиты.
  4. Только тексты приказов и распоряжений.
Вопрос 9

Под защищаемой информацией понимается:

  1. Информация, являющаяся общедоступной.
  2. Информация, являющаяся предметом собственности и подлежащая защите в соответствии с законом.
  3. Любая информация, циркулирующая внутри организации.
  4. Информация, не представляющая ценности для организации.
Вопрос 10

Основной целью дисциплины «Безопасность документооборота» является:

  1. Изучение правил орфографии и пунктуации при оформлении документов.
  2. Освоение методов и средств защиты информации при ее создании, обработке, хранении и передаче.
  3. Изучение истории возникновения письменности и делопроизводства.
  4. Освоение навыков машинописи.
Вопрос 11

Что относится к угрозам нарушения целостности данных в документообороте?

  1. Временная недоступность системы электронного документооборота.
  2. Несанкционированное изменение или подделка данных в документе.
  3. Перехват трафика с целью несанкционированного ознакомления.
  4. Рассылка спама по корпоративной почте.
Вопрос 12

DDoS-атака на систему электронного документооборота направлена на:

  1. Хищение конфиденциальной информации.
  2. Нарушение доступности системы, делая ее недоступной для пользователей.
  3. Внедрение вируса-шифровальщика в документы.
  4. Подделку электронной подписи руководителя.
Вопрос 13

Фишинг как метод атаки представляет собой:

  1. Техническую атаку на серверное оборудование.
  2. Попытку обмана пользователей с целью получения их учетных данных (логинов и паролей).
  3. Распространение вредоносного ПО через USB-носители.
  4. Перехват сетевого трафика.
Вопрос 14

Какие угрозы относятся к категории «внутренние»?

  1. Атаки хакеров из других стран.
  2. Стихийные бедствия (пожар, наводнение).
  3. Ошибки или злонамеренные действия сотрудников, имеющих доступ к системе.
  4. Сбои в работе глобальной сети Интернет.
Вопрос 15

К какой угрозе приводит использование слабых паролей или их запись на стикерах, приклеенных к монитору?

  1. К нарушению доступности информации.
  2. К риску несанкционированного доступа в систему.
  3. К заражению компьютера вирусом.
  4. К потере данных вследствие аппаратного сбоя.
Вопрос 16

Что понимается под «утечкой данных»?

  1. Преднамеренное уничтожение информации.
  2. Неконтролируемое распространение конфиденциальной информации за пределы защищаемой зоны.
  3. Блокирование доступа к данным законными пользователями.
  4. Процесс резервного копирования данных на внешний носитель.
Вопрос 17

Перехват данных при передаче по незащищенным каналам связи является следствием:

  1. Недостаточной аутентификации.
  2. Нарушения целостности.
  3. Недостаточной надежности шифрования.
  4. Внутренней угрозы.
Вопрос 18

Какой фактор может инициировать процесс исполнения документа и одновременно создать угрозу безопасности, если не контролируется должным образом?

  1. Наличие свободного времени у исполнителя.
  2. Резолюция руководителя, наложенная на документ.
  3. Красивый шрифт документа.
  4. Получение документа по факсу.
Вопрос 19

Что предполагает градация уровней доступа к документам?

  1. Наличие разных цветов папок для разных типов документов.
  2. Ограничение прав доступа сотрудников к информации в соответствии с их должностными обязанностями.
  3. Различную скорость обработки документов в зависимости от их важности.
  4. Очередность в очереди на печать документов.
Вопрос 20

Какова основная задача учета носителей конфиденциальной информации?

  1. Обеспечение экономии бумаги и канцелярских принадлежностей.
  2. Обеспечение сохранности носителей и исключение возможности их утраты.
  3. Учет рабочего времени сотрудников, работающих с секретами.
  4. Статистический анализ загруженности копировальной техники.
Вопрос 21

До вскрытия конфиденциальной корреспонденции необходимо:

  1. Нагреть конверт для проявления невидимых чернил.
  2. Вскрыть конверт и сразу выбросить упаковку.
  3. Проверить целостность упаковки и правильность адресации.
  4. Снять копию с запечатанного конверта.
Вопрос 22

В каких случаях упаковка (конверты) от поступившей корреспонденции не уничтожается, а хранится вместе с документом?

  1. Во всех случаях без исключения.
  2. Если документ поступил из налоговой инспекции.
  3. Когда упаковка имеет значение для установления адреса отправителя, даты отправки или является вещественным доказательством.
  4. Если конверт сделан из дизайнерской бумаги.
Вопрос 23

Что такое «разрешительная система доступа»?

  1. Право сотрудника приходить на работу в любое время.
  2. Порядок, при котором доступ к информации и работа с ней разрешаются только после прохождения соответствующего инструктажа и получения письменного допуска от руководства.
  3. Система пропусков на территорию предприятия.
  4. Возможность доступа к документам всех сотрудников отдела.
Вопрос 24

Каков порядок отправления конфиденциальных документов?

  1. Через курьера в открытом виде.
  2. В двойных упаковках (внутренней и внешней) с обязательной фиксацией факта отправки в учетных формах.
  3. Обычной почтой без описи вложения.
  4. По факсу с автоматическим подтверждением доставки.
Вопрос 25

Что должно предшествовать присвоению документу грифа конфиденциальности?

  1. Решение технического специалиста.
  2. Наличие свободного места в номенклатуре дел.
  3. Определение принадлежности сведений, содержащихся в документе, к перечню информации ограниченного доступа.
  4. Желание автора документа.
Вопрос 26

Понятие «аутентификация» в контексте безопасности документооборота — это:

  1. Предоставление пользователю прав на выполнение определенных действий.
  2. Процесс подтверждения подлинности субъекта доступа (например, пользователя).
  3. Шифрование документа перед отправкой.
  4. Процесс создания резервной копии.
Вопрос 27

Чем авторизация отличается от аутентификации?

  1. Это слова-синонимы, обозначающие одно и то же.
  2. Аутентификация — это подтверждение личности, а авторизация — предоставление прав этой личности.
  3. Аутентификация нужна для входа в систему, а авторизация — для выхода из нее.
  4. Авторизация выполняется до аутентификации.
Вопрос 28

Двухфакторная аутентификация (2FA) подразумевает:

  1. Использование двух разных паролей.
  2. Использование двух различных методов подтверждения личности (например, пароль + код из SMS).
  3. Вход в систему только с двух разных компьютеров.
  4. Подтверждение личности руководителем.
Вопрос 29

Какова основная функция шифрования данных?

  1. Скрытие факта передачи данных.
  2. Преобразование данных в нечитаемый вид, который можно прочитать только с использованием специального ключа.
  3. Обнаружение вторжений в систему.
  4. Ускорение передачи данных по сети.
Вопрос 30

Что обеспечивает электронная подпись (ЭП)?

  1. Конфиденциальность документа.
  2. Высокую скорость передачи документа.
  3. Подтверждение подлинности (авторства) и целостности документа.
  4. Автоматический перевод документа на иностранный язык.
Вопрос 31

Какая из перечисленных задач решается с помощью антивирусного программного обеспечения?

  1. Контроль сетевого трафика.
  2. Обнаружение и блокирование вредоносных программ.
  3. Разграничение доступа пользователей.
  4. Создание резервных копий документов.
Вопрос 32

Для чего предназначены межсетевые экраны (фаерволы)?

  1. Для охлаждения серверного оборудования.
  2. Для фильтрации сетевого трафика и предотвращения несанкционированного доступа в сеть.
  3. Для поиска документов в электронном архиве.
  4. Для видеонаблюдения за помещением.
Вопрос 33

Системы обнаружения вторжений (IDS/IPS) выполняют функцию:

  1. Шифрования жестких дисков.
  2. Анализа сетевого трафика и системных событий для выявления подозрительной активности.
  3. Уничтожения конфиденциальных документов.
  4. Управления очередями печати.
Вопрос 34

Необходимость регулярного обновления ПО и установки патчей вызвана:

  1. Желанием разработчиков получить дополнительную прибыль.
  2. Устранением обнаруженных уязвимостей в программах.
  3. Добавлением новых игр в операционную систему.
  4. Изменением дизайна пользовательского интерфейса.
Вопрос 35

Что из перечисленного относится к программно-аппаратным средствам защиты?

  1. Инструкция по делопроизводству.
  2. Антивирусная программа.
  3. Защищенный USB-токен для хранения ключей ЭП.
  4. График отпусков сотрудников.
Вопрос 36

Какие методы относятся к криптографическим?

  1. Методы физической охраны носителей.
  2. Методы шифрования и хэширования.
  3. Методы административного воздействия на нарушителей.
  4. Методы создания резервных копий.
Вопрос 37

Сертификат электронной подписи:

  1. Подтверждает, что программа не содержит вирусов.
  2. Связывает открытый ключ ЭП с личностью владельца и подтверждает его подлинность.
  3. Является лицензией на использование криптографии.
  4. Содержит образец подписи владельца в отсканированном виде.
Вопрос 38

Что такое стеганография?

  1. Наука о создании шифров.
  2. Метод скрытой передачи информации, при котором скрывается сам факт передачи (например, встраивание данных в изображение).
  3. Метод взлома паролей.
  4. Тип антивирусной программы.
Вопрос 39

Для чего используется хэширование документа перед отправкой?

  1. Для его шифрования.
  2. Для создания уникального «отпечатка» (дайджеста) документа с целью контроля его целостности.
  3. Для сжатия документа.
  4. Для придания документу юридической силы.
Вопрос 40

Что понимается под управлением информационными рисками?

  1. Процесс страхования IT-оборудования.
  2. Процесс выявления, оценки и минимизации рисков, связанных с возможными инцидентами безопасности.
  3. Прокладывание сетевых кабелей в обход опасных мест.
  4. Увольнение сотрудников, которые могут создать угрозу.
Вопрос 41

Под электронным документооборотом понимается:

  1. Общение сотрудников по электронной почте.
  2. Создание документов в текстовом редакторе.
  3. Процесс движения, обработки, хранения и обмена электронными документами.
  4. Хранение сканированных копий бумажных документов.
Вопрос 42

Какова структура электронного документа согласно законодательству (например, РБ, аналогично РФ)?

  1. Только содержательная часть.
  2. Общая часть (содержание) и особенная часть (одна или несколько ЭП).
  3. Только реквизиты и ЭП.
  4. Бумажная копия и электронный носитель.
Вопрос 43

Какое преимущество дает использование систем электронного документооборота (СЭД)?

  1. Полная невозможность утечки информации.
  2. Ускорение процессов сбора, обработки и поиска информации.
  3. Отмена необходимости соблюдать юридические нормы.
  4. Гарантия отсутствия технических сбоев.
Вопрос 44

К недостаткам электронных документов можно отнести:

  1. Сложность тиражирования и копирования.
  2. Необходимость защиты информации от несанкционированных изменений и наличия технических средств для работы с ними.
  3. Невозможность одновременной работы нескольких пользователей с одним документом.
  4. Быстрое выцветание текста на экране.
Вопрос 45

Регистрационная карточка документа в СЭД обычно НЕ содержит реквизит:

  1. Входящий номер и дата документа.
  2. Краткое содержание документа.
  3. Электронная подпись руководителя организации (на этапе регистрации входящего документа)
  4. Срок исполнения.
Вопрос 46

Что такое «юридическая сила электронного документа»?

  1. Наличие красивого логотипа организации.
  2. Свойство документа, подтвержденное электронной подписью и соответствием требованиям законодательства.
  3. Возможность открыть файл в любой программе.
  4. Наличие грифа «Утверждаю».
Вопрос 47

Система управления документами и система управления потоками работ (workflow) — это классификация СЭД по признаку:

  1. По виду деятельности.
  2. По описанию организационно-распорядительной деятельности.
  3. По степени сложности.
  4. По стоимости внедрения.
Вопрос 48

При отправке электронного документа по незащищенным каналам связи наибольшую угрозу представляет:

  1. Потеря цвета документа.
  2. Возможность перехвата и модификации данных.
  3. Невозможность открыть документ из-за разницы в версиях ПО.
  4. Самопроизвольное удаление документа с диска получателя.
Вопрос 49

Что из перечисленного является функцией СЭД?

  1. Приготовление кофе для сотрудников.
  2. Контроль исполнения поручений и резолюций.
  3. Автоматический полив цветов в офисе.
  4. Учет рабочего времени сотрудников.
Вопрос 50

Какой процесс является обязательным для придания электронному документу, подлежащему длительному хранению, юридической значимости через много лет?

  1. Периодическая распечатка и заверение у нотариуса.
  2. Обеспечение возможности проверки ЭП и сохранение неизменности формата документа.
  3. Копирование на CD-диски каждый год.
  4. Отправка документа на свой электронный ящик раз в месяц.