Стандарты разработки информационно-безопасных систем.фит_БАК

Стандарты разработки информационно-безопасных систем.фит_БАК

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

50 вопросов Вариант 1 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Какой элемент НЕ входит в триаду CIA информационной безопасности?

  1. Конфиденциальность
  2. Целостность
  3. Доступность
  4. Аутентичность
Вопрос 2

Что означает аббревиатура СМИБ?

  1. Система менеджмента информационной безопасности
  2. Система мониторинга информационной безопасности
  3. Структурированная модель информационной базы
  4. Система минимизации информационных блокировок
Вопрос 3

Какой стандарт является сертифицируемым?

  1. ISO/IEC 27002
  2. ISO/IEC 27001
  3. ISO/IEC 27005
  4. OWASP Top 10
Вопрос 4

На каком цикле основан ISO 27001?

  1. RACI
  2. PDCA (Plan–Do–Check–Act)
  3. V-модель
  4. Spiral
Вопрос 5

Сколько контролей содержит ISO/IEC 27002?

  1. 78
  2. 95
  3. 114
  4. 150
Вопрос 6

В скольких доменах организованы контроли ISO/IEC 27002?

  1. 7
  2. 10
  3. 14
  4. 18
Вопрос 7

Какой документ НЕ относится к ключевым документам СМИБ?

  1. Политика информационной безопасности
  2. План управления рисками
  3. Список применяемых контролей
  4. План маркетинга продуктов
Вопрос 8

Какой ГОСТ устанавливает общие требования к системам защиты информации?

  1. ГОСТ Р 50922-2006
  2. ГОСТ 28147-89
  3. ГОСТ Р 57580-2017
  4. ГОСТ Р 53114-2008
Вопрос 9

Какой ГОСТ описывает алгоритм криптографического преобразования данных?

  1. ГОСТ Р 50922-2006
  2. ГОСТ 28147-89
  3. ГОСТ 34.11-2012
  4. ГОСТ Р 57580-2017
Вопрос 10

Какой стандарт 2024 года посвящен статическому анализу ПО?

  1. ГОСТ Р 71207-2024
  2. ГОСТ Р 71206-2024
  3. ГОСТ Р 71452-2024
  4. ГОСТ Р 57580-2017
Вопрос 11

Какая модель применяется для классификации угроз при разработке ПО?

  1. CVSS
  2. STRIDE
  3. CIA
  4. NIST CSF
Вопрос 12

Какой метод используется для оценки и приоритизации рисков?

  1. DREAD
  2. SWOT
  3. PEST
  4. RACI
Вопрос 13

Что означает аббревиатура SAST?

  1. Static Application Security Testing
  2. Secure Access Security Token
  3. Secure Application Service Test
  4. Static Algorithm Safety Test
Вопрос 14

Какой инструмент относится к динамическому тестированию безопасности приложений?

  1. SAST
  2. DAST
  3. SCA
  4. SIEM
Вопрос 15

Что означает MFA?

  1. Multi-Factor Authentication
  2. Managed File Access
  3. Multi-Flow Architecture
  4. Main Functional Area
Вопрос 16

Для чего используется имитовставка (MA по ГОСТ 28147-89-MAC?

  1. Шифрование данных
  2. Контроль целостности
  3. Управление ключами
  4. Генерация случайных чисел
Вопрос 17

Какой протокол обеспечивает защиту канала связи?

  1. HTTP
  2. FTP
  3. TLS/SSL
  4. SMTP
Вопрос 18

Какова минимальная рекомендуемая периодичность внутренних аудитов СМИБ по ISO 27001?

  1. Раз в месяц
  2. Раз в квартал
  3. Раз в год
  4. Раз в два года
Вопрос 19

Что представляет собой Приложение A ISO 27001?

  1. Руководство по аудиту
  2. Список контролей безопасности
  3. Журнал инцидентов
  4. Модель угроз
Вопрос 20

Какой принцип требует соответствия стандартам и регламентам?

  1. Комплексность
  2. Непрерывность
  3. Нормативность
  4. Соразмерность
Вопрос 21

Какой ГОСТ описывает кибербезопасность и требования защиты информации?

  1. ГОСТ Р 57580-2017
  2. ГОСТ Р 50922-2006
  3. ГОСТ Р 52766-2007
  4. ГОСТ Р 53114-2008
Вопрос 22

Какой ГОСТ соответствует ISO/IEC 27001:2022?

  1. ГОСТ Р 56939-2024
  2. ГОСТ Р ИСО/МЭК 27001-2021
  3. ГОСТ Р 57580-2017
  4. ГОСТ Р 52444-2005
Вопрос 23

Какой подход к рискам означает уменьшение вероятности или ущерба?

  1. Принятие
  2. Передача
  3. Снижение
  4. Игнорирование
Вопрос 24

Что такое CVSS?

  1. Модель угроз
  2. Система оценки уязвимостей
  3. Система резервного копирования
  4. Система управления инцидентами
Вопрос 25

Для каких организаций требования ГОСТ по ИБ особенно обязательны?

  1. Только коммерческие компании
  2. Только малый бизнес
  3. Государственные органы и КИИ
  4. Только ИТ-компании
Вопрос 26

Какие элементы входят в триаду CIA?

  1. Конфиденциальность
  2. Целостность
  3. Доступность
  4. Аутентичность
  5. Масштабируемость
Вопрос 27

Какие типы активов требуют защиты?

  1. Персональные данные
  2. Интеллектуальная собственность
  3. Критичные бизнес-системы
  4. Физические серверы и оборудование
  5. Хобби сотрудников
Вопрос 28

Какие угрозы относятся к типовым угрозам ИБ?

  1. Утечка данных
  2. Несанкционированный доступ
  3. Вредоносное ПО и DDoS
  4. Ошибки сотрудников
  5. Курсы повышения квалификации
Вопрос 29

Какие шаги включает управление рисками ИБ?

  1. Идентификация активов
  2. Выявление угроз и уязвимостей
  3. Оценка вероятности и ущерба
  4. Приоритизация и выбор методов
  5. Анализ рынка конкурентов
Вопрос 30

Какие принципы входят в построение системы защиты информации?

  1. Комплексность
  2. Непрерывность
  3. Ответственность
  4. Соразмерность
  5. Конкурентоспособность
Вопрос 31

Какие характеристики описывают ISO/IEC 27001?

  1. СМИБ
  2. Применим к любой организации
  3. Фокус на рисках
  4. Обязателен только для банков
  5. Основан на PDCA
Вопрос 32

Какие стадии включает PDCA?

  1. Plan
  2. Do
  3. Check
  4. Act
  5. Archive
Вопрос 33

Какие документы относятся к СМИБ?

  1. Политика ИБ
  2. План управления рисками
  3. Реестр контролей (Приложение
  4. Процедуры управления инцидентами
  5. Рекламная стратегия
Вопрос 34

Какие шаги включает оценка рисков по ISO 27001?

  1. Каталогизация активов
  2. Выявление угроз и уязвимостей
  3. Расчет вероятности и ущерба
  4. Определение приемлемого уровня риска
  5. Назначение премий
Вопрос 35

Какие ГОСТ относятся к защите информации?

  1. ГОСТ Р 50922-2006
  2. ГОСТ Р 52766-2007
  3. ГОСТ Р 57580-2017
  4. ГОСТ Р 53114-2008
  5. ГОСТ по бухгалтерскому учету
Вопрос 36

Какие стандарты относятся к криптографической защите?

  1. ГОСТ 28147-89
  2. ГОСТ 34.10-2012
  3. ГОСТ 34.11-2012
  4. ГОСТ 28147-89-MAC
  5. ГОСТ Р 50922-2006
Вопрос 37

Какие новые ГОСТ 2024–2025 направлены на безопасную разработку и промышленную безопасность?

  1. ГОСТ Р 71207-2024
  2. ГОСТ Р 71206-2024
  3. ГОСТ Р 71452-2024
  4. ГОСТ Р 57580-2017
  5. ГОСТ Р 72000-2025
Вопрос 38

Какие этапы включает ЖЦ разработки защищенного ПО?

  1. Планирование требований безопасности
  2. Проектирование и моделирование угроз
  3. Разработка с учетом безопасности
  4. Тестирование на уязвимости
  5. Маркетинг продукта
Вопрос 39

Какие инструменты относятся к безопасной разработке?

  1. SAST
  2. DAST
  3. SCA
  4. IAST
  5. Scrum
Вопрос 40

Какие методы используются при анализе рисков в разработке?

  1. STRIDE
  2. Threat modeling
  3. DREAD
  4. Анализ кода
  5. SWOT-анализ конкурентов
Вопрос 41

Какие механизмы относятся к управлению доступом?

  1. Аутентификация
  2. Авторизация (RBAC, ABA
  3. MFA/2FA
  4. Логирование доступа
  5. Рекламные кампании
Вопрос 42

Какие средства используются для мониторинга и инцидент-менеджмента?

  1. Логирование
  2. SIEM
  3. Анализ логов
  4. Регламент управления инцидентами
  5. Печатные объявления
Вопрос 43

Какие криптографические методы используются для защиты данных?

  1. Симметричное шифрование
  2. Асимметричное шифрование
  3. Хеширование
  4. Электронная подпись
  5. Простые пароли без политики
Вопрос 44

Какие физические меры характерны для ЦОД?

  1. Контроль доступа в помещения
  2. Видеонаблюдение и сигнализация
  3. Защита от пожара и среды
  4. Безопасное уничтожение носителей
  5. Зоны безопасности для критичных систем
Вопрос 45

Какие организационные меры входят в политику ИБ?

  1. Управление доступом
  2. Инструкции по обработке информации
  3. Управление персоналом и НДА
  4. План непрерывности и восстановления
  5. Табель рабочего времени
Вопрос 46

Какие шаги содержит цикл внедрения СМИБ?

  1. Инициирование
  2. Оценка текущего состояния
  3. Разработка политики и процедур
  4. Внедрение мер
  5. Сертификация
Вопрос 47

Какие характеристики относятся к ISO/IEC 27002?

  1. Лучшие практики и рекомендации
  2. Описание 114 контролей
  3. 14 доменов
  4. Охват всех аспектов ИБ
  5. Сертифицируемый стандарт
Вопрос 48

Какие группы контролей выделяются в ISO/IEC 27002?

  1. Организационные
  2. Физические и окружающие
  3. Технологические (доступ, криптография, мониторинг)
  4. Экономические
  5. Кадровые и обучающие
Вопрос 49

Какие меры относятся к технологическим контролям доступа?

  1. Аутентификация
  2. Авторизация
  3. Управление ключами
  4. Управление сессиями
  5. Управление рекламой
Вопрос 50

Какие темы входят в OWASP Top 10?

  1. SQL-инъекции
  2. Нарушение аутентификации
  3. Раскрытие чувствительных данных
  4. Нарушение контроля доступа
  5. Отсутствие логирования и мониторинга