⭐ Аудит информационной безопасности (ответы на тест Синергия / МОИ / МТИ / МосАП, май 2023) (Решение → 61131)

Описание

Аудит информационной безопасности

  • ответы на 63 вопроса
  • результат 70...80 баллов из 100
  • вопросы отсортированы в лексикографическом порядке
Оглавление

Аудит информационной безопасностиВажно!. Информация по изучению курсаТема 1. Аудит информационной безопасности, основные понятия, определения, этапы, виды и направления деятельностиТема 2. Правовые аспекты аудита информационной безопасностиТема 3. Практический аудит информационной безопасности

Аудит информационной безопасности

  1. Важно!. Информация по изучению курса
  2. Тема 1. Аудит информационной безопасности, основные понятия, определения, этапы, виды и направления деятельности
  3. Тема 2. Правовые аспекты аудита информационной безопасности
  4. Тема 3. Практический аудит информационной безопасности организаций и систем


… – помещенная на компьютер пользователя без его согласия, контроля и уведомления средство слежения

Тип ответа: Текcтовый ответ

Авторизация субъекта – это …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • процедура распознавания субъекта по его идентификатору
  • проверка подлинности субъекта с данным идентификатором
  • установление того, является ли субъект именно тем, кем он себя объявил
  • процедура предоставления законному субъекту соответствующих полномочий и доступных ресурсов системы
  • установление лиц или процессов, осуществляющих несанкционированного доступа к информации

Активный аудит – это…

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • исследование средств для определения соответствия их решениям задач информационной безопасности
  • исследование состояние системы сетевой защиты, использование которой помогает хакеру проникнуть в сети и нанести урон компании
  • исследование состояния защищенности информационной системы с точки зрения хакера (или некоего злоумышленника, обладающего высокой квалификацией в области информационных технологий)

Анализ рисков включает в себя …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • набор адекватных контрмер осуществляется в ходе управления рисками
  • анализ причинения ущерба и величины ущерба, наносимого ресурсам ИС, в случае осуществления угрозы безопасности
  • выявление существующих рисков и оценку их величины
  • мероприятия по обследованию безопасности ИС, с целью определения того какие ресурсы и от каких угроз надо защищать, а также в какой степени те или иные ресурсы нуждаются в защите

Аппаратные и программные средства и технологии гарантировать абсолютную надежность и безопасность данных в компьютерных системах …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • могут
  • могут только для частных лиц
  • могут только для коммерческих компаний
  • могут только для государственных организаций
  • не могут

Аудит информационной безопасности – это…

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • оценка текущего состояния системы информационной безопасности
  • проверка используемых компанией информационных систем, систем безопасности
  • это проверка способности успешно противостоять угрозам
  • специальная проверка соответствия организации и эффективности защиты информации установленным требованиям и/или нормам

В «Концепции защиты СВТ и АС от НСД к информации» как главные средства защиты от несанкционированного доступа к информации рассматриваются …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • инфраструктуры промышленных предприятий
  • компьютерные и коммуникационные системы
  • системы разграничения доступа
  • биометрические системы

В соответствии с законодательством ответственность за незаконное ограничение доступа к информации и за нарушение режима защиты информации несут …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • руководители
  • администраторы информационных систем
  • служащие охранных агентств
  • служащие органов государственной власти

В состав европейских критериев ITSEC по информационной безопасности входит …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • защищенность от воздействий
  • конфиденциальность информации
  • описание механизмов безопасности
  • доступность информации
  • полнота информации
  • цели безопасности

В состав европейских критериев ITSEC по информационной безопасности входит …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • конфиденциальность информации
  • защищенность от проникновения
  • спецификация функций безопасности
  • закрытость информации
  • целостность информации
  • цели безопасности

В стандартной политике безопасности установка программных продуктов непосредственно пользователем корпоративной рабочей станции …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • разрешена
  • разрешена, за исключением компьютерных игр
  • разрешена, но только с устного согласия сотрудника ИТ-отдела
  • запрещена

Вирусные программы принято делить по …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • общим признакам
  • способу заражения
  • степени ценности
  • среде обитания вируса
  • особенности алгоритма вируса

Вирусные программы принято делить по …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • следящим признакам
  • направленности
  • деструктивным возможностям
  • возможности осуществления
  • особенности алгоритма вируса

Деятельностью по сертификации шифровальных средств на территории РФ занимается …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • ФСТЭК
  • МВД
  • ФСВТС
  • ФСБ
  • ФСО

Европейские критерии безопасности ITSEC устанавливают … классов безопасности

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • 5
  • 7
  • 8
  • 10
  • 12
  • 15

Идентификация субъекта – это …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • процедура распознавания субъекта по его идентификатору
  • проверка подлинности субъекта с данным идентификатором
  • установление того, является ли субъект именно тем, кем он себя объявил
  • процедура предоставления законному субъекту соответствующих полномочий и доступных ресурсов системы
  • установление лиц или процессов, осуществляющих несанкционированного доступа к информации

Информационная безопасность, по законодательству РФ, – это …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • методологический подход к обеспечению безопасности
  • свод норм, соблюдение которых призвано защитить компьютеры и сеть от несанкционированного доступа
  • состояние защищенности национальных интересов РФ в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства
  • состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства
  • маркетинг

Информационная сфера – это …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • совокупность всех накопленных факторов в информационной деятельности людей
  • сфера деятельности человеко-машинного комплекса в процессе производства информации
  • совокупность информации, субъектов, осуществляющих сбор, формирование, распространение и использование информации
  • сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления
  • сфера, в которой производится и распространяется информация

Информация – это …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления
  • совокупность знаний, накопленная человечеством
  • совокупность принципов, методов и форм управления
  • совокупность рефлексий между идеей и материей на макро- и микроуровнях

К видам информации с ограниченным доступом относится …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • государственная тайна
  • коммерческая тайна
  • банковская тайна
  • общественные данные
  • персональные данные
  • личная тайна

К видам информации с ограниченным доступом относится …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • государственная тайна
  • служебная тайна
  • промышленная тайна
  • профессиональная тайна
  • общественные данные
  • персональные данные

К направлениям, в которых осуществляется защита информации встроенными методами прикладных программ относится …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • аудита
  • борьба с макровирусами
  • криптографическое закрытие
  • разграничение доступа к данным
  • симметричных криптографических преобразований

К организационным мерам компьютерной безопасности можно отнести …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • охрану объекта
  • тщательный подбор персонала
  • установку оборудования сигнализации
  • план восстановления работоспособности объекта
  • защиту от хищений, диверсий и саботажа
  • организацию обслуживания объекта

К организационным мерам компьютерной безопасности можно отнести …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • тщательный подбор персонала
  • ведение особо важных работ несколькими сотрудниками
  • защиту от несанкционированного доступа к системе
  • организацию обслуживания объекта
  • выбор места расположения объекта
  • резервное электропитание

К основным видам систем обнаружения вторжений относятся …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • активные
  • пассивные
  • локальные
  • межсетевые
  • синхронные

К основным видам систем обнаружения вторжений относятся …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • сетевые
  • хостовые
  • гибридные
  • локальные
  • межсетевые

К основным разновидностям вредоносного воздействия на систему относится …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • вывод из строя
  • удаление системы
  • создание помех в работе
  • копирование данных из системы
  • инициирование ложных действий
  • модификация выполняемых функций

К правовым мерам компьютерной безопасности можно отнести …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • тщательный подбор персонала
  • защиту авторских прав
  • соответствие уголовному законодательству
  • резервирование важных подсистем

К техническим мерам компьютерной безопасности можно отнести …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • резервное копирование
  • резервирование важных подсистем
  • обнаружение утечек воды
  • оборудование систем пожаротушения
  • установку оборудования сигнализации
  • идентификацию и аутентификацию

На компьютерах применяются локальные политики безопасности …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • аудита
  • подстановки
  • гаммирования
  • прав пользователей
  • параметров безопасности
  • симметричных криптографических преобразований

Нарушение условий, предусмотренных лицензией на осуществление деятельности в области защиты информации (за исключением информации, составляющей государственную тайну) …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • влечет во всех случаях уголовную ответственность
  • влечет только наложение административного штрафа
  • не влечет за собой уголовной ответственности
  • влечет уголовную ответственность и наложение административного штрафа

Неверно, что к биометрическим данным относится …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • адрес прописки
  • отпечатки пальцев
  • проекция лица
  • серия паспорта
  • тембр голоса

Неверно, что к видам вредоносного программного обеспечения относится …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • компьютерные вирусы
  • руткит (Rootkit)
  • отладчик
  • анализатор сетевого трафика (снифер)
  • программы удаленного управления (если отсутствует функция скрытного внедрения)

Неверно, что к источникам угроз информационной безопасности можно отнести …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • человеческий фактор
  • правовые аспекты функционирования ИС
  • стихийные бедствия
  • аппаратные сбои
  • ошибки проектирования и разработки ИС

Неверно, что к модулям антивируса относится …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • средство обновления программных модулей и баз сигнатур
  • модуль перехвата нажатия клавиш
  • сканер файлов по сигнатурам
  • монитор (перехватчик и анализатор запускаемых процессов)

Неверно, что к основным целям аудита ИБ относится …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • оценка уровня защищенности ИБ
  • локализация потенциально опасных мест
  • регламентация действий пользователя
  • разработка рекомендаций по повышению уровня безопасности

Несанкционированный доступ к информации – это …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  • совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  • доступ к информации, не нарушающий установленные правила разграничения доступа. Правила разграничения доступа служат для регламентации права доступа к компонентам системы
  • нарушение установленных правил разграничения доступа
  • лицо или процесс, осуществляющие несанкционированного доступа к информации.

Оперативно в реальном времени или периодически проводимый анализ накопленной информации – это …

Тип ответа: Текcтовый ответ

Основной смысл разграничения прав доступа пользователей – …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • обеспечение безопасности информации внутри компании и возможности ее использования лишь непосредственно владельцем/исполнителем
  • создание трудностей для сотрудников компании, с последующем увольнением неугодных компании людей
  • ущемление работодателем гражданских прав работника

Основные средства проникновения вирусов в компьютер …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • съемные диски
  • игровые программы
  • копирование файлов
  • компьютерные сети

Отличительная способность компьютерных вирусов от вредоносного ПО – способность…

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • к самовоспроизведению
  • уничтожать информацию
  • собирать информацию
  • повысить привилегии в системе

По видам различают антивирусные программы …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • принтеры
  • сканеры
  • вакцины
  • доктора
  • ревизоры
  • сторожа

По существующим правилам разрабатывать, производить защиты информации может только предприятие, имеющее …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • лицензию
  • сертификат
  • начальный капитал
  • аккредитацию

Под конфиденциальностью информации понимается …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • возможность за приемлемое время получить требуемую информационную услугу
  • актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения
  • защита от несанкционированного доступа к информации

Под локальной безопасностью информационной системы подразумевается …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • запрет использования посторонних информационных продуктов, обновление антивирусных баз
  • ограничение пользователя на локальном рабочем месте от других сотрудников с помощью перегородок
  • установка минимальной оперативной памяти и маленького монитора для невозможности осуществления пользователем взлома системы

Под физической безопасностью информационной системы подразумевается …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • ограничение физического доступа к системе по средствам пропусков, паролей, биометрических данных
  • запрет физического входа и выхода из здания компании в период с 10 до 18 часов
  • ограничение подключения к информационной системе «из вне»

Под целостностью информации понимается …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • возможность за приемлемое время получить требуемую информационную услугу
  • актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения
  • защита от несанкционированного доступа к информации

Политика доступа к информации – это …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  • совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  • доступ к информации, не нарушающий установленные правила разграничения доступа (эти правила служат для регламентации права доступа к компонентам системы)
  • нарушение установленных правил разграничения доступа
  • лицо или процесс, осуществляющие несанкционированного доступа к информации

Пользователь, (потребитель) информации – это …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • фирма – разработчик программного продукта, которая занимается ее дистрибьюцией
  • пользователь, использующий совокупность программно-технических средств
  • субъект, пользующийся информацией, в соответствии с регламентом доступа
  • владелец фирмы или предприятия

Право доступа к информации – это …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  • совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  • возможность доступа к информации, не нарушающая установленные правила разграничения доступа
  • нарушение установленных правил разграничения доступа
  • лицо или процесс, осуществляющие несанкционированного доступа к информации

Преступная деятельность, использующая методы манипулирования пользователем, направленные на получение конфиденциальных данных – это …

Тип ответа: Текcтовый ответ

Программное обеспечение, которое не должно быть доступно в нормальной работе пользователя, – …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • системные утилиты и системные редакторы
  • средства защиты, системные утилиты
  • средства разработки, утилиты
  • средства защиты

Расставьте этапы аудита ИБ в их логическом порядке:

Тип ответа: Сортировка

  • 1 локализация потенциально опасных мест ИБ
  • 2 составление и анализ списка рисков
  • 3 разработка рекомендаций по повышению уровня безопасности ИС
  • 4 оценка уровня защищенности ИБ

С точки зрения законодательства (права) существует уровень доступа к информации …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • открытый доступ
  • ограниченный доступ
  • закрытый доступ
  • без ограничения права доступа
  • наносящий вред при распространении
  • интеллектуальная собственность

Санкционированный доступ к информации – это …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  • совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  • доступ к информации, не нарушающий установленные правила разграничения доступа
  • нарушение установленных правил разграничения доступа
  • лицо или процесс, осуществляющие несанкционированного доступа к информации

Сведения, которые не могут составлять служебную или коммерческую тайну, определяются …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • законом либо другими нормативными актами
  • служебной запиской
  • организацией, в которой работает гражданин
  • законом либо другими нормативными актами, служебной запиской, а также организацией, в которой работает гражданин

Сервисом безопасности, используемым в распределенных системах и сетях является …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • авторизация
  • идентификация
  • аутентификация
  • маршрутизация
  • разграничение доступа
  • экранирование и туннелирование

Сертификат продукта, обеспечивающий информационную безопасность, …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • подтверждает его соответствие стандарту РФ
  • подтверждает отсутствие в продукте незадекларированых возможностей
  • подтверждает его качество
  • просто является документом, необходимым для реализации продукции

Сетевой сканер выполняет …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • идентификацию доступных сетевых ресурсов
  • идентификацию пользователя
  • идентификацию доступных сетевых сервисов
  • идентификацию и аутентификацию
  • идентификацию имеющихся уязвимостей сетевых сервисов
  • выдачу рекомендаций по устранению уязвимостей

Система защиты информации – это …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • комплексная совокупность программно-технических средств, обеспечивающая защиту информации
  • совокупность органов и/или исполнителей, используемая ими техника защиты информации
  • область информационных технологий
  • разработка стратегии защиты бизнеса компаний

Установка лицензионного ПО является …

Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов

  • обязательным критерием информационной безопасности
  • необязательным критерием информационной безопасности
  • бесполезной тратой корпоративных денежных средств

Утилиты скрытого управления позволяют …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • запускать операционную систему
  • запускать и уничтожать файлы
  • разрушать жесткий диск
  • выводить сообщения
  • стирать информацию

Утилиты скрытого управления позволяют …

Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантов

  • принимать и отправлять файлы
  • запускать и уничтожать файлы
  • переименовывать файлы и их расширения
  • вводить новую информацию
  • перезагружать компьютер
     
            Описание
            Аудит информационной безопасностиответы на 63 вопросарезультат 70...80 баллов из 100вопросы отсортированы в лексикографическом порядке 
            Оглавление
            Аудит информационной безопасностиВажно!. Информация по изучению курсаТема 1. Аудит информационной безопасности, основные понятия, определения, этапы, виды и направления деятельностиТема 2. Правовые аспекты аудита информационной безопасностиТема 3. Практический аудит информационной безопасности организаций и систем… – помещенная на компьютер пользователя без его согласия, контроля и уведомления средство слеженияТип ответа: Текcтовый ответ Авторизация субъекта – это …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовпроцедура распознавания субъекта по его идентификаторупроверка подлинности субъекта с данным идентификаторомустановление того, является ли субъект именно тем, кем он себя объявилпроцедура предоставления законному субъекту соответствующих полномочий и доступных ресурсов системыустановление лиц или процессов, осуществляющих несанкционированного доступа к информацииАктивный аудит – это…Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовисследование средств для определения соответствия их решениям задач информационной безопасностиисследование состояние системы сетевой защиты, использование которой помогает хакеру проникнуть в сети и нанести урон компанииисследование состояния защищенности информационной системы с точки зрения хакера (или некоего злоумышленника, обладающего высокой квалификацией в области информационных технологий)Анализ рисков включает в себя …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовнабор адекватных контрмер осуществляется в ходе управления рискамианализ причинения ущерба и величины ущерба, наносимого ресурсам ИС, в случае осуществления угрозы безопасностивыявление существующих рисков и оценку их величинымероприятия по обследованию безопасности ИС, с целью определения того какие ресурсы и от каких угроз надо защищать, а также в какой степени те или иные ресурсы нуждаются в защитеАппаратные и программные средства и технологии гарантировать абсолютную надежность и безопасность данных в компьютерных системах …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовмогутмогут только для частных лицмогут только для коммерческих компаниймогут только для государственных организацийне могутАудит информационной безопасности – это…Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовоценка текущего состояния системы информационной безопасностипроверка используемых компанией информационных систем, систем безопасностиэто проверка способности успешно противостоять угрозамспециальная проверка соответствия организации и эффективности защиты информации установленным требованиям и/или нормамВ «Концепции защиты СВТ и АС от НСД к информации» как главные средства защиты от несанкционированного доступа к информации рассматриваются …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовинфраструктуры промышленных предприятийкомпьютерные и коммуникационные системысистемы разграничения доступабиометрические системыВ соответствии с законодательством ответственность за незаконное ограничение доступа к информации и за нарушение режима защиты информации несут …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовруководителиадминистраторы информационных системслужащие охранных агентствслужащие органов государственной властиВ состав европейских критериев ITSEC по информационной безопасности входит …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовзащищенность от воздействийконфиденциальность информацииописание механизмов безопасностидоступность информацииполнота информациицели безопасностиВ состав европейских критериев ITSEC по информационной безопасности входит …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовконфиденциальность информациизащищенность от проникновенияспецификация функций безопасностизакрытость информациицелостность информациицели безопасностиВ стандартной политике безопасности установка программных продуктов непосредственно пользователем корпоративной рабочей станции …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовразрешенаразрешена, за исключением компьютерных игрразрешена, но только с устного согласия сотрудника ИТ-отделазапрещенаВирусные программы принято делить по …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовобщим признакамспособу заражениястепени ценностисреде обитания вирусаособенности алгоритма вирусаВирусные программы принято делить по …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовследящим признакамнаправленностидеструктивным возможностямвозможности осуществленияособенности алгоритма вирусаДеятельностью по сертификации шифровальных средств на территории РФ занимается …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовФСТЭКМВДФСВТСФСБФСОЕвропейские критерии безопасности ITSEC устанавливают … классов безопасностиТип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантов578101215Идентификация субъекта – это …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовпроцедура распознавания субъекта по его идентификаторупроверка подлинности субъекта с данным идентификаторомустановление того, является ли субъект именно тем, кем он себя объявилпроцедура предоставления законному субъекту соответствующих полномочий и доступных ресурсов системыустановление лиц или процессов, осуществляющих несанкционированного доступа к информацииИнформационная безопасность, по законодательству РФ, – это …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовметодологический подход к обеспечению безопасностисвод норм, соблюдение которых призвано защитить компьютеры и сеть от несанкционированного доступасостояние защищенности национальных интересов РФ в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государствасостояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государствамаркетингИнформационная сфера – это …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовсовокупность всех накопленных факторов в информационной деятельности людейсфера деятельности человеко-машинного комплекса в процессе производства информациисовокупность информации, субъектов, осуществляющих сбор, формирование, распространение и использование информациисведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представлениясфера, в которой производится и распространяется информацияИнформация – это …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовсведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представлениясовокупность знаний, накопленная человечествомсовокупность принципов, методов и форм управлениясовокупность рефлексий между идеей и материей на макро- и микроуровняхК видам информации с ограниченным доступом относится …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовгосударственная тайнакоммерческая тайнабанковская тайнаобщественные данныеперсональные данныеличная тайнаК видам информации с ограниченным доступом относится …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовгосударственная тайнаслужебная тайнапромышленная тайнапрофессиональная тайнаобщественные данныеперсональные данныеК направлениям, в которых осуществляется защита информации встроенными методами прикладных программ относится …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантоваудитаборьба с макровирусамикриптографическое закрытиеразграничение доступа к даннымсимметричных криптографических преобразованийК организационным мерам компьютерной безопасности можно отнести …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовохрану объектатщательный подбор персоналаустановку оборудования сигнализацииплан восстановления работоспособности объектазащиту от хищений, диверсий и саботажаорганизацию обслуживания объектаК организационным мерам компьютерной безопасности можно отнести …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовтщательный подбор персоналаведение особо важных работ несколькими сотрудникамизащиту от несанкционированного доступа к системеорганизацию обслуживания объектавыбор места расположения объектарезервное электропитаниеК основным видам систем обнаружения вторжений относятся …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовактивныепассивныелокальныемежсетевыесинхронныеК основным видам систем обнаружения вторжений относятся …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовсетевыехостовыегибридныелокальныемежсетевыеК основным разновидностям вредоносного воздействия на систему относится …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантоввывод из строяудаление системысоздание помех в работекопирование данных из системыинициирование ложных действиймодификация выполняемых функцийК правовым мерам компьютерной безопасности можно отнести …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовтщательный подбор персоналазащиту авторских правсоответствие уголовному законодательствурезервирование важных подсистемК техническим мерам компьютерной безопасности можно отнести …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантоврезервное копированиерезервирование важных подсистемобнаружение утечек водыоборудование систем пожаротушенияустановку оборудования сигнализацииидентификацию и аутентификациюНа компьютерах применяются локальные политики безопасности …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантоваудитаподстановкигаммированияправ пользователейпараметров безопасностисимметричных криптографических преобразованийНарушение условий, предусмотренных лицензией на осуществление деятельности в области защиты информации (за исключением информации, составляющей государственную тайну) …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантоввлечет во всех случаях уголовную ответственностьвлечет только наложение административного штрафане влечет за собой уголовной ответственностивлечет уголовную ответственность и наложение административного штрафаНеверно, что к биометрическим данным относится …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовадрес пропискиотпечатки пальцевпроекция лицасерия паспортатембр голосаНеверно, что к видам вредоносного программного обеспечения относится …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовкомпьютерные вирусыруткит (Rootkit)отладчиканализатор сетевого трафика (снифер)программы удаленного управления (если отсутствует функция скрытного внедрения)Неверно, что к источникам угроз информационной безопасности можно отнести …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовчеловеческий факторправовые аспекты функционирования ИСстихийные бедствияаппаратные сбоиошибки проектирования и разработки ИСНеверно, что к модулям антивируса относится …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовсредство обновления программных модулей и баз сигнатурмодуль перехвата нажатия клавишсканер файлов по сигнатураммонитор (перехватчик и анализатор запускаемых процессов)Неверно, что к основным целям аудита ИБ относится …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовоценка уровня защищенности ИБлокализация потенциально опасных местрегламентация действий пользователяразработка рекомендаций по повышению уровня безопасностиНесанкционированный доступ к информации – это …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовсовокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информациисовокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителямдоступ к информации, не нарушающий установленные правила разграничения доступа. Правила разграничения доступа служат для регламентации права доступа к компонентам системынарушение установленных правил разграничения доступалицо или процесс, осуществляющие несанкционированного доступа к информации.Оперативно в реальном времени или периодически проводимый анализ накопленной информации – это …Тип ответа: Текcтовый ответ Основной смысл разграничения прав доступа пользователей – …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовобеспечение безопасности информации внутри компании и возможности ее использования лишь непосредственно владельцем/исполнителемсоздание трудностей для сотрудников компании, с последующем увольнением неугодных компании людейущемление работодателем гражданских прав работникаОсновные средства проникновения вирусов в компьютер …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовсъемные дискиигровые программыкопирование файловкомпьютерные сетиОтличительная способность компьютерных вирусов от вредоносного ПО – способность…Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовк самовоспроизведениюуничтожать информациюсобирать информациюповысить привилегии в системеПо видам различают антивирусные программы …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовпринтерысканерывакциныдоктораревизорысторожаПо существующим правилам разрабатывать, производить защиты информации может только предприятие, имеющее …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовлицензиюсертификатначальный капиталаккредитациюПод конфиденциальностью информации понимается …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантоввозможность за приемлемое время получить требуемую информационную услугуактуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменениязащита от несанкционированного доступа к информацииПод локальной безопасностью информационной системы подразумевается …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовзапрет использования посторонних информационных продуктов, обновление антивирусных базограничение пользователя на локальном рабочем месте от других сотрудников с помощью перегородокустановка минимальной оперативной памяти и маленького монитора для невозможности осуществления пользователем взлома системыПод физической безопасностью информационной системы подразумевается …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовограничение физического доступа к системе по средствам пропусков, паролей, биометрических данныхзапрет физического входа и выхода из здания компании в период с 10 до 18 часовограничение подключения к информационной системе «из вне»Под целостностью информации понимается …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантоввозможность за приемлемое время получить требуемую информационную услугуактуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменениязащита от несанкционированного доступа к информацииПолитика доступа к информации – это …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовсовокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информациисовокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителямдоступ к информации, не нарушающий установленные правила разграничения доступа (эти правила служат для регламентации права доступа к компонентам системы)нарушение установленных правил разграничения доступалицо или процесс, осуществляющие несанкционированного доступа к информацииПользователь, (потребитель) информации – это …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовфирма – разработчик программного продукта, которая занимается ее дистрибьюциейпользователь, использующий совокупность программно-технических средствсубъект, пользующийся информацией, в соответствии с регламентом доступавладелец фирмы или предприятияПраво доступа к информации – это …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовсовокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информациисовокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителямвозможность доступа к информации, не нарушающая установленные правила разграничения доступанарушение установленных правил разграничения доступалицо или процесс, осуществляющие несанкционированного доступа к информацииПреступная деятельность, использующая методы манипулирования пользователем, направленные на получение конфиденциальных данных – это …Тип ответа: Текcтовый ответ Программное обеспечение, которое не должно быть доступно в нормальной работе пользователя, – …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовсистемные утилиты и системные редакторысредства защиты, системные утилитысредства разработки, утилитысредства защитыРасставьте этапы аудита ИБ в их логическом порядке:Тип ответа: Сортировка1 локализация потенциально опасных мест ИБ2 составление и анализ списка рисков3 разработка рекомендаций по повышению уровня безопасности ИС4 оценка уровня защищенности ИБС точки зрения законодательства (права) существует уровень доступа к информации …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовоткрытый доступограниченный доступзакрытый доступбез ограничения права доступананосящий вред при распространенииинтеллектуальная собственностьСанкционированный доступ к информации – это …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовсовокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информациисовокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителямдоступ к информации, не нарушающий установленные правила разграничения доступанарушение установленных правил разграничения доступалицо или процесс, осуществляющие несанкционированного доступа к информацииСведения, которые не могут составлять служебную или коммерческую тайну, определяются …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовзаконом либо другими нормативными актамислужебной запискойорганизацией, в которой работает гражданинзаконом либо другими нормативными актами, служебной запиской, а также организацией, в которой работает гражданинСервисом безопасности, используемым в распределенных системах и сетях является …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовавторизацияидентификацияаутентификациямаршрутизацияразграничение доступаэкранирование и туннелированиеСертификат продукта, обеспечивающий информационную безопасность, …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовподтверждает его соответствие стандарту РФподтверждает отсутствие в продукте незадекларированых возможностейподтверждает его качествопросто является документом, необходимым для реализации продукцииСетевой сканер выполняет …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовидентификацию доступных сетевых ресурсовидентификацию пользователяидентификацию доступных сетевых сервисовидентификацию и аутентификациюидентификацию имеющихся уязвимостей сетевых сервисоввыдачу рекомендаций по устранению уязвимостейСистема защиты информации – это …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовкомплексная совокупность программно-технических средств, обеспечивающая защиту информациисовокупность органов и/или исполнителей, используемая ими техника защиты информацииобласть информационных технологийразработка стратегии защиты бизнеса компанийУстановка лицензионного ПО является …Тип ответа: Одиночный выбор • с выбором одного правильного ответа из нескольких предложенных вариантовобязательным критерием информационной безопасностинеобязательным критерием информационной безопасностибесполезной тратой корпоративных денежных средствУтилиты скрытого управления позволяют …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовзапускать операционную системузапускать и уничтожать файлыразрушать жесткий дисквыводить сообщениястирать информациюУтилиты скрытого управления позволяют …Тип ответа: Множественный выбор • с выбором нескольких правильных ответов из предложенных вариантовпринимать и отправлять файлызапускать и уничтожать файлыпереименовывать файлы и их расширениявводить новую информациюперезагружать компьютер  
            
            
            Аудит информационной безопасности /Безопасность серверных операционных систем (тест с ответами Синергия).⭐ Аудит информационной безопасности (ответы на тест Синергия / МОИ / МТИ / МосАП, май 2023)💯 Аудит информационной безопасности (ответы на тест Синергия / МОИ / МТИ / МосАП, январь 2024)⭐ Аудит информационной безопасности (ответы на тест Синергия / МТИ / МосАП, июль 2022)Аудит информационной безопасности (сборник из 142 ответов на тест) «Синергия».Аудит информационной безопасности ТЕСТ СИНЕРГИЯАудит информационной безопасности (тест с ответами «Синергия»).Аудит, задание 2Аудит Задание 2     3 курсАудит, задание 3Аудит, задание 9, СИБУПКАудит закупок - контрольнаяАудит информационной безопасности 24 вопроса СИНЕРГИЯ МТИ 2022Аудит информационной безопасности / Безопасность клиентских операционных систем / Безопасность серверных операционных систем Ответы на тест Синергия МОИ МТИ