⭐ Аудит информационной безопасности (ответы на тест Синергия / МТИ / МосАП, июль 2022) (Решение → 11054)
Аудит информационной безопасности
- ответы на 44 вопроса из теста по данной дисциплине
- результат 60...70 баллов из 100
- вопросы отсортированы по возрастанию в лексикографическом порядке
Аудит информационной безопасностиВажно!. Информация по изучению курсаТема 1. Аудит информационной безопасности, основные понятия, определения, этапы, виды и направления деятельностиТема 2. Правовые аспекты аудита информационной безопасностиТема 3. Практический аудит информационной безопасности
Аудит информационной безопасности
- Важно!. Информация по изучению курса
- Тема 1. Аудит информационной безопасности, основные понятия, определения, этапы, виды и направления деятельности
- Тема 2. Правовые аспекты аудита информационной безопасности
- Тема 3. Практический аудит информационной безопасности организаций и систем
… – помещенная на компьютер пользователя без его согласия, контроля и уведомления средство слежения
Тип ответа: Текcтовый ответ
Авторизация субъекта – это …
Тип ответа: Одиночный выбор
- процедура распознавания субъекта по его идентификатору
- проверка подлинности субъекта с данным идентификатором
- установление того, является ли субъект именно тем, кем он себя объявил
- процедура предоставления законному субъекту соответствующих полномочий и доступных ресурсов системы
- установление лиц или процессов, осуществляющих несанкционированного доступа к информации
Активный аудит – это…
Тип ответа: Одиночный выбор
- исследование средств для определения соответствия их решениям задач информационной безопасности
- исследование состояние системы сетевой защиты, использование которой помогает хакеру проникнуть в сети и нанести урон компании
- исследование состояния защищенности информационной системы с точки зрения хакера (или некоего злоумышленника, обладающего высокой квалификацией в области информационных технологий)
Анализ рисков включает в себя …
Тип ответа: Одиночный выбор
- набор адекватных контрмер осуществляется в ходе управления рисками
- анализ причинения ущерба и величины ущерба, наносимого ресурсам ИС, в случае осуществления угрозы безопасности
- выявление существующих рисков и оценку их величины
- мероприятия по обследованию безопасности ИС, с целью определения того какие ресурсы и от каких угроз надо защищать, а также в какой степени те или иные ресурсы нуждаются в защите
Аудит информационной безопасности – это…
Тип ответа: Одиночный выбор
- оценка текущего состояния системы информационной безопасности
- проверка используемых компанией информационных систем, систем безопасности
- это проверка способности успешно противостоять угрозам
- специальная проверка соответствия организации и эффективности защиты информации установленным требованиям и/или нормам
В соответствии с законодательством ответственность за незаконное ограничение доступа к информации и за нарушение режима защиты информации несут …
Тип ответа: Множественный выбор
- руководители
- администраторы информационных систем
- служащие охранных агентств
- служащие органов государственной власти
В состав европейских критериев ITSEC по информационной безопасности входит …
Тип ответа: Множественный выбор
- защищенность от воздействий
- конфиденциальность информации
- описание механизмов безопасности
- доступность информации
- полнота информации
- цели безопасности
В состав европейских критериев ITSEC по информационной безопасности входит …
Тип ответа: Множественный выбор
- конфиденциальность информации
- защищенность от проникновения
- спецификация функций безопасности
- закрытость информации
- целостность информации
- цели безопасности
В стандартной политике безопасности установка программных продуктов непосредственно пользователем корпоративной рабочей станции …
Тип ответа: Одиночный выбор
- разрешена
- разрешена, за исключением компьютерных игр
- разрешена, но только с устного согласия сотрудника ИТ-отдела
- запрещена
Вирусные программы принято делить по …
Тип ответа: Множественный выбор
- следящим признакам
- направленности
- деструктивным возможностям
- возможности осуществления
- особенности алгоритма вируса
Деятельностью по сертификации шифровальных средств на территории РФ занимается …
Тип ответа: Одиночный выбор
- ФСТЭК
- МВД
- ФСВТС
- ФСБ
- ФСО
Информация – это …
Тип ответа: Одиночный выбор
- сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления
- совокупность знаний, накопленная человечеством
- совокупность принципов, методов и форм управления
- совокупность рефлексий между идеей и материей на макро- и микроуровнях
К видам информации с ограниченным доступом относится …
Тип ответа: Множественный выбор
- государственная тайна
- коммерческая тайна
- банковская тайна
- общественные данные
- персональные данные
- личная тайна
К видам информации с ограниченным доступом относится …
Тип ответа: Множественный выбор
- государственная тайна
- служебная тайна
- промышленная тайна
- профессиональная тайна
- общественные данные
- персональные данные
К направлениям, в которых осуществляется защита информации встроенными методами прикладных программ относится …
Тип ответа: Множественный выбор
- аудита
- борьба с макровирусами
- криптографическое закрытие
- разграничение доступа к данным
- симметричных криптографических преобразований
К организационным мерам компьютерной безопасности можно отнести …
Тип ответа: Множественный выбор
- охрану объекта
- тщательный подбор персонала
- установку оборудования сигнализации
- план восстановления работоспособности объекта
- защиту от хищений, диверсий и саботажа
- организацию обслуживания объекта
К организационным мерам компьютерной безопасности можно отнести …
Тип ответа: Множественный выбор
- тщательный подбор персонала
- ведение особо важных работ несколькими сотрудниками
- защиту от несанкционированного доступа к системе
- организацию обслуживания объекта
- выбор места расположения объекта
- резервное электропитание
К основным видам систем обнаружения вторжений относятся …
Тип ответа: Множественный выбор
- активные
- пассивные
- локальные
- межсетевые
- синхронные
К основным видам систем обнаружения вторжений относятся …
Тип ответа: Множественный выбор
- сетевые
- хостовые
- гибридные
- локальные
- межсетевые
К правовым мерам компьютерной безопасности можно отнести …
Тип ответа: Множественный выбор
- тщательный подбор персонала
- защиту авторских прав
- соответствие уголовному законодательству
- резервирование важных подсистем
К техническим мерам компьютерной безопасности можно отнести …
Тип ответа: Множественный выбор
- резервное копирование
- резервирование важных подсистем
- обнаружение утечек воды
- оборудование систем пожаротушения
- установку оборудования сигнализации
- идентификацию и аутентификацию
На компьютерах применяются локальные политики безопасности …
Тип ответа: Множественный выбор
- аудита
- подстановки
- гаммирования
- прав пользователей
- параметров безопасности
- симметричных криптографических преобразований
Неверно, что к источникам угроз информационной безопасности можно отнести …
Тип ответа: Одиночный выбор
- человеческий фактор
- правовые аспекты функционирования ИС
- стихийные бедствия
- аппаратные сбои
- ошибки проектирования и разработки ИС
Неверно, что к модулям антивируса относится …
Тип ответа: Одиночный выбор
- средство обновления программных модулей и баз сигнатур
- модуль перехвата нажатия клавиш
- сканер файлов по сигнатурам
- монитор (перехватчик и анализатор запускаемых процессов)
Несанкционированный доступ к информации – это …
Тип ответа: Одиночный выбор
- совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
- совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
- доступ к информации, не нарушающий установленные правила разграничения доступа. Правила разграничения доступа служат для регламентации права доступа к компонентам системы
- нарушение установленных правил разграничения доступа
- лицо или процесс, осуществляющие несанкционированного доступа к информации.
Основной смысл разграничения прав доступа пользователей – …
Тип ответа: Одиночный выбор
- обеспечение безопасности информации внутри компании и возможности ее использования лишь непосредственно владельцем/исполнителем
- создание трудностей для сотрудников компании, с последующем увольнением неугодных компании людей
- ущемление работодателем гражданских прав работника
Отличительная способность компьютерных вирусов от вредоносного ПО – способность…
Тип ответа: Множественный выбор
- к самовоспроизведению
- уничтожать информацию
- собирать информацию
- повысить привилегии в системе
По видам различают антивирусные программы …
Тип ответа: Множественный выбор
- принтеры
- сканеры
- вакцины
- доктора
- ревизоры
- сторожа
Под конфиденциальностью информации понимается …
Тип ответа: Одиночный выбор
- возможность за приемлемое время получить требуемую информационную услугу
- актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения
- защита от несанкционированного доступа к информации
Под физической безопасностью информационной системы подразумевается …
Тип ответа: Одиночный выбор
- ограничение физического доступа к системе по средствам пропусков, паролей, биометрических данных
- запрет физического входа и выхода из здания компании в период с 10 до 18 часов
- ограничение подключения к информационной системе «из вне»
Под целостностью информации понимается …
Тип ответа: Одиночный выбор
- возможность за приемлемое время получить требуемую информационную услугу
- актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения
- защита от несанкционированного доступа к информации
Политика доступа к информации – это …
Тип ответа: Множественный выбор
- совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
- совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
- доступ к информации, не нарушающий установленные правила разграничения доступа (эти правила служат для регламентации права доступа к компонентам системы)
- нарушение установленных правил разграничения доступа
- лицо или процесс, осуществляющие несанкционированного доступа к информации
Пользователь, (потребитель) информации – это …
Тип ответа: Одиночный выбор
- фирма – разработчик программного продукта, которая занимается ее дистрибьюцией
- пользователь, использующий совокупность программно-технических средств
- субъект, пользующийся информацией, в соответствии с регламентом доступа
- владелец фирмы или предприятия
Право доступа к информации – это …
Тип ответа: Одиночный выбор
- совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
- совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
- возможность доступа к информации, не нарушающая установленные правила разграничения доступа
- нарушение установленных правил разграничения доступа
- лицо или процесс, осуществляющие несанкционированного доступа к информации
Преступная деятельность, использующая методы манипулирования пользователем, направленные на получение конфиденциальных данных – это …
Тип ответа: Текcтовый ответ
С точки зрения законодательства (права) существует уровень доступа к информации …
Тип ответа: Множественный выбор
- открытый доступ
- ограниченный доступ
- закрытый доступ
- без ограничения права доступа
- наносящий вред при распространении
- интеллектуальная собственность
Санкционированный доступ к информации – это …
Тип ответа: Одиночный выбор
- совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
- совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
- доступ к информации, не нарушающий установленные правила разграничения доступа
- нарушение установленных правил разграничения доступа
- лицо или процесс, осуществляющие несанкционированного доступа к информации
Сервисом безопасности, используемым в распределенных системах и сетях является …
Тип ответа: Множественный выбор
- авторизация
- идентификация
- аутентификация
- маршрутизация
- разграничение доступа
- экранирование и туннелирование
Сертификат продукта, обеспечивающий информационную безопасность, …
Тип ответа: Одиночный выбор
- подтверждает его соответствие стандарту РФ
- подтверждает отсутствие в продукте незадекларированых возможностей
- подтверждает его качество
- просто является документом, необходимым для реализации продукции
Сетевой сканер выполняет …
Тип ответа: Множественный выбор
- идентификацию доступных сетевых ресурсов
- идентификацию пользователя
- идентификацию доступных сетевых сервисов
- идентификацию и аутентификацию
- идентификацию имеющихся уязвимостей сетевых сервисов
- выдачу рекомендаций по устранению уязвимостей
Система защиты информации – это …
Тип ответа: Одиночный выбор
- комплексная совокупность программно-технических средств, обеспечивающая защиту информации
- совокупность органов и/или исполнителей, используемая ими техника защиты информации
- область информационных технологий
- разработка стратегии защиты бизнеса компаний
Установка лицензионного ПО является …
Тип ответа: Одиночный выбор
- обязательным критерием информационной безопасности
- необязательным критерием информационной безопасности
- бесполезной тратой корпоративных денежных средств
Утилиты скрытого управления позволяют …
Тип ответа: Множественный выбор
- запускать операционную систему
- запускать и уничтожать файлы
- разрушать жесткий диск
- выводить сообщения
- стирать информацию
Утилиты скрытого управления позволяют …
Тип ответа: Множественный выбор
- принимать и отправлять файлы
- запускать и уничтожать файлы
- переименовывать файлы и их расширения
- вводить новую информацию
- перезагружать компьютер

- 💯 Аудит информационной безопасности (ответы на тест Синергия / МОИ / МТИ / МосАП, январь 2024)
- ⭐ Аудит информационной безопасности (ответы на тест Синергия / МТИ / МосАП, июль 2022)
- Аудит информационной безопасности (сборник из 142 ответов на тест) «Синергия».
- Аудит информационной безопасности ТЕСТ СИНЕРГИЯ
- Аудит информационной безопасности (тест с ответами «Синергия»).
- Аудит информационной безопасности (тест с ответами «Синергия»/МТИ).
- Аудит и планирование информационных технологий (ответы Синергия). РЕЗУЛЬТАТ 100 БАЛЛОВ, БАЗА 54 ВОПРОСА
- Аудит, задание 3
- Аудит, задание 9, СИБУПК
- Аудит закупок - контрольная
- Аудит информационной безопасности 24 вопроса СИНЕРГИЯ МТИ 2022
- Аудит информационной безопасности / Безопасность клиентских операционных систем / Безопасность серверных операционных систем Ответы на тест Синергия МОИ МТИ
- Аудит информационной безопасности /Безопасность серверных операционных систем (сборник ответов на тест) «Синергия».
- Аудит информационной безопасности /Безопасность серверных операционных систем (тест с ответами "Синергия").