NEW
Font size
S
M
L
XL
WorksheetsZKB_125-149
Total questions: 25
Worksheet time: 25mins
Name
Class
Date
1.
Watering hole je technika
a)
vedení výslechu, která je zakázána ve většině zemí
b)
spočívající v umístění malware na hodně navštěvovaný web
c)
umožňující po částech vynést z organizace citlivé informace
d)
chlazení procesorů
2.
Jaká je nevýhoda zip a dalších archivů chráněných heslem?
a)
mohou být umístěny do karantény
b)
používají slabý šifrovací algoritmus
c)
mohou být poškozeny při přenosu
d)
mohou být dešifrovány
3.
Který z následujících bezpečnostních dokumentů není závazný?
a)
bezpečnostní politika
b)
bezpečnostní standard
c)
bezpečnostní baseline
d)
bezpečnostní příručka
4.
Který z dokumentů se nejméně často mění?
a)
bezpečnostní politika
b)
bezpečnostní standard
c)
bezpečnostní baseline
d)
bezpečnostní příručka
5.
Který z dokumentů se mění nejčastěji?
a)
politika autentizace
b)
hardening serveru
c)
politika zálohování
d)
politika klasifikace informací
6.
Nejdůležitější součástí prohlášení o ochraně osobních údajů je,
a)
jak jsou data šifrována
b)
jak je s daty nakládáno
c)
jak je k datům řízen přístup
d)
jak jsou data zálohována
7.
Co by mělo nejvíce přesvědčit vrcholový management k rozhodnutí investovat do řízení informační bezpečnosti?
a)
redukce nákladů
b)
ochrana aktiv
c)
shoda s legislativními požadavky
d)
zvýšení zisku
8.
Investice do bezpečnostních opatření by měly vycházet z
a)
cílů businessu a měly by je podporovat
b)
best practice v daném odvětví
c)
minulých zkušeností v dané organizaci
d)
stávajících opatření
9.
Kdo by měl financovat zavedení bezpečnostních technologií?
a)
manažer bezpečnosti
b)
manažer IT
c)
data protection officer (pověřence pro ochranu osobních údajů
d)
compliance manažer (manažer shody)
10.
Kdo je odpovědný za správnou klasifikaci informací?
a)
manažer bezpečnosti
b)
vlastník dat
c)
správce dat
d)
uživatel
11.
Kdo by měl provést klasifikaci informací uložených v hlavní knize?
a)
manažer bezpečnosti
b)
manažer IT
c)
finanční manažer
d)
HR manažer
12.
Bezpečnostní osvěta pro zaměstnance společnosti by měla obsahovat
a)
návod jak vytvářet bezpečná hesla
b)
návod jak provádět vulnerability scan (sken zranitelnosti)
c)
návod jak provést penetrační test
d)
návod jak provést analýzu rizik
13.
Cílem bezpečnostní osvěty je
a)
vystrašit zaměstnance
b)
změnit chování zaměstnanců
c)
seznámit zaměstnance s reálnými hrozbami
d)
seznámit zaměstnance s platnými politikami
14.
Kdo by měl schválit plán řízení informační bezpečnosti?
a)
manažer bezpečnosti
b)
CIO ((Chief Information Officer) - vedoucí oddělení IT)
c)
vrcholový management
d)
audit
15.
Co musí být uvedeno v politice informační bezpečnosti?
a)
proč se organizace rozhodla politiku vydat
b)
role a odpovědnosti jednotlivých osob
c)
odkaz na standardy a směrnice
d)
konkrétní bezpečnostní opatření, která musí být přijata
16.
Pro úspěšné prosazení programu informační bezpečnosti je ze všeho nejdůležitější
a)
pozitivní business case (projektový záměr)
b)
podpora vrcholového managementu
c)
bezpečnostní osvěta
d)
analýza rizik
17.
Efektivní fungování programu informační bezpečnosti závisí především na
a)
vrcholovém managementu
b)
manažeru bezpečnosti
c)
všech zaměstnancích
d)
auditu
18.
První krok při vytváření programu řízení informační bezpečnosti je
a)
identifkace business rizik
b)
přidělit odpovědnosti za realizaci jednotlivých kroků
c)
provést GAP analýzu (analýzu tržních mezer)
d)
ujasnit si, že organizace chápe účel tohoto programu
19.
Co je charakteristické pro centrální řízení informační bezpečnosti?
a)
lepší soulad s cíli businessu
b)
větší dodržování politik
c)
větší náklady
d)
rychlejší reakce na požadavky
20.
Kdo nese konečnou odpovědnost za bezpečnost organizace
a)
manažer bezpečnosti
b)
vrcholový management
c)
každý zaměstnanec
d)
manažer IT
21.
V rámci řízení bezpečnosti je třeba nejprve sepsat
a)
bezpečnostní politiku
b)
bezpečnostní strategii
c)
bezpečnostní standard
d)
baseline (směrný plán)
22.
Který z požadavků na bezpečnost má nejnižší prioritu?
a)
business
b)
technický
c)
regulatorní
d)
GDPR
23.
Když je aktuální business cíl v rozporu se stávajícím standardem nebo politikou, tak je nutné
a)
změnit politiku či standard
b)
změnit business cíl
c)
provést rizikovou analýzu
d)
schválit odchylku od politiky nebo standardu
24.
Kdo je odpovědný za nastavení práv k business datům?
a)
vlastník dat
b)
administrátor systému
c)
manažer bezpečnosti
d)
CIO ((Chief Information Officer) - vedoucí oddělení IT)
25.
U kritických business aplikací by měl být přístup každého uživatele schválen
a)
manažerem bezpečnosti
b)
HR manažerem
c)
IT manažerem
d)
vlastníkem dat
Reset
