Worksheetsкибер
Total questions: 30
Worksheet time: 19mins
1. Защита информации в ИС является только частью общей
Системы мер по обеспечению информационной безопасности
Совокупности программного и технического обеспечения средств ВТ
Конфиденциальной, доступной, надежно защищенной информации
Доступа к защищаемым элементам, ресурсам или функциям ИС
Основное противоречие интересов субъектов информатизации
Конфиденциальная информация легко доступна, но надежно защищена
Доступ к защищаемым элементам, ресурсам или функциям ИС
Система мер по обеспечению информационной безопасности
Сочетание физической среды проникновения носителя угрозы в ИС
3. Политика безопасности строится на основе
Анализа рисков
Имеющихся программных ресурсов
Анализа возможного несанкционированного доступа
Политики работы организации
4. На каком уровне разрабатывается Политика безопасности?
На административном уровне
На процедурном уровне
На уровне мандатного доступа
На уровне дискреционного доступа
4. На каком уровне разрабатывается Политика безопасности?
На административном уровне
На процедурном уровне
На уровне мандатного доступа
На уровне дискреционного доступа
5. Рекомендуемая информация при протоколировании событий:
Дата и время событий
Название системы
MAC-адрес сетевой карты
Срок хранения данных
6. Использование технических (программно-технических) мер защиты ИР не должно причинять
Вред или создавать угрозу причинения вреда жизни, здоровью и имуществу граждан
Вред или создавать угрозу национальным интересам формирования и функционирования
Условиям доступа к ИР и ответственность за нарушение условий доступа и использования
Использованию средств защиты информации, в том числе криптографических
7. К правовым мерам защиты относятся договоры, в которых устанавливаются
Условия доступа к ИР и ответственность за нарушение условий доступа и использования
Вред или создавать угрозу причинения вреда жизни, здоровью и имуществу граждан
Разграничение доступа к информации по кругу лиц и характеру информации
Использование средств защиты информации, в том числе криптографических
8. К организационным мерам защиты относятся обеспечение особого режима допуска на территории
Разграничение доступа к информации по кругу лиц и характеру информации
Условия доступа к ИР и ответственность за нарушение условий доступа и использования
Использование средств защиты информации, в том числе криптографических
Противоречащих национальным интересам формирования и функционирования ИП
9. К техническим (программно-техническим) мерам защиты относятся меры по физической защите ИС
Использование средств защиты информации, в том числе криптографических
Вред или создавать угрозу причинения вреда жизни, здоровью и имуществу граждан
Не противоречащие национальным интересам формирования и функционирования ИП
Условия доступа к ИР и ответственность за нарушение условий доступа и использования
10. Не допускается принятие каких бы то ни было решений и совершение действий
Противоречащих национальным интересам формирования и функционирования ИП
Доступа к ИР и ответственность за нарушение условий доступа и использования
Создающих угрозу причинения вреда жизни, здоровью и имуществу граждан
Для использования средств защиты информации, в том числе криптографических
11. Информационная безопасность государства
Состояние сохранности ИР государства и защищенности законных прав личности и общества
Деятельность по предотвращению утечки защищаемой информации, то есть процесс
Состояние защищённости ИС, обеспечивающее её формирование, использование и развитие
Состояние защищенности, при котором обеспечены её конфиденциальность, доступность и целостность
12. Информационная безопасность организации
Состояние защищённости ИС, обеспечивающее её формирование, использование и развитие
Состояние сохранности ИР государства и защищенности законных прав личности и общества
Деятельность по предотвращению утечки защищаемой информации, то есть процесс
Состояние защищённости информационной среды: мир техники, технологий и живой природы
13. Безопасность информации (данных)
) Состояние защищенности, при котором обеспечены её конфиденциальность, доступность и целостность
) Состояние защищённости ИС, обеспечивающее её формирование, использование и развитие
Состояние сохранности ИР государства и защищенности законных прав личности и общества
Деятельность по предотвращению утечки защищаемой информации, то есть процесс
14. Что такое информационная безопасность?
Состояние защищённости информационной среды: мир техники, технологий и живой природы
Состояние защищённости ИС, обеспечивающее её формирование, использование и развитие
Состояние защищенности, при котором обеспечены её конфиденциальность, доступность и целостность
Состояние сохранности ИР государства и защищенности законных прав личности и общества
15. Что такое защита информации?
Деятельность по предотвращению утечки защищаемой информации, то есть процесс
Состояние защищённости ИС, обеспечивающее её формирование, использование и развитие
Состояние защищённости информационной среды: мир техники, технологий и живой природы
Состояние защищенности, при котором обеспечены её конфиденциальность, доступность и целостность
16. Обеспечение доступа к информации только авторизованным пользователям
Конфиденциальность (англ. confidentiality)
Целостность (англ. integrity)
Доступность (англ. availability)
Аутентичность (англ. authenticity)
17. Обеспечение достоверности и полноты информации и методов её обработки
Целостность (англ. integrity)
Конфиденциальность (англ. confidentiality)
Доступность (англ. availability)
Аутентичность (англ. authenticity)
18. Обеспечение доступа к информации и связанным с ней активам авторизованных пользователей по мере необходимости
Доступность (англ. availability)
Целостность (англ. integrity)
Конфиденциальность (англ. confidentiality)
Аутентичность (англ. authenticity)
19. Свойство соответствия предусмотренному поведению или результату
Достоверность (англ. reliability)
Конфиденциальность (англ. confidentiality)
Целостность (англ. integrity)
Доступность (англ. availability)
20. Свойство, гарантирующее, что субъект или ресурс идентичны заявленным
Аутентичность (англ. authenticity)
Целостность (англ. integrity)
Доступность (англ. availability)
Достоверность (англ. reliability)
21. Совокупность документированных правил, процедур, приемов в области безопасности информации
Политика безопасности (информации в организации) (англ. Organizational security policy)
Политика безопасности информационно-телекоммуникационных технологий (англ. ІСТ security policy)
Законодательная, нормативно-правовая и научная база информационной безопасности
Построение системы обеспечения информационной безопасности данного объекта
22. Правила, директивы, практика, которые определяют, как управлять и защищать информацию
Политика безопасности информационно-телекоммуникационных технологий (англ. ІСТ security policy)
Политика безопасности (информации в организации) (англ. Organizational security policy)
Законодательная, нормативно-правовая и научная база информационной безопасности
Построение системы обеспечения информационной безопасности данного объекта
23. Международные договоры РК, Конституция РК, Законы РК, Указы Президента РК, Постановления правительства РК, Нормативные правовые акты
Законодательная, нормативно-правовая и научная база информационной безопасности
Политика безопасности информационно-телекоммуникационных технологий (англ. ІСТ security policy)
Политика безопасности (информации в организации) (англ. Organizational security policy)
) Построение системы обеспечения информационной безопасности данного объекта
24. Структура и задачи органов (подразделений), обеспечивающих безопасность ИТ
Построение системы обеспечения информационной безопасности данного объекта
Политика безопасности информационно-телекоммуникационных технологий (англ. ІСТ security policy)
Реализация системы менеджмента (управления) информационной безопасности объекта
Политика безопасности (информации в организации) (англ. Organizational security policy)
26. Реально достижимая степень защищенности КС и ее компонентов от прогнозируемых угроз
Уровень безопасности
Правила разграничения
Угроза безопасности
Доступ к информации
27. Потенциально возможное действие, которое может привести к нанесению ущерба интересам субъектов
Угроза безопасности
Уровень безопасности
Правила разграничения
Санкционированный доступ
28. Ознакомление с информацией, ее обработка, копирование, модификация или уничтожение
Доступ к информации
Уровень безопасности
Санкционированный доступ
) Правила разграничения
29. Совокупность правил, регламентирующих права доступа субъектов к объектам доступа
Правила разграничения
Санкционированный доступ
Уровень безопасности
Угроза безопасности
30. Доступ к информации, не нарушающий правила разграничения доступа
Санкционированный доступ
Уровень безопасности
Доступ к информации
Угроза безопасности
