wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Тест №1

Total questions: 27

Worksheet time: 7hrs 45mins

Name
Class
Date
1.

Рассматриваются ли в Методическом документе ФСТЭК России от 11.02.2014 «Меры защиты информации в государственных информационных системах» правила выбора и реализации мер защиты информации, связанных с применением криптографических методов защиты информации и шифровальных (криптографических) средств защиты информации?

a)

Да

b)

Нет

2.

Может ли  Методический документ ФСТЭК России от 11.02.2014 «Меры защиты информации в государственных информационных системах»  применяться для защиты общедоступной информации?

a)

Да

b)

Нет

3.

  Правила и процедуры по реализации требований о защите информации и мер защиты информации в конкретной информационной системе определяются в:

a)

эксплуатационной документации

b)

конструкторской документации

c)

аудиторской документации

d)

организационно-распорядительных документах

e)

все вышеперечисленное

4.

Эта документация разрабатывается с учетом национальных стандартов и, как правило, включает руководства пользователей и администраторов:

a)

эксплуатационная документация

b)

конструкторская документация

c)

аудиторская документация

d)

организационно-распорядительная документация

e)

все вышеперечисленное

5.

Эта документация включают, как правило, политики, стандарты организации, положения, планы, перечни, инструкции или иные виды документов, разрабатываемые оператором для регламентации процедур защиты информации в информационной системе в ходе ее эксплуатации:

a)

эксплуатационная документация

b)

конструкторская документация

c)

аудиторская документация

d)

организационно-распорядительная документация

e)

все вышеперечисленное

6.

Сколько установлено классов защищенности?

a)

2

b)

3

c)

4

d)

5

7.

Степень возможного ущерба определяется обладателем информации (заказчиком) и (или) оператором самостоятельно экспертным или иными методами и может быть:

 

a)

Очень высокой

b)

Высокой

c)

Умеренной

d)

Низкой

e)

Средней

8.

  Если информационная система функционирует на объектах одного федерального органа государственной власти, органа государственной власти субъекта Российской Федерации, муниципального образования и (или) организации и не имеет сегментов в территориальных органах, представительствах, филиалах, подведомственных и иных организациях, то она имеет:

a)

Федеральный масштаб

b)

Региональный масштаб

c)

Объектовый масштаб

9.

Меры защиты информации реализуются в информационной системе в рамках ее системы защиты информации в зависимости от:

a)

класса защищенности

b)

угроз безопасности

c)

структурно-функциональных характеристик

d)

применяемых информационных технологий

e)

особенностей функционирования информационной системы

10.

Относится ли ограничение программной среды к мерам защиты информации?

 

a)

Да

b)

Нет

11.

Относится ли обеспечение доступности информации к мерам защиты информации?

a)

Да

b)

Нет

12.

Укажите верное утверждение:

a)

в информационной системе должна обеспечиваться многофакторная (двухфакторная) аутентификация для локального доступа в систему с правами привилегированных учетных записей (администраторов)

b)

в информационной системе должна обеспечиваться многофакторная (двухфакторная) аутентификация для локального доступа в систему с правами непривилегированных учетных записей (пользователей)

c)

оба утверждения верны

13.

Укажите верное утверждение:

a)

в информационной системе должен использоваться механизм одноразовых паролей при аутентификации пользователей, осуществляющих удаленный или локальный доступ

 

b)

в информационной системе должен использоваться механизм одноразовых паролей при аутентификации пользователей не являющихся сотрудниками организации, осуществляющих удаленный или локальный доступ

c)

оба утверждения верны

14.

Правила и процедуры идентификации и аутентификации устройств регламентируются в:

a)

эксплуатационной документации

b)

конструкторской документации

c)

аудиторской документации

d)

организационно-распорядительной документации

15.

В требованиях по реализации УПД.1 определены следующие типы учетных записей:

 

a)

внутреннего пользователя

b)

внешнего пользователя

c)

системная, приложения

d)

гостевая (анонимная)/временная

e)

иные типы записей

16.

Этот метод предусматривает управление доступом субъектов доступа к объектам доступа на основе сопоставления классификационных меток каждого субъекта доступа и каждого объекта доступа, отражающих классификационные уровни субъектов доступа и объектов доступа, являющиеся комбинациями иерархических и неиерархических категорий:

a)

Дискреционный метод управления

b)

Ролевой метод управления

c)

Мандатный метод управления

17.

В информационной системе обеспечивается оповещение пользователя после успешного входа в информационную систему о количестве успешных и (или) неуспешных попыток входа в информационную систему (доступа к информационной системе), зафиксированных за период времени:

a)

Не менее 7 дней

b)

Не менее 10 дней

c)

Не менее 15 дней

d)

Не менее 30 дней

18.

В информационной системе обеспечивается:

a)

Динамическое изменение атрибутов безопасности

b)

Статическое изменение атрибутов безопасности

19.

Должно ли в информационной системе обеспечивается разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности?

a)

Да

b)

Нет

20.

Должно ли в информационной системе должно обеспечиваться использование средств автоматизации для инсталляции и централизованного управления процессами инсталляции, в том числе с применением пакетов соответствующих дистрибутивов программного обеспечения?

a)

Да

b)

Нет

21.

Должно ли в информационной системе осуществляться управления временными файлами?

a)

Да

b)

Нет

22.

Должны ли в информационной системе применяться средства контроля извлечения съемных машинных носителей информации?

a)

Да

b)

Нет

23.

Правила и процедуры обнаружения (предотвращения) вторжений (компьютерных атак) регламентируются в:

a)

эксплуатационной документации

b)

конструкторской документации

c)

аудиторской документации

d)

организационно-распорядительной документации

24.

Виртуальная инфраструктура включает в себя:

a)

только среду виртуализации

b)

только аппаратное обеспечение

c)

все вышеперечисленное

25.

Верно ли утверждение?

 

В информационной системе должен обеспечиваться локальный сбор, хранение и анализ информации о зарегистрированных событиях безопасности виртуальной инфраструктуры.

a)

Верно

b)

Неверно

26.

Верно ли утверждение?

 

В информационной системе должен обеспечиваться централизованный сбор, хранение и анализ информации о зарегистрированных событиях безопасности виртуальной инфраструктуры.

a)

Верно

b)

Неверно

27.

Механизм взаимодействия между средствами защиты информационной системы или между средством защиты информации и программным обеспечением информационной системы это:

a)

Доверенный канал

b)

Доверенный маршрут