WorksheetsТест №1
Total questions: 27
Worksheet time: 7hrs 45mins
Рассматриваются ли в Методическом документе ФСТЭК России от 11.02.2014 «Меры защиты информации в государственных информационных системах» правила выбора и реализации мер защиты информации, связанных с применением криптографических методов защиты информации и шифровальных (криптографических) средств защиты информации?
Да
Нет
Может ли Методический документ ФСТЭК России от 11.02.2014 «Меры защиты информации в государственных информационных системах» применяться для защиты общедоступной информации?
Да
Нет
Правила и процедуры по реализации требований о защите информации и мер защиты информации в конкретной информационной системе определяются в:
эксплуатационной документации
конструкторской документации
аудиторской документации
организационно-распорядительных документах
все вышеперечисленное
Эта документация разрабатывается с учетом национальных стандартов и, как правило, включает руководства пользователей и администраторов:
эксплуатационная документация
конструкторская документация
аудиторская документация
организационно-распорядительная документация
все вышеперечисленное
Эта документация включают, как правило, политики, стандарты организации, положения, планы, перечни, инструкции или иные виды документов, разрабатываемые оператором для регламентации процедур защиты информации в информационной системе в ходе ее эксплуатации:
эксплуатационная документация
конструкторская документация
аудиторская документация
организационно-распорядительная документация
все вышеперечисленное
Сколько установлено классов защищенности?
2
3
4
5
Степень возможного ущерба определяется обладателем информации (заказчиком) и (или) оператором самостоятельно экспертным или иными методами и может быть:
Очень высокой
Высокой
Умеренной
Низкой
Средней
Если информационная система функционирует на объектах одного федерального органа государственной власти, органа государственной власти субъекта Российской Федерации, муниципального образования и (или) организации и не имеет сегментов в территориальных органах, представительствах, филиалах, подведомственных и иных организациях, то она имеет:
Федеральный масштаб
Региональный масштаб
Объектовый масштаб
Меры защиты информации реализуются в информационной системе в рамках ее системы защиты информации в зависимости от:
класса защищенности
угроз безопасности
структурно-функциональных характеристик
применяемых информационных технологий
особенностей функционирования информационной системы
Относится ли ограничение программной среды к мерам защиты информации?
Да
Нет
Относится ли обеспечение доступности информации к мерам защиты информации?
Да
Нет
Укажите верное утверждение:
в информационной системе должна обеспечиваться многофакторная (двухфакторная) аутентификация для локального доступа в систему с правами привилегированных учетных записей (администраторов)
в информационной системе должна обеспечиваться многофакторная (двухфакторная) аутентификация для локального доступа в систему с правами непривилегированных учетных записей (пользователей)
оба утверждения верны
Укажите верное утверждение:
в информационной системе должен использоваться механизм одноразовых паролей при аутентификации пользователей, осуществляющих удаленный или локальный доступ
в информационной системе должен использоваться механизм одноразовых паролей при аутентификации пользователей не являющихся сотрудниками организации, осуществляющих удаленный или локальный доступ
оба утверждения верны
Правила и процедуры идентификации и аутентификации устройств регламентируются в:
эксплуатационной документации
конструкторской документации
аудиторской документации
организационно-распорядительной документации
В требованиях по реализации УПД.1 определены следующие типы учетных записей:
внутреннего пользователя
внешнего пользователя
системная, приложения
гостевая (анонимная)/временная
иные типы записей
Этот метод предусматривает управление доступом субъектов доступа к объектам доступа на основе сопоставления классификационных меток каждого субъекта доступа и каждого объекта доступа, отражающих классификационные уровни субъектов доступа и объектов доступа, являющиеся комбинациями иерархических и неиерархических категорий:
Дискреционный метод управления
Ролевой метод управления
Мандатный метод управления
В информационной системе обеспечивается оповещение пользователя после успешного входа в информационную систему о количестве успешных и (или) неуспешных попыток входа в информационную систему (доступа к информационной системе), зафиксированных за период времени:
Не менее 7 дней
Не менее 10 дней
Не менее 15 дней
Не менее 30 дней
В информационной системе обеспечивается:
Динамическое изменение атрибутов безопасности
Статическое изменение атрибутов безопасности
Должно ли в информационной системе обеспечивается разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности?
Да
Нет
Должно ли в информационной системе должно обеспечиваться использование средств автоматизации для инсталляции и централизованного управления процессами инсталляции, в том числе с применением пакетов соответствующих дистрибутивов программного обеспечения?
Да
Нет
Должно ли в информационной системе осуществляться управления временными файлами?
Да
Нет
Должны ли в информационной системе применяться средства контроля извлечения съемных машинных носителей информации?
Да
Нет
Правила и процедуры обнаружения (предотвращения) вторжений (компьютерных атак) регламентируются в:
эксплуатационной документации
конструкторской документации
аудиторской документации
организационно-распорядительной документации
Виртуальная инфраструктура включает в себя:
только среду виртуализации
только аппаратное обеспечение
все вышеперечисленное
Верно ли утверждение?
В информационной системе должен обеспечиваться локальный сбор, хранение и анализ информации о зарегистрированных событиях безопасности виртуальной инфраструктуры.
Верно
Неверно
Верно ли утверждение?
В информационной системе должен обеспечиваться централизованный сбор, хранение и анализ информации о зарегистрированных событиях безопасности виртуальной инфраструктуры.
Верно
Неверно
Механизм взаимодействия между средствами защиты информационной системы или между средством защиты информации и программным обеспечением информационной системы это:
Доверенный канал
Доверенный маршрут
