Font size
WorksheetsСУИБ new
Total questions: 12
Worksheet time: 26mins
Управление информационной безопасностью - ЭТО
процесс защиты информации в киберпространстве
циклический процесс, который охватывает управление людьми, рисками, ресурсами, средствами защиты и т.п.
управление языком программирования, который даёт возможность реализовывать сложное поведение системы
последовательно запланированные рабочие и организационные мероприятия
На чем основывается система управления информационной безопасностью (СУИБ)
на уязвимости при разработке системы
на планировании атаки
на социальной инженерии
на аналитике рисков
Что не является основной функцией системы управления информационной безопасностью (СУИБ)
внесение в процессы минимизации информационных рисков необходимых корректировок
планирование и практическая реализация процессов, направленных на минимизацию рисков ИБ, также
контролирование этих процессов
удаленное управления антивирусами и другими решениями, обеспечивающими защиту информации
выявление и анализ рисков информационной безопасности
Закончите замкнутый жизненный цикл системы управления информационной безопасностью
планирование мер по минимизации рисков ИБ→реализация запланированных мер → (a) →корректировка мер по минимизации рисков ИБ
Задача СУИБ заключается в...
обеспечении непрерывности бизнеса посредством поддержания установленных уровней доступности, целостности и конфиденциальности для ресурсов информационной системы
процессе выявления и анализа критических недостатков безопасности в целевой среде
службе поддержки клиентов, которая не сознавая того, что может принести вред организации, без согласования с высшим руководством
контролировать ход кибератаки и оценить полученные результаты
К цели этапа "Планирование" в структуре ISMS относится...
обеспечение подходящих процедур, инструментов и контролей безопасности для поддержки Политики информационной безопасности
предоставление информации для регуляторов и внешних аудиторов при необходимости
совершенствование средств и контролей информационной безопасности
разработать и рекомендовать подходящие метрики и способы измерения информационной безопасности
Назовите этапы создания СУИБ по соответствии требованиям стандарта ISO27001?
Принятие решения о создании СУИБ
Подготовка к созданию СУИБ
Анализ рисков
Разработка политик и процедур СУИБ
Внедрение СУИБ в эксплуатацию
Назовите документы требуемые для построения СУИБ
РУКОВОДСТВА
ПОЛИТИКИ
ПРОЦЕДУРЫ
СТАНДАРТЫ
Назовите область применения стандарта ISO/IEC 27001
Все виды организаций
Коммерческие организации
Некоммерческие организации
Правительственные организации
Какие типы аудиторов могут проводить аудиты соответствия стандарту ISO 27001?
Внутренние Аудиторы
Пассивные
Аудиторы
Внешние Аудиторы
Активные
Аудиторы
Аудиторы Органов по сертификации
В терминах Стандарта под активами понимаются...
информационные записи
информационные входные и
выходные данные
ресурсы: люди, инфраструктура, оборудование, программное обеспечение
информационные угрозы и уязвимости
Основное отличие стандарта ISO 27001 от ISO 27002
аудит и сертификация систем менеджмента информационной безопасности проводится по стандарту ISO 27002, а стандарт ISO 27001 нужен для эффективного построения СУИБ
аудит и сертификация систем менеджмента информационной безопасности проводится по стандарту ISO 27001, а в стандарте ISO 27002 меры приведены не виде требований, а даны вместе с детальным объяснением
Стандарт ISO 27001 - это определения и основные принципы , а ISO 27002- это Информационные технологии. Управление рисками информационной безопасности
Стандарт ISO 27002 - это определения и основные принципы , а ISO 27001- это Информационные технологии. Управление рисками информационной безопасности
