wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

СУИБ-NEW-2

Total questions: 15

Worksheet time: 13mins

Name
Class
Date
1.

Риски непредвиденных изменений стоимостных оценок управленческих решений фирмы, а также изменения рыночных отношений или политических обстоятельств-это

a)

Спекулятивные риски

b)

Техногенные риски

c)

Природные риски

d)

Чистые риски

2.

Риски статические, практически всегда наносят предприятию ущерб, то есть связаны только с потерями для предпринимательской деятельности-это

a)

Спекулятивные риски

b)

Техногенные риски

c)

Природные риски

d)

Чистые риски

3.

Назовите внутренние источники информации риска

a)

Данные производственного процесса

b)

Сведения о конкурентах, партнерах, поставщиках

c)

Экономическая, политическая, демографическая ситуация

d)

Бухгалтерский учет и отчетность, материалы ревизий и аудита

4.

Назовите внешние источники информации риска

a)

Личный опыт руководителя

b)

Сведения о конкурентах, партнерах, поставщиках

c)

Экономическая, политическая, демографическая ситуация

d)

Бухгалтерский учет и отчетность, материалы ревизий и аудита

5.

Выберите правильный вариант.

Оценки риска проводятся по основным пяти шагам:

идентификация риска - анализ рисков- ранжирование риска - ..?..- обзор оценки рисков.

a)

SWIFT-анализ

b)

Планирование реагирования на риски

c)

Сохранение риска

d)

Передача риска

6.

Как называется метод анализа рисков в котором по середине рисуем круг и в него вписываем основную проблему или рисковое событие, слева рисуем прямоугольники и перечисляем причины данной проблемы, справа рисуем прямоугольники и перечисляем последствия данной проблемы?

a)

Матрица анализа рисков

b)

Анализ галстука-бабочки

c)

SWIFT-анализ

d)

Реестр рисков

7.

Как называется метод анализа рисков , когда сначала необходимо оценить вероятность возникновения рисков и степень ущерба. Затем отдельные риски вводятся в систему координат в соответствии со значениями?

a)

Матрица анализа рисков

b)

Анализ галстука-бабочки

c)

SWIFT-анализ

d)

Реестр рисков

8.

Структурированный анализ сценариев методом "что, если?"-ЭТО...

(a)  

9.

Укажите компоненты рисков ИБ.

a)

Активы

b)

Уязвимости и

c)

Механизмы безопасности

d)

Угрозы

10.

Что относится к "рискам кибербезопасности"?

a)

несоблюдение нормативных стандартов и отраслевых требований подвергает организации серьезным последствиям

b)

вредоносное ПО, фишинговые атаки, программы-вымогатели и утечку данных

c)

сбои в работе систем, сбои в цепочке поставок и человеческие ошибки

d)

 риски, связанные с долгосрочными целями и бизнес-стратегиями организации

11.

Что относится к "операционным рискам"?

a)

несоблюдение нормативных стандартов и отраслевых требований подвергает организации серьезным последствиям

b)

вредоносное ПО, фишинговые атаки, программы-вымогатели и утечку данных

c)

сбои в работе систем, сбои в цепочке поставок и человеческие ошибки

d)

 риски, связанные с долгосрочными целями и бизнес-стратегиями организации

12.

Назовите правильно методику оценки рисков ИБ:

Метод оценки рисков, основанный на построении модели угроз и ...?...

a)

анализ

b)

активы

c)

механизмы

d)

уязвимости

13.

 Какая модель управления рисками состоит из следующих этапов :

 установления контекста (определяются основные критерии, необходимые для управления рисками ИБ);

 оценки риска; обработки риска; принятия риска;

 коммуникаций риска (предусматривается информирование на каждом этапе управления  рисками);

 мониторинга и переоценки риска ИБ

a)

Матричная модель управления рисками

b)

Комплексная модель управления рисками

c)

Процессная модель управления рисками

d)

Статическая модель управления рисками

14.

Укажите правильный стандарт:

Информационные технологии – Методы безопасности – Управление рисками информационной безопасности (Information technology – Security techniques – Information security risk management)

a)

ISO/IEC 27004:2018

b)

ISO/IEC 27005:2018

c)

ISO/IEC 27001:2013

d)

ISO/IEC 27002:2023

15.

Назовите методы обработки рисков ИБ:

a)

Предотвращение риска

b)

Сохранение риска

c)

Передача риска

d)

Митигация риска

e)

Идентификация риска