Font size
WorksheetsСУИБ-4 нью
Total questions: 12
Worksheet time: 12mins
Какие из перечисленных целей контроля являются основными при реализации ISMS в организации?
Формирование системы управления информационной безопасностью в рамках организации
Разработка программного обеспечения для всех сотрудников
Формирование организационной структуры для подготовки, утверждения и реализации Политики информационной безопасности
Повышение уровня осведомленности сотрудников о безопасных практиках использования технологий
Как часто должна проводиться проверка соответствия политики информационной безопасности требованиям SLA и OLA?
Только в случае возникновения инцидента безопасности
Регулярно, в зависимости от условий соглашений SLA и OLA
Однократно при внедрении политики безопасности
Проверка должна быть произведена только перед внешним аудитом
Какую роль играют соглашения SLA (Service Level Agreement) и OLA (Operational Level Agreement) в контексте информационной безопасности?
Определяют технические характеристики безопасности системы
Описывают обязательства сторон по уровню предоставляемых услуг и безопасности
Устанавливают правила по защите личных данных сотрудников
Содержат рекомендации по установлению паролей
В каком контексте методические рекомендации ITIL могут быть полезны при построении СУИБ?
Для разработки стратегий защиты данных на уровне технических решений
Для обеспечения эффективного управления ИТ-службами и их взаимодействия с бизнес-процессами
Для защиты информации в облачных сервисах
Для создания новых продуктов и сервисов безопасности
Какую основную роль играют международные стандарты ISO 27001 и ISO 27002 при построении СУИБ?
Помогают создать правила поведения для сотрудников в случае инцидента безопасности
Дают рекомендации по техническим мерам защиты, таким как фаерволы и антивирусы
Предлагают методологии оценки рисков и защиты информации, которые должны быть внедрены в организационные процессы
Определяют основные технические требования для систем информационной безопасности
Какие основные этапы включает процесс создания Системы управления информационной безопасностью (СУИБ) по стандарту ISO 27001?
Планирование, внедрение, проверка, улучшение
Разработка программного обеспечения для защиты информации
Согласование политик безопасности с регуляторами
Определение бюджетных ограничений на безопасность
Какие из следующих типов аудиторов могут проводить аудит на соответствие стандарту ISO 27001?
Внутренние аудиторы
Внешние аудиторы
Аудиторы органов по сертификации
Все вышеперечисленные
Какой подход используется в стандарте ISO 27001 для создания СУИБ?
Проектный подход с одной разовой реализацией
Подход, основанный на минимизации затрат на безопасность
Подход, ориентированный только на технические решения
Процессный подход с непрерывным циклом улучшения
Кто такие аудиторы органов по сертификации в контексте ISO 27001?
Аудиторы, которые работают только в рамках внутреннего аудита и не участвуют в сертификации
Аудиторы, работающие в аккредитованных органах, которые проводят независимые аудиты и могут выдать сертификат ISO 27001
c) Аудиторы, нанятые организациями для разработки внутренней документации по ISO 27001
Аудиторы, которые исключительно занимаются технической проверкой системы безопасности организации
Как цикл PDCA используется в стандарте ISO 27001?
В цикле PDCA не используются в рамках ISO 27001
Он применяется только на этапе сертификации, но не в процессе внедрения СУИБ
PDCA помогает организовать и поддерживать непрерывное улучшение системы управления информационной безопасностью
Цикл PDCA используется для создания стратегий безопасности, но не для их реализации
В чем заключается принцип непрерывного улучшения в цикле PDCA?
В постоянной корректировке и совершенствовании процессов для достижения лучших результатов на основе проверки текущего состояния
В создании новых процессов без учета предыдущих ошибок
В однократном внедрении улучшений и прекращении изменений до следующего аудита
В использовании статистического анализа для улучшения только технических аспектов безопасности
Какие из следующих методов являются основными методами анализа рисков?
Анализ галстука-бабочки
Матрица анализа рисков
Реестр рисков
SWIFT-анализ
