Font size
S
M
L
XL
WorksheetsАУДИТ
Total questions: 85
Worksheet time: 1hrs 4mins
Name
Class
Date
1.
Ақпараттық қауіпсіздік аудитінің негізгі мақсаты қандай?
a)
a) Желілерді жаңарту
b)
b) Қауіпсіздік тәуекелдерін анықтау
c)
c) Желі құрылымын өзгерту
d)
d) Қолданушыларды оқыту
2.
Ақпараттық қауіпсіздік аудитінің бірінші кезеңі қандай?
a)
Қауіпсіздік саясатын дайындау
b)
Негізгі ақпараттық активтерді анықтау
c)
Қауіпсіздік құралдарын орнату
d)
Қолданушылардың рұқсатын тексеру
3.
Ақпараттық қауіпсіздік аудиті кезінде қандай стандарт жиі қолданылады?
a)
ISO 27001
b)
ISO 9001
c)
PCI DSS
d)
ITIL
4.
Аудит кезінде қауіпсіздік тәуекелдерін анықтау үшін қандай әдістер қолданылады?
a)
Интервью және сауалнама
b)
Тек қана техникалық тестілеу
c)
Пайдаланушыларды бақылау
d)
Желіні сканерлеу
5.
Ақпараттық қауіпсіздік аудитінде бақылау шаралары қандай мақсатта қолданылады?
a)
Қауіпсіздік қатерлерін төмендету
b)
Желіні үнемі бақылау
c)
Жаңа бағдарламаларды енгізу
d)
Бюджетті жоспарлау
6.
Аудит жүргізу кезінде лог файлдар мен оқиғалар журналы қандай рөл атқарады?
a)
Техникалық есептерді сақтау
b)
Қауіпсіздік оқиғаларын анықтау
c)
Бағдарламалық қателерді жою
d)
Пайдаланушыларды анықтау
7.
Ақпараттық қауіпсіздік аудитінде тәуекелдерді басқарудың негізгі әдісі қандай?
a)
Қауіпсіздік саясатын қайта жазу
b)
Қауіптерді жою, төмендету немесе қабылдау
c)
Желіні толық өшіру
d)
Барлық жүйені ауыстыру
8.
Ақпараттық қауіпсіздік аудитінің нәтижесінде қандай құжат дайындалады?
a)
Қолданушылар тізімі
b)
Қауіпсіздік аудиті есебі
c)
Желілік диаграмма
d)
Бағдарламалық нұсқаулық
9.
Ақпараттық қауіпсіздік аудитінің соңғы кезеңінде қандай іс-шаралар жүзеге асырылады?
a)
Қауіпсіздікке қатысты ұсыныстар беру
b)
Жаңа қызметкерлерді оқыту
c)
Желіні қайта конфигурациялау
d)
Бағдарламалық қамтамасыз етуді орнату
10.
Ақпараттық қауіпсіздік аудитін кімдер жүргізуге құқылы?
a)
Кез келген ИТ маманы
b)
Сертификатталған аудит мамандары
c)
Тек компания қызметкерлері
d)
Қауіпсіздік қызметінің басшылары
11.
Ақпараттық жүйелердегі осалдықтарды анықтау процесі қалай аталады?
a)
Желіні бақылау
b)
Тәуекелдерді бағалау
c)
Қауіптерді талдау
d)
Енуге тестілеу
12.
Тәуекелдерді сандық бағалау әдісіне қайсысы жатады?
a)
Сараптамалық бағалау әдісі
b)
Шешімдер ағашы әдісі
c)
Сценарийлерді талдау әдісі
d)
Статистикалық талдау
13.
Қауіптерді талдау кезеңдеріне жатпайтынды таңдаңыз:
a)
Ықтимал қауіптерді анықтау
b)
Қауіптердің іске асу ықтималдығын анықтау
c)
Жүйені тестілеу
d)
Қауіптердің салдарын анықтау
14.
Қауіптердің жүзеге асу сценарийлерін зерттеуге негізделген әдіс қалай аталады?
a)
SWOT-талдау
b)
Сценарийлерді талдау
c)
Факторлық талдау
d)
Ағаш тәрізді талдау
15.
Тәуекелдерді бағалаудың негізгі компоненті не болып табылады?
a)
Желіні сканерлеу
b)
Активтердің құнын анықтау
c)
Қызметкерлерді оқыту
d)
Қауіпсіздік саясатын әзірлеу
16.
Негізгі мәселелердің себептерін анықтайтын әдіс қалай аталады?
a)
Себептер мен салдарды талдау
b)
Монте-Карло әдісі
c)
SWOT-талдау
d)
Сценарийлерді талдау
17.
Тарихи деректер негізінде оқиғалардың ықтималдығын анықтау үшін қандай әдіс қолданылады?
a)
Шешімдер ағашын талдау
b)
Монте-Карло әдісі
c)
Факторлық талдау
d)
Статистикалық корреляция әдісі
18.
Тәуекелдер сипаттамасы мен оларды азайту шаралары көрсетілген құжат қалай аталады?
a)
Қауіпсіздік саясаты
b)
Тәуекелдерді басқару жоспары
c)
Тестілеу актісі
d)
Пайдаланушы нұсқаулығы
19.
Мүмкін болатын қауіптер мен олардың салдарын визуализациялау үшін қандай тәуекелдерді талдау әдісі қолданылады?
a)
Марков тізбектері әдісі
b)
Ағаш тәрізді талдау
c)
SWOT-талдау
d)
PESTEL талдау
20.
Қауіптердің ықтималдығын талдау және бағалау үшін не қолданылады?
a)
Факторлық талдау
b)
Ақаулар ағашы
c)
Қол жетімділікті бақылау
d)
Процестерді модельдеу
21.
Ақпараттық қауіпсіздік аудиті дегеніміз не?
a)
Компанияның қаржылық есептерін тексеру
b)
Ақпараттық қауіпсіздік күйін бағалау және осал тұстарды анықтау процесі
c)
IT бөлімінің жұмысын бағалау
d)
Қызметкерлердің жұмысын тексеру
22.
Ақпараттық қауіпсіздік аудитінің мақсаты не?
a)
Компанияның табысын анықтау
b)
Компанияның заңнамалық талаптарға сәйкестігін тексеру
c)
Ақпараттық қауіпсіздікті бағалау және жақсарту шараларын ұсыну
d)
Серверлердің жұмысын тексеру
23.
Қауіптерді басқару ақпараттық қауіпсіздікте не қамтиды?
a)
Қауіптер мен осал тұстарды анықтау
b)
IT инфрақұрылымын дамыту
c)
Жабдықтардың бағасын бағалау
d)
Компанияның бизнес жоспарларын құру
24.
Қауіпті бағалау үшін қандай процесс жүргізу қажет?
a)
Нарықтағы өзгерістерді болжау
b)
Қауіптерді анықтау, бағалау және басқару
c)
Бюджетті анықтау
d)
Жарнама кампанияларының тиімділігін бағалау
25.
Қауіпсіздік саясаты дегеніміз не?
a)
Қызметкерлердің қалыпты жұмыс жағдайында әрекеттерін реттейтін құжат
b)
Ақпаратты қорғауға қатысты принциптер мен нормалар жинағы
c)
Қаржылық көрсеткіштерді жақсарту жоспары
d)
IT жабдықтарын тексеру процесі
26.
Қауіпсіздік саясатында қандай принциптер ескерілуі керек?
a)
Заңнамалық талаптар мен бизнес талаптары
b)
Жабдықтардың техникалық сипаттамалары
c)
Қызметкерлердің этикалық мінез-құлқы
d)
Ақпаратты қорғауға арналған принциптер мен әдістер
27.
Қол жеткізуді басқару процесі ақпараттық қауіпсіздікте не қамтиды?
a)
Жүйелерге қол жеткізу үшін парольдер мен аутентификацияны қолдану
b)
Жарнама материалдарын әзірлеу
c)
Қызметкерлердің жұмысын бағалау
d)
Баға стратегияларын анықтау
28.
Деректерге рұқсатсыз қол жеткізуді болдырмау үшін қандай шара қажет?
a)
Көпфакторлы аутентификацияны қолдану
b)
Ақпарат көлемін арттыру
c)
Жаңа қолданбаларды әзірлеу
d)
Деректерді айына бір рет жаңарту
29.
Деректерді шифрлау дегеніміз не?
a)
Деректерді сыртқы сақтағыштарға сақтау процесі
b)
Деректерді кодтау арқылы қорғау әдісі
c)
Қажетсіз деректерді жою процесі
d)
Деректер сапасын жақсарту әдісі
30.
Деректердің құпиялығын қамтамасыз ету үшін не қажет?
a)
Ақпаратты еркін тарату
b)
Деректерді қорғау және шифрлау шараларын қолдану
c)
Деректерді жалпыға қолжетімді жерлерде орналастыру
d)
Деректерді онлайн түрде жариялау
31.
Бұлттық қызметтердегі деректерді қорғау үшін қандай шаралар қолдану керек?
a)
Тіркелгі деректерін үнемі жаңарту
b)
Шифрлау мен қол жеткізуді бақылауды қолдану
c)
Деректерді бұлтта жариялау
d)
Деректерді жергілікті серверлерге жүктеу
32.
Ақпараттық қауіпсіздік инциденті дегеніміз не?
a)
Қаржылық есептердегі қателіктер
b)
Рұқсатсыз қол жеткізу, деректердің жоғалуы немесе өзгеруі
c)
Бағдарламалық жасақтаманың істен шығуы
d)
Құрылғылардың жұмыс істемеуі
33.
Қауіпсіздік инциденттеріне жауап беру үшін қандай шаралар қабылдануы тиіс?
a)
Қызметкерлерді бақылау процесі
b)
Инциденттерді анықтау және жою процедуралары
c)
Ай сайынғы есептерді дайындау
d)
Нарықтық өзгерістерді болжау
34.
Инциденттерге жауап беру жоспары қандай шараларды қамтиды?
a)
Инцидент болған жағдайда жүзеге асыру қажет шараларды анықтау
b)
Келесі жылға бюджетті жоспарлау
c)
Жарнама кампанияларын талқылау
d)
Қаржылық көрсеткіштерді бағалау
35.
Қауіпсіздік мониторингі дегеніміз не?
a)
Компаниядағы IT ресурстарының пайдаланылуын бақылау
b)
Маркетингтің тиімділігін бағалау
c)
Қызметкерлердің жұмысын бағалау
d)
Бухгалтерлік есепті жаңарту
36.
Қауіпсіздік инциденттерін мониторингтеу құралдары қандай болуы мүмкін?
a)
Бейнебақылау жабдықтары
b)
Интрузияны анықтау және болдырмау жүйелері (IDS/IPS)
c)
Клиенттердің қажеттіліктерін талдау бағдарламалары
d)
Бухгалтерлік бағдарламалар
37.
Қызметкерлерді оқыту ақпараттық қауіпсіздікті қамтамасыз етуде қандай рөл атқарады?
a)
Олардың өнімділігін арттыру
b)
Қауіптер мен қорғаныс әдістері туралы хабардарлығын арттыру
c)
Жаңа технологияларды қолдануды үйрету
d)
Қаржылық талдауды үйрету
38.
Қызметкерлердің ақпараттық қауіпсіздікке қатысты хабардарлығын арттыру үшін қандай шаралар маңызды?
a)
Қауіпсіздік бойынша тренингтер мен курстар өткізу
b)
Жұмыс орындарында хабарламаларды ілу
c)
Қызметкерлер санын азайту
d)
Жаңа маркетингтік стратегиялар құру
39.
Ақпараттық қауіпсіздікті техникалық қорғау қандай шараларды қамтиды?
a)
Ақпаратты интернетте жариялау
b)
Қорғау үшін фаерволдар, антивирустар мен қол жеткізуді бақылау жүйелерін қолдану
c)
Мобильді телефондарды қолдану
d)
Серверлер санын көбейту
40.
Қауіптердің ықтималдығын талдау және бағалау үшін не қолданылады?
a)
Факторлық талдау
b)
Ақаулар ағашы
c)
Қол жетімділікті бақылау
d)
Процестерді модельдеу
41.
Қазіргі әлемде кибершабуылдардың көбеюінің негізгі себебі неде?
a)
бұлтты технологияларды дамыту
b)
Бизнестің цифрлық тәуелділігін арттыру
c)
қызметкерлердің біліктілігін төмендету
d)
киберқылмыскерлер санының артуы
42.
Төмендегі кибершабуылдардың қайсысы алдау арқылы құпия ақпарат алуға бағытталған?
a)
SQL инъекциясы
b)
Фишинг
c)
DDoS
d)
Ransomware
43.
Ransomware қандай функцияны орындайды?
a)
деректерді шифрлайды және сатып алуды талап етеді
b)
есептік жазбаларды бұзады
c)
файлдарды жояды
d)
жүйені шамадан тыс жүктеу үшін трафик тудырады
44.
Кибершабуылдардың салдарынан бизнес үшін қандай салдарлар туындауы мүмкін?
a)
қаржылық шығындар
b)
клиенттік базаның өсуі
c)
беделдің нашарлауы
d)
сайттағы трафикті азайту
45.
DDoS шабуылдарының негізгі мақсаты қандай?
a)
құпия ақпаратты ұрлау
b)
желілік ресурстарға кіруді бұғаттау
c)
инфрақұрылымды жою
d)
пайдаланушылардың тіркелгі деректерін ұстау
46.
Төмендегі қорғаныс шараларының қайсысы техникалық шараларға жатады?
a)
бағдарламалық жасақтаманы үнемі жаңартып отыру
b)
қызметкерлер үшін тренингтер өткізу
c)
құпия сөздерді орнату
d)
осалдықтарды талдау
47.
Желілердің осалдығының негізгі себебі неде?
a)
антивирустың болмауы
b)
әлсіз парольдер және шифрлаудың болмауы
c)
серверлерді дұрыс конфигурациялау
d)
адам қателіктері
48.
Киберқауіпсіздік аудиті қандай кезеңдерді қамтиды?
a)
жоспарлау, деректерді жинау, талдау, есеп беру
b)
антивирустарды орнату
c)
осалдықтарды сканерлеу
d)
қателерді талдау және түзету
49.
Фишингтік шабуылдардың алдын алу үшін не ұсынылады?
a)
брандмауэрді жаңарту
b)
қызметкерлерді оқытуды жүргізу
c)
күрделі парольдерді қолдану
d)
антивирустарды орнату
50.
Қауіпсіздік аудитінің негізгі нәтижесі қандай?
a)
қорғауды жақсарту бойынша ұсыныстары бар баяндама
b)
барлық шабуылдардан толық қорғаныс
c)
қауіптерді анықтау
d)
жаңа қауіпсіздік саясатын әзірлеу
51.
Тәуекелдi сандық талдауы үшiн ең жақсы сипаттама қандай?
a)
Қауіпсіздіктің әртүрлі қатерлерін анықтауға арналған сценарийлік талдау
b)
Ықтимал шығындарды, шығындар мен тәуекелдердің ықтималдығын дәл бағалау үшін қолданылатын әдіс
c)
Тәуекелді бағалаудың әр компонентімен ақшалай құндылықты байланыстыратын әдіс
d)
Пікір мен түйсікке негізделген әдіс
52.
Неліктен таза сандық тәуекелге қол жеткізу мүмкін емес?
a)
Қол жеткізуге болады және қолданылады
b)
Критикалық деңгейлерді тағайындайды. Оларды ақшалай түрде аудару қиын
c)
Бұл сандық элементтердің дәлдігіне байланысты
d)
Сандық өлшемдерді сапалық элементтерге қолдану керек
53.
Егер тәуекелді талдаудың автоматтандырылған құралдары қолданылса, талдауды аяқтау неге сонша уақытты қажет етеді?
a)
Көп ақпаратты жинау және бағдарламаға енгізу қажет
b)
Басшылық топ құруды мақұлдауы керек
c)
Тәуекелді талдауды автоматтандыру мүмкін емес, бұл бағалау сипатына байланысты
d)
Көптеген адамдар мәліметтерді бекіту керек
54.
Төменде келтірілген тәуекелді талдау әдістерінің қайсысы сәтсіздік қай жерде болуы мүмкін екенін анықтауға тырысады?
a)
Ағаштарды талдау
b)
AS/NZS
c)
NIST
d)
Сәтсіздік пен ақауларды талдау
55.
Мекеменің ақпаратты қалайша өңдейтінін, қорғайтынын және тарататынын анықтайтын заңдар, ережелер және тәртіп нормаларының жиыны:
a)
Қауіпсіздік саясаты
b)
Ақпаратты қорғау
c)
Ақпараттық қауіпсіздік
d)
Антивирустік программалар
56.
Ақпараттық қауіпсіздік аудитінің мәні:
a)
Коммерциялық құпияны құрайтын мәліметтерді қорғау жөніндегі заңнама талаптарының орындалуын тексеру
b)
Ақпараттық ресурстарды қорғау жөніндегі шараларды бағалау
c)
Ақпараттық қауіпсіздік саласындағы мемлекеттік стандарттар талаптарының орындалуын тексеру
d)
Дұрыс жауап жоқ
57.
Ақпараттық қауіпсіздік аудитінің негізгі мақсаттары қандай?
a)
Ақпараттық қауіпсіздік саласында қойылған мақсаттарға қол жеткізуді тексеру
b)
Ақпараттық қауіпсіздікті бұзу фактілерін анықтау
c)
Құпия деректерді ұрлауға және жоғалтуға кінәлі адамдарды жауапкершілікке тарту
d)
Ақпараттық қауіпсіздік талаптарын бұзатын адамдарды анықтау
58.
Аудиттің соңғы сатысы:
a)
Қолданыстағы қауіпсіздік саясатына өзгерістер енгізу
b)
Ақпараттық қауіпсіздік департаментінің қызметкерлерін аттестаттаудан өткізу
c)
Аудиторлық қорытындыны қалыптастыру
d)
Тәуекелдерді қайта бағалау
59.
Ақпараттық қауіпсіздік қызметінің ұйымдастыру құрылымы мыналарға негізделеді:
a)
Заң талаптарымен
b)
Мемлекеттік және халықаралық стандарттардың талаптарына сәйкес
c)
Кәсіпорын басшыларының бағалауына сәйкес ақпараттық ресурстарды қорғау қажеттіліктері мен мүмкіндіктері
d)
Пайдаланушылардың сұранымдарына сәйкес
60.
Сценарийге негізделген тәуекелдерді талдау әдістемесіндегі бірінші қадам қандай?
a)
Қауіп-қатерлерді анықтау
b)
Осалдықтарды бағалау
c)
Активтерді анықтау
d)
Қауіптерді бағалау
61.
Сценарийлерге негізделген талдау әдістемесінде тәуекел қалай есептеледі?
a)
Тәуекел = Әсер + Осалдық
b)
Тәуекел = Ықтималдық × Әсер
c)
Тәуекел = Қауіп-қатерлер - Қорғау
d)
Тәуекел = Ықтималдық ÷ Осалдық
62.
Қауіп-қатер сценарийі не қамтиды?
a)
Тек қауіп-қатер сипаттамасын
b)
Салдарлар, ықтималдық және әрекеттер реттілігін
c)
Қаржылық шығындарды бағалауды
d)
Тек қауіптің техникалық аспектілерін
63.
Қауіп-қатердің салдарын азайту шараларының қайсысы жатады?
a)
Деректердің резервтік көшірмесін жасау
b)
Бағдарламалық жасақтамадағы осалдықтарды жою
c)
Қызметкерлерді оқыту
d)
Антивирустық бағдарламаны жаңарту
64.
Бұл әдістемеде тәуекелдерді талдаудың қай түрі қолданылады?
a)
Тек сандық талдау
b)
Тек сапалық талдау
c)
Сандық және сапалық талдаудың комбинациясы
d)
Тек сараптамалық бағалау
65.
Қайсысы осалдықтарға жатпайды?
a)
Желідегі ашық порттардың болуы
b)
Резервтік көшірмелердің болмауы
c)
Ақпараттық қауіпсіздік саясаты
d)
Бағдарламалық жасақтамадағы қателіктер
66.
Тәуекел деңгейлері қалай жіктеледі?
a)
Қауіпсіз, сындарлы, қолайсыз
b)
Төмен, орташа, жоғары
c)
Шағын, орташа, апатты
d)
Ішкі және сыртқы
67.
Сценарийлерді құру кезінде қандай фактор ескерілмейді?
a)
Қауіп-қатердің ықтималдығы
b)
Әрекеттердің реттілігі
c)
Компанияның қаржыландыру көзі
d)
Әсердің ауқымы
68.
Қауіп-қатерлерді анықтау үшін қандай ақпарат қолданылады?
a)
Бұрын болған инциденттер туралы деректер
b)
Қаржылық есеп беру
c)
Нарықты бағалау
d)
Бәсекелестерді талдау
69.
Тәуекелдерді талдаудың өзектілігін сақтау үшін қандай процесс қажет?
a)
Мониторинг және тұрақты қайта қарау
b)
Қауіпсіздікке бюджетті ұлғайту
c)
Жаңа қызметкерлерді жалдау
d)
Жаңа активтерді құру
70.
Ақпараттық қауіпсіздікті басқаруда тәуекелдерді талдау мақсаты қандай?
a)
Қауіптерді анықтау
b)
Қауіптерді болдырмау
c)
Қауіптерді басқару
d)
Қауіптерді бағалау
71.
Ақпараттық қауіпсіздікті басқару бағдарламаларының қайсысы тәуекелдерді талдауға арналған?
a)
CRM
b)
SIEM
c)
ERP
d)
DNS
72.
Тәуекелдерді басқару үшін қолданылатын ең танымал бағдарламалық құралдардың бірі қандай?
a)
Microsoft Excel
b)
RiskWatch
c)
Google Analytics
d)
Adobe Acrobat
73.
RiskWatch бағдарламасы қандай функцияларды атқарады?
a)
Қауіптерді бағалау
b)
Қауіптерді жою
c)
Қауіптерді бақылау
d)
Қауіптерді мониторингтеу
74.
Қауіптерді талдау кезінде қандай әдіс кеңінен қолданылады?
a)
SWOT талдауы
b)
PEST талдауы
c)
FMEA талдауы
d)
BCG матрицасы
75.
Қауіптерді талдау және бағалау үшін қандай модель кеңінен қолданылады?
a)
ISO 27001
b)
ISO 9001
c)
ITIL
d)
COBIT
76.
Тәуекелдерді басқарудың қай әдісі техникалық емес аспектілерді қарастырады?
a)
Кешенді талдау
b)
Пайда мен шығынның талдауы
c)
Әлеуметтік инженерия
d)
Құқықтық сараптама
77.
Ақпараттық қауіпсіздік тәуекелдерін бағалау кезінде қандай бағдарлама жиі пайдаланылады?
a)
Metasploit
b)
Qualys
c)
JIRA
d)
AutoCAD
78.
Қауіптерді басқарудың қандай құралы тексерулер мен аудит жүргізуге мүмкіндік береді?
a)
Nessus
b)
Wireshark
c)
Snort
d)
Burp Suite
79.
Тәуекелдерді басқару үшін жүйелер мен құралдар қолданғанда негізгі мақсат не?
a)
Қауіптерді болдырмау
b)
Қауіптерді бағалау
c)
Қауіптерді шектеу
d)
Қауіптерді жою
80.
Ашық көзі бар қауіпсіздік бағдарламасы қандай?
a)
Kali Linux
b)
Microsoft Security Essentials
c)
McAfee Total Protection
d)
Symantec Norton
81.
Қандай бағдарламалық құрал қауіптер мен осалдықтарды мониторингтеуде қолданылады?
a)
Wireshark
b)
Splunk
c)
Trello
d)
Slack
82.
Тәуекелдерді басқарудың қандай құралы статистикалық деректерді пайдаланады?
a)
RiskWatch
b)
MATLAB
c)
RStudio
d)
Tableau
83.
Қауіптерді талдаудың қандай әдісі нақты жағдайларға бағытталған?
a)
Құжаттық талдау
b)
Әрекеттер тізбегін талдау
c)
Жүйелік талдау
d)
Дельфи әдісі
84.
Тәуекелдерді басқарудың тәуекелді бағалау әдістерін басқару кезінде қайсысы басты рөл атқарады?
a)
Сапа менеджменті
b)
Инциденттерді басқару
c)
Қауіпсіздік мониторингі
d)
Идентификация және авторизация
85.
Ақпараттық қауіпсіздікті басқару жүйесінде қауіпті анықтау үшін қандай әдіс қолданылады?
a)
Оқшаулау әдісі
b)
Қауіптерді жіктеу
c)
Жиілікті талдау
d)
Нәтиже бағалау
Reset
