wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Informačná bezpečnosť - Kvíz

Total questions: 60

Worksheet time: 31mins

Name
Class
Date
1.

Ktoré tri ciele tvoria tzv. CIA triádu informačnej bezpečnosti?

a)

Dôvernosť, integrita, dostupnosť

b)

Autenticita, integrita, dostupnosť

c)

Dôvernosť, integrita, auditovateľnosť

d)

Dôvernosť, bezpečnosť, spoľahlivosť

2.

Čo najlepšie vystihuje pojem „zraniteľnosť” (vulnerability) v informačnej bezpečnosti?

a)

Slabé miesto alebo okolnosť v systéme, ktorá umožňuje naplnenie hrozby

b)

Potenciálna udalosť, ktorá môže poškodiť systém alebo dáta

c)

Konkrétna metóda útoku využívaná hackermi

d)

Dopad bezpečnostného incidentu na organizáciu

3.

Ktoré tvrdenie najlepšie vystihuje pojem „bezpečnostné riziko” v informačnom systéme?

a)

Kombinácia pravdepodobnosti naplnenia hrozby a veľkosti jej dopadu

b)

Slabina v systéme alebo aplikácii, ktorú možno zneužiť

c)

Konkrétny typ útoku na informačný systém

d)

Zoznam všetkých incidentov, ktoré sa v minulosti stali

4.

Ktorá z nasledujúcich možností nie je príkladom škodlivého softvéru (malvéru)?

a)

Počítačový vírus

b)

Trójsky kôň (trojan)

c)

Firewall

d)

Ransomvér (ransomware)

5.

Ktorý scenár predstavuje vnútornú hrozbu pre bezpečnosť informácií v organizácii?

a)

Nespokojný zamestnanec úmyselne odcudzí citlivé firemné dáta

b)

Externý útočník sa pokúša preniknúť do siete spoločnosti cez internet

c)

Hacker cielene prenikne do databázy zákazníckych údajov

d)

Výpadok elektriny spôsobí nedostupnosť kľúčového servera

6.

Ktorá z nasledujúcich situácií je neúmyselnou (náhodnou) hrozbou pre bezpečnosť informácií?

a)

Zamestnanec omylom vymaže dôležitý súbor uložený na firemnom serveri

b)

Útočník rozpošle phishingové e-maily zamestnancom firmy

c)

Hacker sa cielene nabúra do databázy zákazníckych údajov

d)

Nespokojný administrátor úmyselne poškodí databázu firmy

7.

Čo znamená pojem „autentifikácia“ v informačnej bezpečnosti?

a)

Overenie identity používateľa

b)

Ochrana údajov pred zneužitím

c)

Šifrovanie citlivých údajov

d)

Filtrovanie škodlivej komunikácie

8.

Ktorý typ hesla je najbezpečnejší?

a)

„password1234“

b)

„letome2024“

c)

„D@7h*Q9z&kR“

d)

„meno.priezvisko“

9.

Čo predstavuje pojem „integrita údajov“?

a)

Dáta sú chránené pred neoprávneným zmenením

b)

Dáta sú prístupné iba oprávneným osobám

c)

Dáta sú dostupné vždy, keď ich potrebujeme

d)

Dáta sú pravidelne zálohované

10.

Aký typ hrozby je „ransomvér“ (ransomware)? (Jedna správna odpoveď)

a)

Phishingový e-mail

b)

Škodlivý softvér, ktorý šifruje dáta a vyžaduje výkupné

c)

Firewall na ochranu siete

d)

Zariadenie na zálohovanie dát

11.

Ktorá metóda sa najčastejšie používa pri phishingových útokoch? (Jedna správna odpoveď)

a)

Posielanie podvodných e-mailov s cieľom získať citlivé údaje

b)

Priamy fyzický prístup k serverom

c)

Použitie bezpečného kanála na prenos dát

d)

Šifrovanie dát pomocou silných algoritmov

12.

Čo je hlavnou úlohou antivírusového programu? (Jedna správna odpoveď)

a)

Zálohovanie dôležitých dát

b)

Šifrovanie komunikácie

c)

Detekcia a odstránenie škodlivého softvéru

d)

Filtrovanie nevyžiadanej pošty (spam)

13.

Ktoré opatrenia patria medzi organizačné bezpečnostné opatrenia? (Viac správnych odpovedí)

a)

Politika informačnej bezpečnosti

b)

Školenia zamestnancov v oblasti bezpečnosti

c)

Šifrovanie dát na diskoch

d)

Používanie antivírusového softvéru

14.

Čo znamená pojem „DDoS útok“? (Jedna správna odpoveď)

a)

Útok zameraný na odcudzenie dát

b)

Útok spôsobujúci zahltenie a nedostupnosť služby

c)

Podvodný e-mail

d)

Škodlivý softvér šifrujúci dáta

15.

Aký je hlavný cieľ sociálneho inžinierstva (social engineering)? (Jedna správna odpoveď)

a)

Technické prelomenie hesla

b)

Získanie prístupu k systémom pomocou manipulácie s ľuďmi

c)

Šifrovanie dát

d)

Zálohovanie dát

16.

Čo je „brute-force útok“? (Jedna správna odpoveď)

a)

Útok hrubou silou, skúšajúci všetky možné kombinácie hesla

b)

Phishingový útok

c)

Útok sociálneho inžinierstva

d)

Útok DDoS

17.

Čo znamená termín „patchovanie“? (Jedna správna odpoveď)

a)

Odstraňovanie škodlivého softvéru

b)

Aktualizácia softvéru na odstránenie bezpečnostných chýb

c)

Zálohovanie dát

d)

Šifrovanie dát

18.

Ktorá organizácia je na Slovensku kompetentná pre kybernetickú bezpečnosť? (Jedna správna odpoveď)

a)

Národný bezpečnostný úrad (NBÚ)

b)

Ministerstvo financií

c)

Ministerstvo hospodárstva

d)

Ministerstvo školstva

19.

Čo zabezpečuje HTTPS? (Jedna správna odpoveď)

a)

Zabezpečený prenos dát šifrovaním

b)

Ochranu pred vírusmi

c)

Pravidelné zálohovanie

d)

Rýchlejší internetový prenos

20.

Ktoré typy údajov sú podľa GDPR považované za osobné? (Viac správnych odpovedí)

a)

Meno a priezvisko

b)

IP adresa používateľa

c)

Rodné číslo

d)

Verejne dostupná adresa firmy

21.

Čo predstavuje „šifrovanie údajov“?

a)

Ukladanie dát na cloud

b)

Transformácia údajov do nečitateľnej formy pomocou algoritmu

c)

Zmazanie nepotrebných údajov

d)

Filtrovanie nevyžiadanej pošty

22.

Čo znamená „incident v IB“?

a)

Každá udalosť ohrozujúca bezpečnosť informácií

b)

Plánovaná aktualizácia softvéru

c)

Kontrola antivírusom

d)

Záloha dát

23.

Čo chráni firewall?

a)

Fyzický prístup do budovy

b)

Sieťovú komunikáciu a blokuje neoprávnený prístup

c)

Šifruje dokumenty

d)

Automaticky zálohuje dáta

24.

Čo označuje pojem „pharming“?

a)

Podvodné presmerovanie používateľov na falošné webové stránky

b)

Šifrovanie citlivých údajov

c)

Krádež fyzických serverov

d)

Pravidelné zálohovanie dát

25.

Aká je hlavná funkcia IDS (Intrusion Detection System)?

a)

Detegovať neoprávnené vniknutia do siete alebo systému

b)

Zálohovať dáta

c)

Aktualizovať softvér

d)

Šifrovať komunikáciu

26.

Čo je VPN (virtuálna privátna sieť)?

a)

Nástroj na bezpečné pripojenie cez internet šifrovaným kanálom

b)

Softvér na odstránenie vírusov

c)

Systém na zálohovanie dát

d)

Firewall

27.

Ktorý softvér dokáže zabrániť neoprávnenému prístupu cez USB porty?

a)

Antivírusový softvér

b)

Endpoint security riešenie (ochrana koncových zariadení)

c)

E-mailový klient

d)

Webový prehliadač

28.

Aké sú najbežnejšie príklady biometrickej autentifikácie?

a)

Odtlačok prsta

b)

Rozpoznanie tváre

c)

Heslo

d)

PIN kód

29.

Čo znamená „spoofing“ v IB?

a)

Predstieranie falošnej identity (napr. falšovanie e-mailovej adresy)

b)

Zálohovanie dát

c)

Zmazanie súborov

d)

Aktualizácia antivírusu

30.

Aké sú príklady technických bezpečnostných opatrení?

a)

Firewall

b)

Šifrovanie dát

c)

Bezpečnostná politika

d)

Školenie zamestnancov

31.

Čo znamená skratka „BYOD“ (Bring Your Own Device)?

a)

Prístup zamestnancov k firemným dátam z vlastných zariadení

b)

Zálohovanie firemných dát na USB disk

c)

Šifrovanie citlivých dát

d)

Odstránenie vírusov zo zariadení

32.

Čo znamená pojem „zero-day zraniteľnosť“?

a)

Nová bezpečnostná chyba, na ktorú zatiaľ neexistuje oprava

b)

Staršia, už vyriešená bezpečnostná chyba

c)

Nepotrebné dáta uložené na disku

d)

Automatická aktualizácia systému

33.

Čo označuje pojem „whitelisting“ aplikácií?

a)

Blokovanie všetkých aplikácií

b)


Povolenie iba overených a dôveryhodných aplikácií


c)

Odstránenie nepotrebných aplikácií

d)

Šifrovanie dát aplikáciami

34.

Čo predstavuje „princip najnižších oprávnení“ (least privilege principle)?

a)

Používateľ nemá žiadne oprávnenia

b)

Všetci používatelia majú rovnaké administrátorské práva

c)

Používateľ má iba tie oprávnenia, ktoré sú nevyhnutné pre jeho prácu

d)

Oprávnenia sa udeľujú automaticky bez kontroly

35.

Čo je hlavným cieľom politiky informačnej bezpečnosti v organizácii?

a)

Definovať pravidlá a povinnosti zamestnancov v oblasti bezpečnosti

b)

Technicky zabezpečiť sieť

c)

Vytvoriť zálohy údajov

d)

Nainštalovať firewall

36.

Čo znamená pojem „blacklisting“ aplikácií?

a)

Šifrovanie aplikácií

b)

Povolenie všetkých aplikácií

c)

Zakázanie škodlivých alebo nežiaducich aplikácií

d)

Pravidelné aktualizácie aplikácií

37.

Aký je najčastejší dôvod vzniku bezpečnostných incidentov v organizáciách?

a)

Nedostatočná rýchlosť internetu

b)

Technické chyby v hardvéri

c)

Fyzická strata zariadení

d)

Ľudský faktor (chyby zamestnancov)

38.

Čo je účelom digitálneho podpisu?

a)

Zabezpečiť integritu a autenticitu elektronického dokumentu

b)

Umožniť rýchlejšie odosielanie e-mailov

c)

Zálohovanie dát

d)

Blokovať spam

39.

Aký typ hrozby predstavuje „keylogger“?

a)

Softvér, ktorý zaznamenáva stlačené klávesy používateľa

b)

Firewall

c)

Antivírusový program

d)

Nástroj na šifrovanie dát

40.

Čo je účelom klasifikácie informácií v organizácii?

a)

Zálohovať všetky údaje

b)

Určiť úroveň ochrany potrebnú pre rôzne typy údajov

c)

Odstrániť nepotrebné údaje

d)

Vytvárať firemné newslettery

41.

Čo znamená pojem „sandboxing“ v bezpečnosti?

a)

Šifrovanie e-mailov

b)

Automatické zálohovanie

c)

Pravidelné aktualizácie softvéru

d)

Izolované prostredie na testovanie potenciálne nebezpečného softvéru

42.

Čo znamená „redundancia“ v kontexte informačnej bezpečnosti?

a)

Zdvojenie systémov alebo komponentov na zabezpečenie dostupnosti

b)

Odstránenie nepotrebných údajov

c)

Šifrovanie dát

d)

Aktualizácia antivírusu

43.

Čo znamená pojem „penetration test“ (penetračný test)?

a)
  • Aktualizácia systému

b)
  • Zálohovanie dát

c)
  • Simulovaný útok na systém s cieľom nájsť zraniteľnosti

d)

Odstránenie vírusov

44.

Čo je hlavným cieľom GDPR?

a)

Zvýšenie marketingových možností

b)

Ochrana osobných údajov a súkromia občanov EÚ

c)

Zabezpečenie voľného obchodu medzi štátmi

d)

Zlepšenie internetového pripojenia

45.

Čo označuje „multi-factor authentication“ (MFA)?

a)

Použitie viacerých vrstiev fyzického zabezpečenia

b)

Overenie identity pomocou viacerých nezávislých faktorov

c)

Automatická aktualizácia hesiel

d)

Šifrovanie hesiel

46.

Ktoré údaje patria medzi tzv. „citlivé osobné údaje“ podľa GDPR?

a)

Údaje o zdravotnom stave

b)

Politické názory

c)

Dátum narodenia

d)

Rasový alebo etnický pôvod

47.

Čo je základnou funkciou zálohovania dát?

a)

Rýchlejší prístup k súborom

b)

Ochrana pred stratou údajov

c)

Zvýšenie kapacity servera

d)

Automatické šifrovanie všetkých súborov

48.

Čo je primárnou úlohou bezpečnostného auditu?

a)

Zálohovať dôležité súbory

b)

Identifikovať slabiny a nezhody v bezpečnostných opatreniach

c)

Šifrovať firemné údaje

d)

Ukladať údaje na cloud

49.

Čo je účelom klasifikácie incidentov v informačnej bezpečnosti?

a)

Skryť incidenty pred verejnosťou

b)

Určiť prioritu a spôsob reakcie na incidenty

c)

Automaticky zablokovať používateľov

d)

Zverejniť incidenty na internete

50.

Čo znamená pojem „security awareness training“?

a)

Záloha školení na server

b)

Automatizované bezpečnostné opatrenia

c)

Školenie zamestnancov o bezpečnostných rizikách a správnych praktikách

d)

Šifrovanie firemných údajov

51.

Čo je hlavným cieľom riadenia rizík v informačnej bezpečnosti?

a)

Zvýšiť počet používateľov v systéme

b)

Identifikovať a minimalizovať riziká ohrozujúce informačné aktíva

c)

Maximalizovať počet incidentov

d)

Zjednodušiť prístup k dôverným informáciám

52.

Ktoré zásady by ste mali dodržiavať pri vytváraní bezpečného hesla?

a)

Používať dostatočne dlhé heslo (aspoň 8–12 znakov alebo viac)

b)

Kombinovať veľké a malé písmená, číslice aj špeciálne znaky (správne)

c)

Používať to isté heslo pre viacero rôznych účtov

d)

Nezdieľať svoje heslo s inými osobami

53.

Ktoré z nasledujúcich môžu byť varovné znaky phishingového útoku v e-maile?

a)

Neobvyklá alebo podozrivá e-mailová adresa odosielateľa

b)

Gramatické chyby, podozrivý jazyk alebo naliehavé výzvy v texte správy

c)

Výzva na poskytnutie hesla, údajov o kreditnej karte či iných citlivých údajov

d)

Profesionálny tón e-mailu od nadriadeného s bežnou pracovnou požiadavkou

54.

Aká je výhoda použitia viacfaktorovej autentifikácie (MFA) pri prihlasovaní používateľov?

a)

Aj keby útočník zistil heslo, bez druhého faktora sa do účtu nedostane

b)

Plne nahrádza nutnosť používať akékoľvek heslo

c)

Zabezpečuje, že používateľ môže zostať anonymný počas prihlásenia

d)

Urýchľuje proces prihlásenia a zjednodušuje používateľský zážitok

55.

Prečo je dôležité pravidelne zálohovať dôležité dáta v organizácii?

a)

Aby sa predišlo ich trvalej strate a boli dostupné aj po havárii alebo útoku

b)

Aby sa zabránilo neoprávnenému prístupu k týmto dátam

c)

Aby sa zvýšila rýchlosť prístupu k týmto dátam pre užívateľov

d)

Aby nebolo potrebné používať antivírusovú ochranu na serveroch

56.

Ako by ste mali reagovať na podozrivý e-mail, ktorý pravdepodobne obsahuje phishing?

a)

Neklikať na žiadne odkazy ani prílohy a nahlásiť e-mail bezpečnostnému/IT oddeleniu

b)

Kliknúť na odkaz v e-maile, aby ste overili, či ide skutočne o podvod

c)

Odpovedať odosielateľovi a požiadať ho o viac informácií na overenie

d)

Ignorovať e-mail – ak naň nereagujem, nemôže spôsobiť žiadnu škodu

57.

Čo je GDPR v kontexte informačnej bezpečnosti a ochrany údajov?

a)

Európske nariadenie na ochranu osobných údajov a súkromia, platné aj na Slovensku

b)

Medzinárodná technická norma pre riadenie informačnej bezpečnosti

c)

Národná stratégia kybernetickej bezpečnosti Európskej únie

d)

Smernica EÚ upravujúca autorské práva na internetový obsah

58.

Ktoré bezpečnostné opatrenia výslovne spomína GDPR ako príklady na ochranu osobných údajov?

a)

Šifrovanie (zakódovanie) osobných údajov

b)

Pseudonymizácia údajov (nahradenie identifikátorov umelými kódmi)

c)
  • Fyzické stráženie miestností s IT systémami 24 hodín denne

d)

Pravidelné testovanie a hodnotenie účinnosti bezpečnostných opatrení

59.

Akú úlohu zohráva Národný bezpečnostný úrad (NBÚ) SR v oblasti kybernetickej a informačnej bezpečnosti?

a)

Riadi jednotný európsky program kybernetickej ochrany a dohliada na všetky členské štáty EÚ

b)

Je hlavným vývojárom antivírusového softvéru pre vládne a akademické inštitúcie v SR

c)

Je ústredným orgánom štátnej správy SR pre ochranu utajovaných skutočností, šifrovú službu a kybernetickú bezpečnosť

d)
  • Vydáva nariadenia GDPR a kontroluje ich dodržiavanie v celej Európe

60.

Čo stanovuje medzinárodná norma ISO/IEC 27001?

a)

Požiadavky na systém riadenia informačnej bezpečnosti (ISMS) v organizáciách

b)

Pravidlá EÚ pre oznamovanie incidentov kybernetickej bezpečnosti

c)

Technické špecifikácie pre návrh bezpečnostných firewallov

d)
  • Štandard pre šifrovacie algoritmy a ich implementáciu v softvéri

Similar Resources on Wayground