wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Chapter 3: Electronic Government Security and Confidentiality

Total questions: 64

Worksheet time: 32mins

Name
Class
Date
1.

عرّف "الموثوقية" كما ورد في المحتوى ضمن أهداف أمن المعلومات.

a)

التأكد من أن المعلومات لا تُكشف ولا يطّلع عليها إلا الأشخاص المصرّح لهم وذلك بموجب إذن وتصريح

b)

ضمان أن المعلومات متاحة دائماً عند الحاجة إليها فقط

c)

حماية المعلومات من التعديل أو التغيير غير المصرح به

d)

تشفير المعلومات لضمان عدم قراءتها من قبل أي شخص

2.

أي من الآتي يعبّر بدقة عن "التكاملية وسلامة المحتوى"؟

a)

إتاحة البيانات للمستفيد عند طلبها مهما كانت صلاحياته

b)

عدم تعرّض البيانات لأي تبديل أو تغيير بوسيلة غير مشروعة والتأكد من صحة محتواها خلال مراحل المعالجة أو التبادل

c)

إخفاء محتوى الرسائل بحيث لا يعرف أحد مرسلها

d)

السماح للمستخدمين بالوصول للبيانات من أي موقع جغرافي

3.

اختر جميع العبارات التي تندرج تحت هدف "الإتاحة واستمرارية البيانات" بحسب النص.

a)

توفر البيانات المطلوبة للمستفيد عند طلبها

b)

التأكد من استمرار عمل النظام المعلوماتي وتقديم الخدمة للمواقع المعلوماتية

c)

إخفاء محتوى الرسائل لمنع التعرف على محتوياتها

d)

منع أي تعديل غير مشروع على البيانات

4.

ما المقصود بـ"السرية" وفقًا للمحتوى؟

a)

تحقيق الحماية للرسائل ضد محاولات التغيير أو المحو

b)

إخفاء محتوى الرسائل أو البيانات بطريقة مناسبة تمنع التعرف على محتوياتها من خلال تحريرها وحفظها وتداولها

c)

عدم تمكين المتطفلين من الوصول للبيانات مطلقًا

d)

السماح بالوصول للبيانات لأغراض البحث دون إذن

5.

أي من الإجراءات التالية يحقق هدف تأمين البيانات وحماية الخصوصية في نظام المراسلات الحكومي؟

a)

استخدام آليات تحقق وسلامة للبيانات وفرض سياسات وصول وتفويض مع موافقة صريحة للإفشاء.

b)

السماح بالوصول المفتوح لجميع المستخدمين دون تحقق.

c)

تخزين البيانات بدون تشفير أو مراقبة.

d)

مشاركة المعلومات مع جميع الجهات دون إذن صاحبها.

6.

أي من التالي يصف البُعد التقني ضمن أبعاد تطبيق السرية والسلامة والوجود المعلوماتي؟

a)

يتعلق بالبيئة الطبيعية المحيطة بالتقنيات المستخدمة وكذلك البيئة الإدارية

b)

يرتبط بالأنظمة التقنية والشبكية والأجهزة والبرامج المستخدمة في التطبيقات الإلكترونية

c)

يتعلق بسلوك الشخص المستخدم أو المستفيد من التطبيقات الإلكترونية

d)

يتعلق بالأجهزة الحكومية والمنظمات والوحدات الإدارية ضمن منظومة الحكومة الإلكترونية

7.

املأ الفراغ: البُعد الإنساني يتعلق ب________ المستخدم أو المستفيد من التطبيقات الإلكترونية.

a)

تصرفات وسلوك الشخص

b)

مستوى الأمان في النظام

c)

عدد الأجهزة المستخدمة

d)

نوع البرمجيات المستخدمة

8.

أي بُعد يُعد المسؤول أساساً عن وضع السياسات والإجراءات الداخلية لضمان أمن المعلومات ضمن المنظومة الحكومية الإلكترونية؟

a)

البُعد المؤسسي

b)

البُعد التقني

c)

البُعد المالي

d)

البُعد القانوني

9.

ما المقصود بـ "التحقق من هوية المستخدم" وفق المحتوى؟

a)

القدرة على منع انقطاع الخدمة بالكامل

b)

القدرة على إثبات شخصية الطرف الآخر على الشبكة وذات الوقت إثبات شخصية الموقع للمستخدم

c)

تحديد مناطق الاستضافة الجغرافية للخوادم

d)

تشفير جميع قواعد البيانات دون استثناء

10.

اختر جميع البنود التي تندرج تحت الصلاحيات وتحديد أوقات ومناطق الاستخدام المسموحة لكل مستخدم كما وردت في المحتوى.

a)

تحديد متى يسمح للمستخدم بالوصول

b)

تحديد ما إذا كانت المعلومة أرسلت من نفس الطرف

c)

تحديد من يمكنه الوصول إلى خدمة معينة

d)

السماح باستخدام النظام من مواقع جغرافية محددة

11.

املأ الفراغ: تُعرَّف "تكاملية وسلامة المحتوى" بأنها التأكد من أن المعلومة التي أُرسلت هي نفسها التي تم ______ من الطرف الآخر.

a)

تلقيها

b)

إرسالها

c)

تخزينها

d)

تعديلها

12.

سيناريو: نظام حكومة إلكترونية يتعرض لمحاولات تعطيل وحرمان من الخدمة. وفق المحتوى، ما الإجراء الأهم لضمان استمرارية توافر المعلومات والخدمة وحماية النظام من أنشطة التعطيل والاختراقات غير المشروعة؟ اختر أفضل إجابة.

a)

التحقق من شخصية المستخدم فقط عند التسجيل الأول

b)

تطبيق مبدأ عدم الإنكار ليثبت المستخدم عدم تصرفه

c)

ضمان استمرارية توافر المعلومات والخدمة مع آليات حماية من التعطيل والاختراقات

d)

الاعتماد على تكاملية المحتوى دون تدابير أخرى

13.

ما التصنيف العام لوسائل حماية الحكومة الإلكترونية كما يظهر في المخطط؟

a)

إجراءات فنية فقط

b)

إجراءات غير فنية فقط

c)

إجراءات فنية وإجراءات غير فنية

14.

املأ الفراغ بالكلمة الصحيحة: وجود نظم معلوماتية تمنع عملية الاختراق يُسمى _______.

a)

الجدار الناري

b)

القرص الصلب

c)

المعالج

d)

الطابعة

15.

أي عبارة تفسّر هدف الشهادة الرقمية كما ورد:

a)

تشفير كامل للبيانات المتبادلة فقط

b)

التحقق من هوية الطرف الآخر عبر معلومات موثوقة صادرة من سلطة تصديق

c)

تخزين المفتاح الخاص للمستخدم

16.

ما الدليلان الأمنيان اللذان تعتمد عليهما خدمة حكومية يظهر رمز القفل في المتصفح وترسل إيصالات إلكترونية موقعة؟

a)

الشهادة الرقمية والتوقيع الرقمي

b)

كلمة المرور وجدار الحماية

c)

الرمز السري والتوثيق الثنائي

d)

النسخ الاحتياطي وتشفير القرص

17.

ما المقصود بالنوع الثاني من وسائل حماية الحكومة الإلكترونية كما ورد في المحتوى؟

a)

إجراءات تقنية تعتمد على التشفير فقط

b)

إجراءات غير فنية (مادية وإدارية) تشمل خططاً ومعايير وضوابط أمنية

c)

إجراءات مالية لمراقبة الميزانية

d)

إجراءات قانونية تتعلق بالتشريعات فقط

18.

وفقاً للنص، رتّب الخطوات التالية لتأمين استمرارية العمل عند اختراق البيانات ترتيباً منطقياً: 1) وضع خطط لاسترجاع سريع للبيانات بدءاً من موقع الحاسب، 2) وضع نسخ احتياطية من برامج الحاسب الآلي الخاصة بالتشغيل، 3) إعداد خطط احتمالية لتحويل العمل إلى بدائل في حال اختراق البيانات وتدميرها وتعطيلها عن العمل.

a)

1 ثم 2 ثم 3

b)

2 ثم 1 ثم 3

c)

3 ثم 1 ثم 2

d)

1 ثم 3 ثم 2

19.

أكمل الفراغ: أخذ نسخٍ احتياطيةٍ من البيانات يجب أن يكون على فتراتٍ _______ ومعلومةٍ وعُهِدَ بها عند الجميع وحُفظت في مكانٍ آمن.

a)

منتظمة

b)

عشوائية

c)

متباعدة

d)

غير معروفة

20.

وفقًا للصورة التعليمية، ما المهمة المطلوبة من الطالب عند استخدام الاستراتيجية الموضحة؟

a)

حل مسائل برمجية حول التشفير

b)

تصميم موقع للجهة الحكومية

c)

تصنيف وسائل حماية الحكومة الإلكترونية باستخدام استراتيجية التصنيف

d)

كتابة تقرير عن مخاطر الهندسة الاجتماعية

21.

وفقًا للمحتوى، تُعرَّف "طبيعة المخاطر الإلكترونية" بأنها الهجمات عبر الإنترنت للوصول غير المصرح به لأنظمة الكمبيوتر وسرقة البيانات أو تعديلها أو إتلافها. أيٌ من التالي يُعد نوعًا من هذه المخاطر كما ورد؟

a)

مخاطر ناجحة عن الجرائم المعلوماتية

b)

تحسين أداء الشبكات

c)

زيادة سرعة الإنترنت

d)

تحديث البرمجيات دوريًا

22.

أي من الخيارات التالية يُعد مثالًا صحيحًا لكل نوع من أنواع المخاطر في الشبكات: 1- مخاطر العنصر البشري، 2- مخاطر من الطبيعة البيئية، 3- مخاطر ناجحة عن الجرائم المعلوماتية؟

a)

1- مشاركة كلمات المرور دون إذن؛ 2- انقطاع الكهرباء أو فيضانات تؤثر على الخوادم؛ 3- هجوم تصيّد احتيالي يسرق بيانات الدخول.

b)

1- تحديث البرامج باستمرار؛ 2- ارتفاع درجة حرارة الأجهزة؛ 3- استخدام جدران الحماية.

c)

1- استخدام كلمات مرور قوية؛ 2- انقطاع الإنترنت المؤقت؛ 3- تثبيت برامج مكافحة الفيروسات.

d)

1- مشاركة الملفات عبر الشبكة؛ 2- صيانة الأجهزة الدورية؛ 3- إرسال بريد إلكتروني عادي.

23.

اختر التعريف الأدق لمخاطر العنصر البشري كما ورد في المحتوى:

a)

أخطار تنتج من الفيضانات والزلازل والعواصف

b)

أخطار تنتج من غير المدرّب أو غير الواعي للمخاطر الكبيرة على البيانات في العالم، وتشمل أعمالًا غير مقصودة أو إجراءات متعمدة مثل تحميل البرامج الخبيثة والوصول غير المصرّح به للمعلومات السرّية

c)

أخطار تقنية تنتج حصريًا من أعطال الأجهزة دون تدخل بشري

d)

أخطار اقتصادية تتعلق بميزانية الحكومة فقط

24.

املأ الفراغ بالكلمة المناسبة حسب النص: تنتج المخاطر البيئية مثل الفيضانات والزلازل والأعاصير عن عوامل _______ عن إرادة البشرية وتتعطل بسببها أنظمة الحاسوب وتتطلب تعاونًا لإعادة الخدمة وإصلاح العطل.

a)

خارجة

b)

داخلية

c)

اقتصادية

d)

تكنولوجية

25.

أي من التالي يوضّح الفرق الأساسي في التعامل المؤسسي مع "الأعمال غير المقصودة" مقارنةً بـ"الإجراءات المتعمدة مثل تحميل البرامج الخبيثة" ضمن مخاطر العنصر البشري؟

a)

الأعمال غير المقصودة تتطلب تدريبًا ورفع الوعي، بينما الإجراءات المتعمدة تتطلب ضوابط وصول صارمة ومراقبة واستجابة أمنية.

b)

الأعمال غير المقصودة تُعالج فقط بالعقوبات، بينما الإجراءات المتعمدة تُهمل عادةً.

c)

الإجراءات المتعمدة تُعالج بالتدريب فقط، بينما الأعمال غير المقصودة تتطلب مراقبة مستمرة.

d)

لا يوجد فرق في التعامل بين الأعمال غير المقصودة والإجراءات المتعمدة.

26.

ما المقصود بالجريمة الإلكترونية كما ورد في المحتوى؟

a)

سلوك قانوني يتم باستخدام الأجهزة الإلكترونية لتحقيق منفعة عامة

b)

سلوك غير قانوني يتم باستخدام الأجهزة الإلكترونية وينتج عنه حصول المجرم على فوائد مادية ومعنوية مع تحميل الضحية خسارة مقابلة

c)

نشاط بحثي مشروع يهدف إلى تحسين أمن المعلومات

d)

استخدام الأجهزة الإلكترونية لأغراض تعليمية فقط

27.

اذكر نتيجتين محتملتين للجريمة الإلكترونية وردتا في النص، من خلال ملء الفراغين: تُسفر الجريمة الإلكترونية عن _______ المعلومات، وقد تؤدي إلى _______ لسمعة الضحية بطريقة مباشرة أو غير مباشرة.

a)

سرقة أو إتلاف؛ الإساءة

b)

حماية؛ تحسين

c)

تشفير؛ تطوير

d)

إخفاء؛ ترقية

28.

اختر جميع العبارات الصحيحة وفق النص حول أهداف الجرائم الإلكترونية ودوافعها.

a)

غالبًا ما يكون الهدف ضد أفراد أو جماعات بدافع إجرامي

b)

لا ينتج عن الجرائم الإلكترونية أي خسارة للضحية

c)

يمكن أن تهدف للحصول على فوائد مادية ومعنوية

d)

الجريمة الإلكترونية لا تتضمن استخدام الأجهزة الإلكترونية

29.

وفقًا للمحتوى، ما المقصود بـ"المستخدم الشرعي" في سياق الحكومة الإلكترونية؟

a)

أي شخص يمتلك مهارات تقنية عالية بغض النظر عن التصريح

b)

المواطن أو صاحب المؤسسة الحاصل على إجازة من الحكومة لاستعمال خدماتها الإلكترونية

c)

موظف في الحكومة لديه صلاحيات عليا فقط

d)

جهة استخباراتية خارجية مخوّلة قانونيًا

30.

املأ الفراغ: قد يحاول المستخدم الشرعي بعد أن يكون قد تم تسجيله سابقًا أن يوظّف إمكانية دخوله إلى شبكة الحكومة من أجل _______.

a)

تخريب الخدمات المتاحة في نطاق إجازته

b)

تحسين أداء الشبكة الحكومية

c)

تطوير تطبيقات جديدة للحكومة

d)

مراقبة أمن الشبكة فقط

31.

أي من التالي يصف بدقة "خطر موظفي الحكومة الإلكترونية" كما ورد في المحتوى؟

a)

يمكن لبعض الموظفين القيام بأعمال تخريبية تؤدي إلى إيقاف الخدمة الإلكترونية

b)

لا يمتلك الموظفون أي حقوق دخول إلى الشبكة

c)

قد يكون الدافع مادّيًا أو نَفْسِيًا لعدم الرضا عن وضعهم الوظيفي

d)

يشمل فقط محاولات من خارج الحكومة

32.

أي من التالي يوضح الفرق بين تهديد "المستخدم الشرعي" و"أجهزة الاستخبارات الخارجية" من حيث مصدر التهديد ودافعه؟

a)

المستخدم الشرعي مصدر داخلي يحاول استغلال صلاحياته، بينما أجهزة الاستخبارات الخارجية مصدر خارجي تهدف لاختراق النظام والحصول على معلومات.

b)

المستخدم الشرعي مصدر خارجي يهاجم النظام، وأجهزة الاستخبارات الخارجية مصدر داخلي تهدف لتخريب الخدمات.

c)

كلاهما مصادر داخلية تهدف فقط لتعطيل الخدمات دون جمع معلومات.

d)

المستخدم الشرعي وأجهزة الاستخبارات الخارجية كلاهما لا يمتلكان قدرات تقنية عالية.

33.

وفقاً للمحتوى، ما الهدف الأساسي لجهات الخطر من المؤسسات التجارية تجاه أنظمة الحكومة الإلكترونية؟

a)

تحسين الخدمات الحكومية للمواطنين

b)

اختراق الأنظمة للحصول على معلومات عن منافسيها في السوق

c)

نشر معلومات تنافسية تمتلكها الحكومة للعلن

d)

تجميد العمليات الحكومية دون غاية تجارية

34.

اكتب العبارة التي تشرح كيف تستفيد المؤسسات التجارية من اختراق أنظمة الحكومة الإلكترونية كما ورد في المحتوى: _______.

a)

من أجل الحصول على معلومات عن منافسيها في السوق عبر معلومات تجارية تنافسية تملكها الحكومة ولم يتم نشرها

b)

لتحسين جودة الخدمات الحكومية المقدمة للمواطنين

c)

لتقليل التكاليف التشغيلية للمؤسسات التجارية

d)

لزيادة الشفافية في التعاملات الحكومية

35.

وفقًا للنص، ما الوسيلة التي قد تستخدمها بعض المنظمات الإرهابية لتعطيل خدمات الحكومة الإلكترونية؟

a)

التصيّد الاحتيالي الفردي

b)

هجوم إلكتروني مكثّف خلال فترة زمنية قصيرة نسبيًا

c)

نشر برمجيات تعليمية مفتوحة المصدر

d)

إرسال رسائل توعوية أمنية

36.

املأ الفراغ: يكمن خطر المنظمات الإرهابية في هذا المجال بكونها تتحرك من منطلقات _______ تكون فيها مصلحة البلاد العليا نقطة هامشية أمام تحقيق أهدافها.

a)

تدميرية

b)

اقتصادية

c)

اجتماعية

d)

ثقافية

37.

أيٌ مما يلي يصف بدقة مفهوم الأبواب الخلفية كما ورد في المحتوى؟

a)

آليات تشفير متقدمة تمنع الدخول غير المصرح

b)

منافذ سرية تترك عمدًا أو سهوًا تسمح بالدخول للنظام لاحقًا وتجاوز بوابات الأمن المتاحة للجمهور

c)

أدوات مراقبة للمستخدمين تتطلب إذنًا مسبقًا

d)

ثغرات تنتج فقط عن أخطاء المستخدم النهائية

38.

اختر جميع الأمثلة التي ذكرتها الصفحة لتهديدات مورّدي البرمجيات والعتاد.

a)

أبواب خلفية في البرمجيات والعتاد

b)

ثغرات أمنية غير مُعالَجة بسبب إطلاق المنتج دون اختبار كافٍ

c)

التجسّس عبر جمع معلومات حسّاسة دون إذن

d)

التصيّد عبر رسائل البريد الداخلي

e)

تعطيل الكهرباء العمومية

39.

يحتوي جهاز راوتر جديد لدى جهة حكومية على برمجيات ترسل بيانات الاستخدام سرًا إلى جهة خارجية دون علم المستخدم. ما هو التهديد الأكثر ملاءمةً لتصنيف هذه الحالة؟

a)

تهديد الأبواب الخلفية من مورّدي البرمجيات/العتاد

b)

تهديد الفيروسات التقليدية

c)

تهديد هجمات التصيد الاحتيالي

d)

تهديد انتحال الهوية

40.

وفقًا للمحتوى، أيٌ من الأمثلة التالية يُعد من الكوارث الطبيعية التي قد تؤثر على أجهزة الحكومة ومستوى توافر خدماتها الإلكترونية؟

a)

الأخطاء البشرية في التشغيل

b)

الزلازل والهزات الأرضية والصواعق

c)

انقطاع الكهرباء المخطط له

d)

هجمات التصيّد الاحتيالي

41.

اكتب العبارة التي تكمّل الجملة: تؤدي الكوارث الطبيعية في بعض الأحيان إلى _______ للخدمات الإلكترونية للحكومة في حال أصابت مواقع تشغيل تلك الخدمات.

a)

شل الخدمات الإلكترونية للحكومة

b)

زيادة سرعة الخدمات الإلكترونية للحكومة

c)

تحسين جودة الخدمات الإلكترونية للحكومة

d)

توسيع نطاق الخدمات الإلكترونية للحكومة

42.

تشمل عيوب التصميم والتشغيل في مكونات الحكومة الإلكترونية عناصر متعددة. أي الخيارات التالية يعبّر بدقة عن هذه المكونات كما وردت؟

a)

الشبكات وطريقة تصميمها

b)

البرمجيات المستخدمة وخوارزميات التشفير ومستوياتها

c)

طرق التثبيت كالكهربية الإلكترونية

d)

التوعية الأمنية للمستخدم النهائي

43.

اقرأ الفقرة التالية ثم أجب: "تقاس قوة جدار الأمن الإلكتروني بقوة الحلقة الأضعف في مكوناته، حيث يؤدي كسر تلك الحلقة الضعيفة لاختراق الجدار مهما كانت قوة مكوناته الأخرى. كما أن تجاهل مبدأ التوافر عند تصميم الخدمة يجعلها عرضة للانقطاع لاحقًا." ما الاستنتاج الأكثر منطقية لتقليل المخاطر عند تصميم خدمات الحكومة الإلكترونية؟

a)

التركيز فقط على أقوى المكونات لأن الضعف لن يؤثر

b)

تعزيز جميع الحلقات الضعيفة ودمج مبدأ التوافر في التصميم منذ البداية

c)

تأجيل معالجة الضعف إلى ما بعد الإطلاق لتقليل التكلفة

d)

الاعتماد على خوارزمية تشفير قوية فقط دون النظر إلى طرق التثبيت

44.

أي من الآتي يصف بدقة معنى "خطر التشتتية الأمنية" كما ورد؟

a)

غياب كامل للأنظمة التقنية في المؤسسات

b)

عدم امتلاك البلد مخططاً توجيهياً عاماً (E-Government Master Plan) لتطبيقات الحكومة الإلكترونية على مستوى الإدارات والوزارات، ما يؤدي إلى تطبيقات أمنية وسرية متفاوتة وضعيفة

c)

استخدام تشفير قوي يعيق مشاركة البيانات بين الوزارات

d)

الاعتماد على مزود خدمة سحابي واحد لكل الجهات

45.

املأ الفراغ: يؤدي غياب مخطط توجيهي عام للحكومة الإلكترونية إلى _______ عبر الإدارات والوزارات، وتصبح _______ الحلقة الضعيفة في الجدار مما يتيح في النهاية اختراقه.

a)

تطبيق مفاهيم أمنية وسرية متفاوتة وضعيفة عبر الإدارات والوزارات، وتصبح الإدارة أو الوزارة ذات التطبيق الضعيف الحلقة الضعيفة في الجدار

b)

تطبيق سياسات موحدة وقوية عبر الإدارات والوزارات، وتصبح جميع الإدارات متساوية في القوة

c)

تحسين مستوى الأمان في جميع الإدارات والوزارات، وتصبح الحلقة الأقوى في الجدار هي الأكثر حماية

d)

تطبيق مفاهيم أمنية متقدمة في جميع الإدارات، وتصبح كل الإدارات محصنة ضد الاختراق

46.

ما الخطوتان الاستراتيجيتان الأوليتان التي يجب على لجنة تطوير الحكومة الإلكترونية التخطيط لهما في بلد يفتقر لمخطط توجيهي عام وثقافة ووعي بالمخاطر لدى القيادات والموظفين؟

a)

إعداد مخطط توجيهي عام ورفع الوعي بالمخاطر لدى القيادات والموظفين

b)

تطوير البنية التحتية فقط

c)

توظيف خبراء أجانب فقط

d)

التركيز على الخدمات الإلكترونية دون وضع خطط أمنية

47.

ما المقصود بتقنيات الهجوم المتوقعة على الحكومة الإلكترونية كما ورد في المحتوى؟

a)

تنفيذ هجمات لتطوير الخدمات الرقمية وتحسين الأداء

b)

عمليات هجومية تقليدية لتدمير البنية المعلوماتية وتعطيل اتخاذ القرارات في الأوقات الحرجة والتركيز على معلومات وبيانات مخزونة في أنظمة الحكومة

c)

مجرد حملات توعية إلكترونية للموظفين

d)

تحديث أنظمة الاتصال لزيادة الأمان

48.

املأ الفراغ بالكلمة أو العبارة المناسبة: ضمن الهجوم المتوقع قد يلجأ المهاجمون إلى _______ عبر تجنيد أشخاص أو ما يُسمّى بالعوامل المزدوجة بهدف الإدلاء بما لديهم من معرفة بخططهم وأسرارهم.

a)

العناصر البشرية داخل صفوف الأعداء

b)

استخدام الأسلحة الكيميائية

c)

تشويش الاتصالات اللاسلكية

d)

تدمير البنية التحتية

49.

ما الذي يجعل خطر الهجوم على الحكومة الإلكترونية أكبر عندما ينفَّذ من الداخل مقارنة بالهجوم الخارجي؟

a)

لأن المهاجم الداخلي يستطيع تجاوز بوابات السرية والأمان والدخول وسرقة المعلومات أو تدميرها متخفياً.

b)

لأن الهجوم الداخلي أقل تنظيماً من الهجوم الخارجي.

c)

لأن الهجوم الداخلي يعتمد فقط على التخمين.

d)

لأن المهاجم الداخلي لا يحتاج إلى أي معرفة بالنظام.

50.

وفقًا للنص، ما المقصود بتقنيات أمن المعلومات؟

a)

أدوات برمجية مخصّصة لنسخ الملفات احتياطيًا فقط

b)

مجموعة من استراتيجيات الأمن السيبراني التي تمنع الوصول غير المصرّح به إلى الأصول التنظيمية وتحافظ على سلامة وسرية المعلومات المهمة

c)

منهجيات إدارة مشاريع لتسريع تطوير البرمجيات

d)

نظم تشغيل حديثة لأجهزة الحاسوب

51.

املأ الفراغ: تشمل أحدث التقنيات في مجال الأمن السيبراني _______ و_______ و_______ .

a)

الذكاء الاصطناعي (AI)، والتعلّم الآلي (ML)، والأمن السحابي وأمن إنترنت الأشياء

b)

البرمجة التقليدية، والتخزين المحلي، وأمن الشبكات السلكية

c)

الطباعة ثلاثية الأبعاد، والتصميم الجرافيكي، وتحرير الفيديو

d)

الزراعة الذكية، وإدارة المياه، والطاقة الشمسية

52.

أي من التالي يوضح كيف تساهم استراتيجيات الأمن السيبراني في حماية الأصول التنظيمية مثل أجهزة الكمبيوتر والشبكات والبيانات؟

a)

تمنع الوصول غير المصرّح به عبر تقنيات متقدمة وتحافظ على سلامة وسرية المعلومات.

b)

تسمح بمشاركة البيانات مع جميع المستخدمين دون قيود.

c)

تركز فقط على حماية الأجهزة دون الاهتمام بالبيانات.

d)

تستخدم كلمات مرور بسيطة لتسهيل الدخول.

53.

أي من التالي يصف بدقة "تسجيل الأثر الإلكتروني" كما ورد في المحتوى؟

a)

عملية تشفير الرسائل بين المواطنين والجهات الحكومية فقط

b)

عملية تتبع وتسجيل لكافة الأنشطة والتفاعلات الإلكترونية داخل أنظمة الحكومة التي تتم من قبل المواطنين والموظفين

c)

آلية لاستخدام كلمات المرور الديناميكية في مواقع الحكومة

d)

إنشاء تشكيلات خاصة بالأمن الإلكتروني ضمن أجهزة الدولة الأمنية

54.

صنّف الإجراء التالي إلى الجهة المسؤولة الأقرب وفق ما يظهر في المخطط: "إنشاء تشكيلات خاصة بالأمن الإلكتروني قد تكون تابعة لأجهزة الدولة الأمنية".

a)

مسؤولية المواطنين فقط

b)

مسؤولية إدارات الدولة وأجهزتها الأمنية

c)

مسؤولية القطاع الخاص

d)

مسؤولية المؤسسات التعليمية

55.

املأ الفراغ: تشجّع الحكومة المواطنين على الإبلاغ عن أي جُمعات إلكترونية تُعرضوا لها وتُخصّص ______ لاستقبال بلاغات المواطنين.

a)

خط هاتف

b)

موقع إلكتروني

c)

مركز بريد

d)

تطبيق جوال

56.

أي الإجراءات التالية يُعد مثالًا على تقوية الضوابط التقنية لحماية البيانات كما ورد في المخطط؟

a)

اعتماد مفاتيح التشفير

b)

تشفير المعلومات المنقولة والمحفوظة

c)

تخصيص فرق حماية لمواقع الحكومة الإلكترونية

d)

تشجيع المواطنين على الإبلاغ

57.

أي خطتين تكميليتين يجب تنفيذُهما معًا لتقليل مخاطر الاختراق على بوابات الحكومة الإلكترونية وفقًا للمخطط؟

a)

تخصيص فرق حماية لمواقع الحكومة الإلكترونية واستخدام كلمات مرور معقدة وديناميكية

b)

تحديث الأجهزة فقط دون تغيير كلمات المرور

c)

الاعتماد على جدران الحماية فقط دون مراقبة مستمرة

d)

توفير تدريب للموظفين فقط دون إجراءات تقنية

58.

وفقًا للصورة، أيٌ مما يلي يُعد من أساليب الحماية الموصى بها للتعامل مع التحديات الأمنية في الحكومة الإلكترونية؟

a)

استخدام التشفير وجدار الحماية والبصمة الإلكترونية

b)

زيادة سرعة الإنترنت فقط

c)

إلغاء التحقق من الهوية لتسريع الخدمة

d)

الاعتماد على كلمات مرور ضعيفة لتسهيل الوصول

59.

املأ الفراغ: من التوصيات الأمنية التأكد من هوية الأطراف المعنية بعملية تبادل المعلومات والتحقق من هوية طالب الخدمة (المستفيد) عبر _______.

a)

الشبكات عن بعد

b)

البريد الورقي

c)

المكالمات الهاتفية فقط

d)

الاجتماعات الشخصية

60.

أي الخيارات التالية يصف بإيجاز الهدف من تحديث الأنظمة والتشريعات الخاصة بتطبيق التعاملات الإلكترونية الحكومية في الدولة؟

a)

مواكبة المتغيرات الأمنية وضمان إطار قانوني وتشغيلي محدث

b)

زيادة عدد الموظفين دون تدريب

c)

تقليل طبقات الحماية التقنية

d)

إلغاء التحقق من الهوية نهائيًا

61.

توضح الشريحة الخاصة بالتحديات البشرية أن هناك نقصًا في الكوادر البشرية الوطنية المؤهلة تأهيلًا فنيًا عاليًا للتعامل مع التكنولوجيا الحديثة وأدواتها. ما الاستراتيجية الأنسب لمعالجة هذا التحدي حسب التوصيات؟

a)

زيادة برامج التدريب المتخصصة في مجال التعاملات الإلكترونية الحكومية وأمن المعلومات

b)

الاعتماد على موظفين بدون خبرات معلوماتية

c)

إلغاء الأنظمة الإلكترونية التشغيلية اللازمة

d)

تأجيل تطبيق التعاملات الإلكترونية حتى إشعار آخر

62.

أي من التالي يُعبّر بدقة عن مفهوم "المسؤولية" ضمن قواعد المعلومات السرية كما ورد في المحتوى؟

a)

أن الأفراد وحدهم مسؤولون عن حماية معلوماتهم الشخصية

b)

أن المنظمة غير معنية بالمعلومات الشخصية التي تحت تصرّفها

c)

أن المنظمة مسؤولة عن المعلومات الشخصية التي تحت تصرّفها

d)

أن المسؤولية تقع على مزودي الخدمة الخارجيين فقط

63.

رتّب العناصر التالية وفقًا لما ورد في قواعد وضع المعلومات السرية: 1) المسؤولية، 2) تعيين أفراد مسؤولين، 3) تحديد الغرض من جمع المعلومات، 4) الحصول على موافقة الأفراد على جمع المعلومات الشخصية واستخدامها وإفشائها. ما هو التسلسل الرقمي الصحيح؟

a)

1-2-3-4

b)

2-1-4-3

c)

3-4-2-1

d)

4-3-2-1

64.

ما الإجراء الذي يجب على المنظمة اتخاذه قبل استخدام أو إفشاء المعلومات الشخصية؟

a)

الحصول على موافقة الأفراد على جمع المعلومات الشخصية واستخدامها وإفشائها

b)

تجاهل رغبات الأفراد واستخدام المعلومات بحرية

c)

مشاركة المعلومات مع أي جهة دون قيود

d)

تخزين المعلومات دون تحديد الغرض منها