NEW
Font size
WorksheetsАудит ИБ 2-вариант
Total questions: 30
Worksheet time: 15mins
Негізгі мақсат ақпараттық қауіпсіздік аудитінің:
Жаңа қорғау шараларын жасау
Қауіпсіздік талаптарына сәйкестікті бағалау
Жауапты тұлғаларды тағайындау
Қауіпсіздік саясатын әзірлеу
Тәуелсіздік принципі аудитормен:
Бөлімшенің жетекшісі
Бейтарап және тексерілетін процестерге тартылмаған
Сыртқы консультант
IT бөлімінің қызметкері
Ақпараттық қауіпсіздік аудитінің объектісі не?
Тек серверлер
Саясаттар, процестер және қорғау құралдары
Тек құжаттар
Тек желі
Қандай құжат тексерудің шеңбері мен критерийлерін анықтайды?
Аудитордың есебі
Аудит жоспары
Қауіпсіздік саясаты
ИБ регламенті
Аудиторлық дәлелдеме дегеніміз не?
Қателікті түзетуге уәде беру
Тексерудің нәтижесін нақты растау
Аудитордың субъективті пікірі
Басшылықтың ескертпесі
Кім ішкі аудитор бола алады?
Сыртқы ұйым
Тексерілетін процестерге қатыспайтын қызметкер
Кез келген IT-маман
Бөлім басшысы
Сыртқы аудит жүргізіледі:
Ішкі бөлімнің күшімен
Сертификаттау ұйымымен
Компанияның басшылығымен
Пайдаланушылармен
Принцип доказательности означает:
Барлық деректер құпия болуы тиіс
Қорытындылар құжаттармен расталуы тиіс
Тексеру анонимді түрде жүргізіледі
Тек қызметкерлердің сауалнамасы пайдаланылады
Қандай нәтиже ақпараттық қауіпсіздік аудитіне жатпайды?
Есеп
Бағдарламалық қамтамасыз етуді әзірлеу
Сәйкессіздіктерді талдау
Ұсыныстар
Главная задача аудита ИБ:
Увеличить производительность
Проверить эффективность мер защиты
Провести обучение
Создать систему мониторинга
Қандай стандарт СМИБ-ке талаптар қояды?
ISO/IEC 27002
ISO/IEC 27001
NIST SP 800-53
COBIT
ISO/IEC 27002 содержит:
Сертификаттау талаптары
Қорғау шаралары бойынша ұсыныстар
Есеп формалары
Тестілеу әдістемесі
Қазақстан Республикасының «Персоналдық деректер туралы» заңы:
Серверлерге қолжетімділік
Персоналдық деректерді өңдеу және қорғау
Антивирусты жаңарту
Брандмауэрды орнату
Документ NIST SP 800-53 описывает:
Этапы шифрования
Меры безопасности для информационных систем
Методы резервного копирования
Криптографические алгоритмы
COBIT используется для:
Администрирования баз данных
Управления IT-процессами и аудитом
Обнаружения вирусов
Управления пользователями
ISO/IEC 27005 анықтайды:
Инциденттерді басқару
Тәуекелдерді бағалау және басқару
IDS енгізу
Жаңартулар саясаты
Defense in Depth принципі не білдіреді?
Сыртқы қорғау
Көп деңгейлі қорғау
Біртұтас тосқауыл
Тек физикалық қорғау
ISO/IEC 27001-ді енгізудің нәтижесі не?
Жаңартылған парольдер
СМИБ сәйкестік сертификаты
Firewall
VPN
COBIT элементі қауіпсіздікке жауап береді?
BAI03
DSS05
DSS05 (Қауіпсіздік қызметтерін басқару)
APO02
Жеке деректер туралы заң
реттейді:
Көлік желілері
Электрмен жабдықтау жүйелері
Азаматтар туралы ақпараттың құпиялылығы
Вирустардан қорғау
Бірінші кезең аудит — бұл:
Тәуекелдерді талдау
Жоспарлау
Есеп беру
Түзету
Дәлелдерді жинау не қамтиды?
Бағдарламалық қамтамасыз етуді тестілеу
Сұхбат, құжаттарды талдау, бақылау
Тек сауалнама
Қаржылық аудит
Итоговый документ аудитора — это:
Журнал учёта
Аудит есебі
Қауіпсіздік саясаты
Жоспар
Аудитордың әрекеттері қайда тіркеледі?
Келісімшартта
Аудитордың жұмыс құжаттарында
Пайдаланушылардың анкеталарында
Excel кестесінде
Ризиктерді талдау жүргізіледі:
Аудиттің соңында
Жоспарлау кезеңінде
Есептен кейін
Іске асырудан бұрын
Аудитор сәйкессіздік болған жағдайда не істейді?
Елемейді
Ұсыныс және түзету шарасын құрады
Аудитті тоқтатады
Сотқа жібереді
Кім есепті бекітеді?
Қызметкерлер
Ұйымның басшылығы
Аудитор
Техникалық маман
Скоуп аудита — это:
Перечень рисков
Границы и область проверки
Методика
Список стандартов
Ең сенімді дәлел — бұл:
Сауалнама
Құжаттық деректер
Бақылау
Пікір
Бағалау критерийлері қайда анықталады:
Қауіпсіздік саясаты
Есеп
Жоспар
Есептілік
