wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Аудит 1 группа

Total questions: 20

Worksheet time: 12mins

Name
Class
Date
1.

Основные цели аудита информационной безопасности включают:

a)

Оценка эффективности мер ИБ

b)

Обнаружение всех уязвимостей в системе

c)

Проверка соответствия стандартам

d)

Выявление сотрудников с низкой производительностью

2.

Что относится к принципам аудита?

a)

Конфиденциальность

b)

Независимость

c)

Компетентность

d)

Выгода для бизнеса

3.

Стандарт ISO/IEC 27001 включает:

a)

Требования к ISMS

b)

Каталог мер безопасности

c)

Процедуру сертификации

d)

Рекомендации по внедрению SIEM

4.

Стандарт ISO/IEC 27002 используется для:

a)

Определения технических мер

b)

Предоставления контролей ИБ

c)

Аудита финансов

d)

Руководства по мерам безопасности

5.

К этапам аудита ИБ относятся:

a)

Планирование

b)

Сбор доказательств

c)

Удаление уязвимостей

d)

Подготовка отчёта

6.

Что относится к видам доказательств при аудите?

a)

Документы

b)

Интервью

c)

Данные логов

d)

Социальные сети сотрудников

7.

Что можно проверить в аудите управления доступом?

a)

Принцип минимальных привилегий

b)

Процедуры выдачи/отзыва доступа

c)

Качество электрической проводки

d)

Соответствие политики паролей

8.

При аудите сетевой инфраструктуры анализируется:

a)

Конфигурации firewall

b)

Работа IDS/IPS

c)

Температура серверной комнаты

d)

Безопасность Wi-Fi

9.

Какие инструменты используются для анализа уязвимостей?

a)

Nessus

b)

OpenVAS

c)

Splunk

d)

Burp Suite

10.

Что относится к аудиту приложений?

a)

Проверка контроля ввода

b)

Анализ архитектуры приложений

c)

Тестирование на SQL-инъекции

d)

Анализ финансовых отчётов

11.

При аудите баз данных проверяют:

a)

Управление привилегиями

b)

Шифрование данных

c)

Объём дискового пространства

d)

Логи аутентификации

12.

Какие законы РК регулируют защиту данных?

a)

Закон «Об информатизации»

b)

Закон «О персональных данных и их защите»

c)

Закон «О государственной службе»

d)

GDPR

13.

SIEM-системы применяются для:

a)

Корреляции событий безопасности

b)

Хранения логов

c)

Пенетеста веб-приложений

d)

Реагирования на инциденты

14.

К примерам SIEM относятся:

a)

Splunk

b)

Security Onion

c)

Nessus

d)

Qradar

15.

При аудите облачных сервисов учитывается:

a)

SLA поставщика

b)

Местоположение дата-центров

c)

Политика обработки данных

d)

Количество сотрудников провайдера

16.

Риск-ориентированные методы включают:

a)

OCTAVE

b)

FAIR

c)

SWOT

d)

COBIT Risk

17.

Что включает сертификационный аудит ISO 27001?

a)

Проверку внедрения ISMS

b)

Проверку доказательств выполнения контролей

c)

Анализ деятельностей бизнеса

d)

Собеседование сотрудников

18.

Какие элементы входят в ISMS?

a)

Политики безопасности

b)

Управление рисками

c)

Финансовая отчётность

d)

Контроль документации

19.

Что является типичным выводом аудиторского отчёта?

a)

Набор рекомендаций

b)

Оценка рисков

c)

Назначение виновных

d)

Описание несоответствий

20.

Какие инструменты используются при аудите логов?

a)

Splunk

b)

Security Onion

c)

Metasploit

d)

ELK Stack