Font size
WorksheetsАудит 1 группа
Total questions: 20
Worksheet time: 12mins
Основные цели аудита информационной безопасности включают:
Оценка эффективности мер ИБ
Обнаружение всех уязвимостей в системе
Проверка соответствия стандартам
Выявление сотрудников с низкой производительностью
Что относится к принципам аудита?
Конфиденциальность
Независимость
Компетентность
Выгода для бизнеса
Стандарт ISO/IEC 27001 включает:
Требования к ISMS
Каталог мер безопасности
Процедуру сертификации
Рекомендации по внедрению SIEM
Стандарт ISO/IEC 27002 используется для:
Определения технических мер
Предоставления контролей ИБ
Аудита финансов
Руководства по мерам безопасности
К этапам аудита ИБ относятся:
Планирование
Сбор доказательств
Удаление уязвимостей
Подготовка отчёта
Что относится к видам доказательств при аудите?
Документы
Интервью
Данные логов
Социальные сети сотрудников
Что можно проверить в аудите управления доступом?
Принцип минимальных привилегий
Процедуры выдачи/отзыва доступа
Качество электрической проводки
Соответствие политики паролей
При аудите сетевой инфраструктуры анализируется:
Конфигурации firewall
Работа IDS/IPS
Температура серверной комнаты
Безопасность Wi-Fi
Какие инструменты используются для анализа уязвимостей?
Nessus
OpenVAS
Splunk
Burp Suite
Что относится к аудиту приложений?
Проверка контроля ввода
Анализ архитектуры приложений
Тестирование на SQL-инъекции
Анализ финансовых отчётов
При аудите баз данных проверяют:
Управление привилегиями
Шифрование данных
Объём дискового пространства
Логи аутентификации
Какие законы РК регулируют защиту данных?
Закон «Об информатизации»
Закон «О персональных данных и их защите»
Закон «О государственной службе»
GDPR
SIEM-системы применяются для:
Корреляции событий безопасности
Хранения логов
Пенетеста веб-приложений
Реагирования на инциденты
К примерам SIEM относятся:
Splunk
Security Onion
Nessus
Qradar
При аудите облачных сервисов учитывается:
SLA поставщика
Местоположение дата-центров
Политика обработки данных
Количество сотрудников провайдера
Риск-ориентированные методы включают:
OCTAVE
FAIR
SWOT
COBIT Risk
Что включает сертификационный аудит ISO 27001?
Проверку внедрения ISMS
Проверку доказательств выполнения контролей
Анализ деятельностей бизнеса
Собеседование сотрудников
Какие элементы входят в ISMS?
Политики безопасности
Управление рисками
Финансовая отчётность
Контроль документации
Что является типичным выводом аудиторского отчёта?
Набор рекомендаций
Оценка рисков
Назначение виновных
Описание несоответствий
Какие инструменты используются при аудите логов?
Splunk
Security Onion
Metasploit
ELK Stack
