wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ТЕСТ: АУДИТ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ (25 ВОПРОСОВ)

Total questions: 25

Worksheet time: 13mins

Name
Class
Date
1.

Основная цель аудита информационной безопасности

a)

Оценка соответствия системы требованиям ИБ

b)

Установка серверов

c)

Обновление ОС

d)

Обучение бухгалтерии

2.

Какие задачи решает аудит ИБ?

a)

Выявление уязвимостей

b)

Оценка рисков

c)

Контроль соблюдения политики ИБ

d)

Продажа ПО

3.

Основные стандарты аудита ИБ

a)

ISO/IEC 27001

b)

ISO/IEC 27002

c)

COBIT

d)

HTML

4.

Первый этап аудита ИБ

a)

Планирование

b)

Сканирование

c)

Отчёт

d)

Реагирование

5.

Объекты аудита ИБ

a)

Политика безопасности

b)

Сети

c)

Серверы

d)

Приложения

e)

Дизайн сайта

6.

Выберите методы сбора информации при аудите.

a)

Наблюдение, опрос, анализ документов

b)

Эксперимент, моделирование, прогнозирование

c)

Сравнение, синтез, абстрагирование

d)

Кодирование, декодирование, шифрование

7.

Что относится к внутреннему аудиту?

a)

Проверка персонала

b)

Анализ политики ИБ

c)

Атака извне

d)

DDoS

8.

Что проверяется при аудите сети?

a)

Firewall

b)

Маршрутизаторы

c)

IDS/IPS

d)

Принтеры

9.

Назначение Nessus, OpenVAS

a)

Сканирование уязвимостей

b)

Видеомонтаж

c)

CRM-система

d)

Резервное питание

10.

Основные виды уязвимостей

a)

Слабые пароли

b)

Отсутствие обновлений

c)

Брандмауэр

d)

VPN

11.

Что относится к персональным данным?

a)

ИИН

b)

Паспортные данные

c)

Номер телефона

d)

IP-адрес сервера

12.

Что проверяется при аудите SIEM? Выберите три правильных ответа.

a)

Корреляция событий

b)

Хранение логов

c)

Реагирование на инциденты

d)

Наличие интеграции с другими системами безопасностиТемпература сервера

13.

Функции SIEM-систем

a)

Сбор логов

b)

Анализ событий

c)

Оповещение

d)

Проектирование сайтов

14.

Модели облаков, подлежащие аудиту

a)

IaaS

b)

PaaS

c)

SaaS

d)

LAN

15.

Что такое риск в ИБ?

a)

Вероятность ущерба от угроз

b)

Тип вируса

c)

Сервер

d)

Программа

16.

Методы оценки рисков

a)

OCTAVE

b)

FAIR

c)

Python

d)

VPN

17.

Элементы риск-ориентированного аудита

a)

Идентификация угроз

b)

Оценка вероятности

c)

Оценка ущерба

d)

Замена оборудования

18.

Результаты аудита включают:

a)

выявленные несоответствия и рекомендации по улучшению

b)

только финансовые отчеты

c)

только положительные отзывы

d)

Покупка сервера, Обучение бухгалтера

19.

Основные разделы отчёта

a)

Объект аудита

b)

Риски

c)

Рекомендации

d)

Реклама

20.

Что относится к инциденту ИБ?

a)

Утечка данных

b)

Взлом аккаунта

c)

DDoS-атака

d)

Обновление системы

21.

Этапы управления инцидентами

a)

Обнаружение

b)

Анализ

c)

Реагирование

d)

Восстановление

e)

Продажа лицензий

22.

Что проверяется при сертификации ISO 27001?

a)

Политики безопасности

b)

Управление рисками

c)

Документация

d)

Температура воздуха

23.

Инструменты аудита ИБ

a)

Kali Linux

b)

Metasploit

c)

OpenVAS

d)

Splunk

e)

Photoshop

24.

Что проверяется при аудите веб-приложений?

a)

SQL-инъекции

b)

XSS

c)

Аутентификация

d)

Дизайн

25.

Итоговая цель аудита ИБ

a)

Повышение уровня защищённости

b)

Увеличение штата

c)

Замена мебели

d)

Снижение зарплаты