NEW
Font size
WorksheetsАқпараттық қауіпсіздік бойынша тест
Total questions: 34
Worksheet time: 17mins
Қолжетімділікті басқару талаптары бекітіледі:
қызметкерлер арасындағы ауызша келісімдерде.
құқықтық күші жоқ құжаттарда.
бекітілмеген уақытша нұсқаулықтарда.
бейресми ішкі хаттамаларда.
қауіпсіздік саясаты мен ресми құжаттарда.
Комплаенс (compliance) дегеніміз:
талаптардың орындалуын тексеруден бас тарту.
қолданыстағы нормалар мен стандарттарға сәйкестік.
процестерді еркін орындау.
регламенттерді формалды күйге келтіру.
бақылау шараларын алып тастау.
Заңнаманы бұзуға мысал болады:
қауіпсіздік регламенттерін жаңартып отыру.
оқиғалар журналын жүргізу.
сертификацияланған құралдарды қолдану.
жеке деректерді субъектінің келісімінсіз өңдеу.
ақпараттық қауіпсіздік талаптарын орындау.
Ақпаратты қорғау талаптары міндетті:
ақпараттық жүйесі жоқ ұйымдарға.
жеке немесе маңызды деректермен жұмыс істейтін ұйымдарға.
цифрлық технология қолданбайтын объектілерге.
тек жергілікті офистік жүйелерге.
деректермен жұмыс істемейтін құрылымдарға.
Қауіпсіздік саясаты реттейді:
қызметкерлердің техникалық жабдықтарын шектеуді.
барлық желілік интерфейстерді жоюды.
желі қолданушыларын азайтуды.
цифрлық құралдарды қағазбен алмастыруды.
деректерге қол жеткізу, сақтау және пайдалану тәртібін.
Нормативтік құжаттар қажет:
деректерді қорғау талаптарын қысқарту үшін.
процестерді бейресми режимге көшіру үшін.
қолжетімділік бақылауын жою үшін.
ұйымдарда регламенттерден бас тарту үшін.
ақпаратпен жұ
Қауіпсіздік аудитінің талаптары бағытталған:
журналдар мен есептер санын азайту.
мониторинг құралдарын өшіру.
олқылықтарды анықтау және қорғау шараларын жетілдіру.
жүйелердің жай-күйін тексеруді тоқтату.
аудитті бейресми әңгімелермен алмастыру.
Деректерді өңдеу ережелері қамтиды:
ауызша алмасуды негізгі тәсіл ету.
ақпаратты жинау, сақтау және беру шарттарын.
барлық ақпаратты қағаз архивіне көшіру.
цифрлық жүйелерді бақылаусыз қалдыру.
деректерді еркін тарату мүмкіндігін.
Заң бұзушылық үшін санкциялар қамтуы мүмкін:
техникалық регламенттерді тоқтату.
қауіпсіздік талаптарын толық алып тастау.
айыппұлдар, шектеулер және басқа да жауапкершілік шаралары.
заңдық рәсімдерден бас тарту.
бақылау нормаларын жою.
Нормативтік базаның маңыздылығы мынада:
техникалық шараларды қолмен алмастыруында.
цифрлық құралдарды қолдануды азайтуында.
қорғау регламенттерін алып тастауында.
деректерді қорғау бойынша бірыңғай талаптарды қамтамасыз етуінде.
заманауи технологияларды шектеуінде.
Ақпараттық актив – бұл:
компания операцияларында маңызы жоқ материал.
цифрлық деректерді өңдеуге қатыспайтын элемент.
ұйым процестерінде құндылығы бар ресурс.
Ақпараттық актив – бұл:
компания операцияларында маңызы жоқ материал.
цифрлық деректерді өңдеуге қатыспайтын элемент.
ұйым процестерінде құндылығы бар ресурс.
кәсіпорын қызметіне байланысы жоқ зат.
ақпараттық жүйе жұмысына әсер етпейтін объект.
Активтің құндылығы анықталады:
қолданылатын құрылғылардың сыртқы көрінісімен.
ресурсты көрген адамдардың санымен.
кеңседегі жабдықтың орналасуымен.
жергілікті архивтегі қағаз көшірмелердің болуымен.
оның маңызымен және жоғалту салдарымен.
Материалдық активтерге жатады:
офистегі сәндік элементтер.
қызметкерлердің жұмыс бөлмесіндегі жеке заттары.
операцияларға әсер етпейтін кеңсе бұйымдары.
құндылығы жоқ қағаз черновиктер.
жабдықтар, дерек тасымалдағыштар және физикалық инфрақұрылым.
Материалдық емес активтерге жатады:
цифрлық ақпаратсыз архив қораптары.
деректер, бағдарламалар және интеллектуалдық ресурстар.
ИБ саласына қатысы жоқ құжаттар.
функциясы жоқ кеңсе элементтері.
деректерді қорғауға қатыспайтын материалдар.
Қауіп дегеніміз:
осалдықпен байланысы жоқ жағдай.
ақпараттық активтерге зиян келтіруі мүмкін фактор.
жүйе жұмысына әсер етпейтін әрекет.
тәуекел тудырмайтын инфрақұрылым ерекшелігі.
ұйым қауіпсіздігіне әсер етпейтін элемент.
Осалдық білдіреді:
жұмыс процесіне әсер етпейтін баптау параметрі.
қорғаныс механизмдеріне қатысы жоқ функция.
бағдарлама интерфейсінің көрнекілік элемент
Осалдық білдіреді:
жұмыс процесіне әсер етпейтін баптау параметрі.
қорғаныс механизмдеріне қатысы жоқ функция.
бағдарлама интерфейсінің көрнекілік элементі.
шабуылда пайдаланылуы мүмкін жүйенің әлсіз жері.
қауіпсіздікке әсер етпейтін параметр.
Техникалық қауіптерге жатады:
қызметкерлерге психологиялық ықпал ету.
жабдықтардың істен шығуы, БҚ қателері және желілік мәселелер.
ұжым ішіндегі құрылымдық өзгерістер.
интерфейстің дизайнерлік өзгерістері.
маңызы жоқ кеңселік ауыстырулар.
Ұйымдық қауіптерге жатады:
жүйе модульдеріндегі бағдарламалық қателер.
инфрақұрылымдағы техникалық апаттар.
регламенттердің бұзылуы және қажетті рәсімдердің болмауы.
жабдықтардың табиғи түрде бұзылуы.
ауа райының ғимаратқа әсері.
Әлеуметтік қауіптер қамтиды:
бағдарламалық компоненттерді дұрыс орнатпау.
адамды манипуляциялау және психологиялық әсер ету әдістері.
сервер жабдықтарының табиғи ескіруі.
инфрақұрылым құрылғыларының механикалық бұзылуы.
операцияларды орындаудағы қателер.
Табиғи қауіптер құрамына кіреді:
жұмыс бөлмелеріндегі жиһазды ауыстыру.
желілік модульдерді дұрыс баптамау.
қызметкердің кездейсоқ батырма басуы.
зиян келтіруі мүмкін стихиялық құбылыстар.
қызметтік құжаттарды дұрыс толтырмау.
Тәуекел деп аталады:
бағалауды қажет етпейтін күйге келтіру.
процесс барысында болатын ұсақ өзгеріс.
жүйеге әсер етпейтін кез келген әрекет.
қауіп
Тәуекел деп аталады:
қауіптің орын алу ықтималдығы және мүмкін зияны.
бағалауды қажет етпейтін күйге келтіру.
процесс барысында болатын ұсақ өзгеріс.
жүйеге әсер етпейтін кез келген әрекет.
қауіпсіздікке қатысы жоқ операция.
Тәуекелдерді талдау қамтиды:
құжаттарды қайта тексеру.
қызметкерлерді бөлмелер арасында көшіру.
жұмыс аймақтарының жарығын реттеу.
активтерді, қауіптерді және осал тұстарды анықтау.
кеңсе жиһаздарының орналасуын өзгерту.
Тәуекелдерді талдаудың мақсаты:
құжаттарды өзгерту жоспарын құру.
офистегі заттарды қажетті жағдайда жаңарту.
қауіп ықтималдығын ескеріп қорғаныс шараларын таңдау.
жұмыс бөлмелерінің қолайлылығын анықтау.
міндеттерді қызметкерлер арасында бөлу.
Активтерді сәйкестендіру кезеңі қамтиды:
жабдықтың орналасуын өзгерту.
маңызды ресурстарды және олардың сипаттарын анықтау.
жұмыс орындарының сыртқы көрінісін түзету.
қызметкерлерді басқа бөлмеге ауыстыру.
қағаз құжаттардың қосымша көшірмелерін жасау.
Қауіптерді бағалау бағытталады:
кеңсе жиһаздарын өзгерту қажеттілігіне.
активтерге зиян келтіруі мүмкін факторларды анықтауға.
офис бөлмелерінің ерекшеліктерін зерттеуге.
есепті формалардың дұрыстығын тексеруге.
қолданба интерфейсінің дизайнын талдауға.
Осалдықтарды бағалау мүмкіндік береді:
құжаттарды рәсімдеу кезіндегі қателерді табуға.
жөндеу қажет жерлерді анықтауға.
визуалды өзгеріст
Осалдықтарды бағалау мүмкіндік береді:
құжаттарды рәсімдеу кезіндегі қателерді табуға.
жөндеу қажет жерлерді анықтауға.
визуалды өзгерістер туралы ақпарат алуға.
техниканың кеңседе орналасуын бағалауға.
тәуекел тудыратын әлсіз жерлерді анықтауға.
Залалды бағалау қажет:
қызметкерлерді көшіру жұмыстарын ұйымдастыру үшін.
бөлме жоспарын қайта құру үшін.
жаңа ішкі формаларды әзірлеу үшін.
қауіп жүзеге асқандағы салдарды анықтау үшін.
офистік аксессуарларды таңдауды жоспарлау үшін.
Тәуекелдерді басымдыққа бөлу мүмкіндік береді:
интерфейс элементтерін түзетуге.
қағаз архив құрылымын өзгертуге.
тәуекелдерді маңызы мен ықтималдығына қарай бөлуге.
жабдықтың орналасуын қайта қарауға.
жұмыс топтарын қайта ұйымдастыруға.
Тәуекелдер талдауының негізгі нәтижесі:
жаңа жұмыс аймақтарын құру.
тәуекел деңгейіне сәйкес қорғаныс шараларын таңдау.
құжаттарды қағаз архивіне беру.
кеңсеге жаңа жиһаз енгізу.
оргтехниканың орнын ауыстыру.
Тәуекелдерді басқару білдіреді:
бағдарламаларды талдаусыз ауыстыру.
қорғаныс шараларын енгізіп, олардың тиімділігін бақылау.
цифрлық сервистердің санын азайту.
процестерді толық қолмен орындау.
