Добавить в корзинуПозвонить
Найти в Дзене
it- помощник

Основы информационной безопасности.Входное тестирование.

Для поиска по тексту используйте клавиши Ctrl+F
1. «Автоматизированная система» это:
система, состоящая из персонала и комплекса средств автоматизации его деятельности, реализующая
информационную технологию выполнения установленных функций
Оглавление

Ответы на тест для заинтересованных в этом людей.

Для поиска по тексту используйте клавиши Ctrl+F

1. «Автоматизированная система» это:

  • система, состоящая из персонала и комплекса средств автоматизации его деятельности, реализующая информационную технологию выполнения установленных функций

2. Датой принятия и номером ФЗ “О персональных данных” является:

  • 152-ФЗ от 27 июля 2006

3. Информация это:

  • Сведения (сообщения, данные) независимо от формы их представления

4. Предоставление информации это:

  • Действия, направленные на получение информации определенным кругом лиц или передачу информации определенному кругу лиц

5. Что из перечисленного ниже является или может являться элементом цифрового сертификата?

  • Цифровая подпись центра сертификации
  • Имя пользователя

6. Контролируемая зона это:

  • пространство (территория, здание, часть здания, помещение), в котором исключено неконтролируемое пребывание посторонних лиц, а также транспортных, технических и иных материальных средств

7. Для каких уровней защищённости ПДн, требуется наличие структурного подразделения, ответственного за обеспечение безопасности персональных данных?

  • 1 (первого)

8. Идентификация и аутентификация субъектов и объектов доступа должна обеспечивать:

  • проверку принадлежности субъекту доступа предъявленного им идентификатора

9. Укажите классы защищённости автоматизированных систем от несанкционированного доступа, в которых не допускается обработка сведений составляющих государственную тайну:

  • 1Г, 1Д, 2Б, 3Б

10. Технический канал утечки информации это:

  • совокупность объекта технической разведки, физической среды распространения информативного сигнала и средств, которыми добывается защищаемая информация

11. Процесс организации защиты информации, содержащейся в информационных системах, включает:

  • формирование требований к защите информации
  • разработка системы защиты информации (СЗИ)
  • внедрение системы защиты информации

12. Какой элемент (параметр) криптосистемы (шифра), согласно правилу О. Керкхоффса, не должен быть известен злоумышленнику?

  • ключ шифрования

13. В российской практике «Регламент услуг Удостоверяющего центра (УЦ)» - это:

  • организационный документ, определяющий порядок реализации функций УЦ, осуществления его прав и обязанностей

14. Специальные исследования (специсследования) это:

  • выявление с помощью контрольно-измерительной аппаратуры возможных каналов утечки информации

15. Реализация технического канала утечки информации может привести к нарушениям:

  • конфиденциальности информации

16. Требования к системе защиты информации, обрабатываемой в государственных информационных системах (ГИС), определяются в зависимости от:

  • класса защищенности ИС
  • угроз безопасности информации

17. Активными способами защиты информации являются:

  • создание маскирующих электромагнитных помех в посторонних проводниках и соединительных линиях технических средств

18. Лицензирование деятельности по распространению шифровальных (криптографических) средств, осуществляет:

  • ФСБ

19. Техническими каналами утечки информации являются:

  • утечки акустической (речевой) информации
  • утечки видовой информации
  • утечки информации по каналам побочных электромагнитных излучений

20. Модели реализации доступа субъектов к объектам:

  • мандатный
  • ролевой

21. В соответствии с требованиями 152-ФЗ «О персональных данных», оператор, являющийся юридическим лицом, назначает:

  • лицо, ответственное за организацию обработки персональных данных

22. Нарушение каких лицензионных требований лицензиатом, в соответствии с Постановлением Правительства РФ от 16 апреля 2012 г. №313, считается грубым?

  • отсутствие в штате специалистов соответствующей квалификации
  • Отсутствие у лицензиата права собственности или иного законного основания на владение и использование помещений, сооружений, технологического, испытательного, контрольно-измерительного оборудования и иных объектов, необходимых для осуществления лицензируемой деятельности

23. Какие модели архитектуры Удостоверяющих центров применяются на практике?

  • мостовая
  • иерархическая
  • сетевая

24. Специальные проверки (спецпроверки) это:

  • проверки технических средств на наличие возможно внедренных электронных устройств перехвата информации

25. Информация в зависимости от категории доступа к ней подразделяется на:

  • общедоступную
  • ограниченного доступа

26. Информация ограниченного доступа – это информация, доступ к которой ограничивается:

  • Федеральными законами

27. Несанкционированный доступ (НСД) к информации - это:

  • доступ к информации или действия с информацией, нарушающие правила разграничения доступа с использованием штатных средств

28. Лицо, ответственное за организацию обработки ПДн, в частности, обязано:

  • осуществлять внутренний контроль за соблюдением оператором и его работниками законодательства РФ о ПДн, в том числе требований к защите персональных данных
  • организовывать прием и обработку обращений и запросов субъектов персональных данных или их представителей и (или) осуществлять контроль за приемом и обработкой таких обращений и запросов

29. При оборудовании системы электропитания ИС рекомендуется:

  • питание от подстанции, расположенной в пределах КЗ
  • отсутствие подключения к трансформаторной подстанции, от которой запитывается ИС, посторонних потребителей, расположенных за
    пределами контролируемой зоны

30. Специальные категории персональных данных это:

  • политические взгляды
  • национальная принадлежность
  • состояние интимной жизни

31. Количеством уровней защищенности персональных данных, определяемых правовыми нормативными документами РФ, является:

  • 4

32. Одним из основных условий реализации угроз непосредственного доступа в операционную среду компьютера является:

  • физический доступ нарушителя к компьютеру