Ответы на тесты Синергия: Информационная безопасность

Здесь собраны все бесплатные и платные тесты по предмету «Информационная безопасность», материалы разных семестров, промежуточные, итоговые, компетентностные тесты и пересдачи. Найдено материалов: 6.

Список тестов

  1. Информационная безопасность – Тест Синергия
  2. Информационная безопасность, итоговый и компетентностный тесты – 5 семестр. Синергия
  3. Информационная безопасность и защита информации (обучение) 4 семестр- 100% верные ответы на тест Синергии
  4. Информационная безопасность и защита информации (обучение) 5 семестр Синергия- бесплатные ответы
  5. Информационная безопасность и защита информации, итоговый и компетентностный тест – 1 семестр. Синергия
  6. Информационная безопасность и защита информации- тест Синергии

Информационная безопасность – Тест Синергия

Качественное выполнение тестов Синергии. Решаем любые тесты синергии. За бесплатной консультацией можете обратиться к нашему менеджеру.

1. Служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с Гражданским кодексом Российской Федерации и федеральными законами, относятся к категории …
служебной тайны+
персональных данных
коммерческой тайны
государственной тайны

2. Право разрешать или ограничивать доступ к информации и определять условия такого доступа принадлежит …
обладателю информации+
органам исполнительной власти
любому юридическому
лицу органам законодательной власти

3. Составляющие государственную тайну сведения о запасах платины, металлов платиновой группы, природных алмазов, хранящихся в Гохране России, Банке России, запасах серебра в Гохране России, относятся к сведениям в …

  • области экономики, науки и техники+
  • военной области области разведывательной, контрразведывательной и оперативно-розыскной деятельности области внешней политики и экономики

4. Перечень сведений конфиденциального характера определен …
Указом Президента РФ от 30 ноября 1995 г. № 1203
Федеральным законом от 27 июля 2006 г. № 149-ФЗ
Указом Президента РФ от 6 марта 1997 г. № 188+

5. Экспертизе ценности проектной документации подлежат …
карты технического уровня и качества продукции
чертежи универсального технологического оснащения
генеральный план, ситуационный план, общая (сводная) пояснительная записка, схемы и описания технологических процессов и оборудования+

6. Лица, незаконными методами получившие информацию, которая составляет служебную или коммерческую тайну, …
подвергаются уголовному наказанию в виде лишения свободы сроком до 5 лет подвергаются административному наказанию в виде штрафа в размере до

обязаны возместить причиненные убытки+

7. Информация о деятельности государственных органов и органов местного самоуправления является…
государственной тайной
профессиональной тайной
общедоступной+
коммерческой тайной
служебной тайной

8. Угрозы информационной безопасности выражаются в … информации
незаконном изменении (модификации)
уничтожении
нарушении конфиденциальности, целостности и доступности+
несанкционированном разглашении

9. Составляющие государственную тайну сведения, раскрывающие план применения Вооруженных Сил Российской Федерации, относятся к сведениям в …

  • области разведывательной, контрразведывательной и оперативно-розыскной деятельности
  • военной области+
  • области экономики, науки и техники
  • области внешней политики и экономики

10. К достоинствам программных средств инженерно-технической защиты относится …
длительный период гарантированного использования+
быстродействие
низкая стоимость

11. Сведения, раскрывающие методы, способы или средства защиты информации, которая содержит сведения, составляющие государственную тайну, относятся к сведениям в …

  • области внешней политики и экономики
  • области экономики, науки и техники
  • области разведывательной, контрразведывательной и оперативно-розыскной деятельности+
  • военной области

12. Составляющие государственную тайну сведения о горных выработках, естественных полостях, метрополитенах или других сооружениях, которые могут быть использованы в интересах обороны страны, относятся к сведениям в …

  • военной области
  • области разведывательной, контрразведывательной и оперативно-розыскной деятельности
  • области экономики, науки и техники+
  • области внешней политики и экономики

13. Экспертизе ценности технологической документации подлежат …
ведомости эскизного проекта и пояснительные записки
проекты размещения строительства, проекты планировки, отчеты об изысканиях

маршрутные карты, технологические инструкции, правила, рецептура, описания, диаграммы, характеристики, схемы, режимы производства+

14. Система защиты информации – это …
*специальные подразделения, выполняющие мероприятия по защите информации

*организованная совокупность специальных органов, средств, методов и мероприятий, обеспечивающих защиту информации от внутренних и внешних угроз+
*система средств инженерно-технической защиты, обеспечивающая приемлемый уровень информационной безопасности

15. Составляющие государственную тайну сведения по вопросам внешней политики, внешней торговли, научно-технических связей, раскрывающие стратегию, тактику внешней политики Российской Федерации, относятся к сведениям в …
области экономики, науки и техники
области внешней политики и экономики+
военной области
области разведывательной, контрразведывательной и оперативно-розыскной деятельности

16. Составляющие государственную тайну сведения, раскрывающие планы применения войск в мирное время в специальных (контртеррористических) операциях, относятся к сведениям в …

  • области внешней политики и экономики
  • области экономики, науки и техники
  • военной области+
  • области разведывательной, контрразведывательной и оперативно-розыскной деятельности

17. Радиоволны миллиметрового диапазона распространяются на …
расстояние прямой видимости пределах единиц и десятков километров+
расстояние 1000–2000 км отраженной волной
неограниченное расстояние поверхностной волной

18. Чтобы обеспечить гарантированную защищенность речевой информации от подслушивания, уровень шума должен превышать уровень речевого сигнала …
не менее чем на 10 дБ+
на 1 дБ
на 1–10 дБ

19. Мероприятия по формированию осознанного отношения сотрудников к обеспечению информационной безопасности относятся к … угроз
выявлению
предупреждению+
ликвидации последствий
локализации

20. Противоправное преднамеренное овладение конфиденциальной информацией лицом, не имеющим права доступа к охраняемым секретам, – это …
утечка
разглашение
несанкционированный доступ+

21. Составляющие государственную тайну сведения, раскрывающие силы, средства, источники, методы, планы, результаты разведывательной деятельности относятся к сведениям в …

  • области экономики, науки и техники
  • области разведывательной, контрразведывательной и оперативно-розыскной деятельности военной области+
  • области внешней политики и экономики

22. Основной и трудно контролируемый канал утечки информации, составляющей коммерческую тайну, – это …
утечка информации по техническим каналам
миграция специалистов+
совместные работы с другими фирмами, контакты с клиентами и инвесторами, где особое место занимают переговоры
технические средства недобросовестной конкуренции (промышленного шпионажа)

23. Сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность, относятся к категории …
государственной тайны
коммерческой тайны
служебной тайны
персональных данных+

24. Бесконтрольный выход конфиденциальной информации за пределы организации или круга лиц, которым она была доверена, – это …
утечка+
разглашение
несанкционированный доступ

25. Защита от несанкционированного доступа к конфиденциальной информации обеспечивается выполнением … мероприятий
только технических
только организационных
организационных и технических+

26. Под информационной безопасностью (безопасностью информации) понимается …
состояние защищенности информационной среды общества+
состояние, при котором отсутствуют явные и скрытые угрозы информационным ресурсам комплекс организационно-технических мероприятий, обеспечивающих сохранность информационных ресурсов

27. При оценке эффективности системы защиты определяющим является соответствие уровня защиты …
условиям проекта
степени важности информации+
объемам обрабатываемой информации

28. К специфическим критериям ценности документов относят …
выбор внешние особенности документа
содержание документа
экономическую эффективность внедрения результатов исследования или технической идеи+

29.Составляющие государственную тайну сведения, раскрывающие схемы водоснабжения городов с населением более 300 тысяч человек, относятся к сведениям в …

  • выбор области разведывательной, контрразведывательной и оперативно-розыскной деятельности
  • области экономики, науки и техники+
  • военной области
  • области внешней политики и экономики

30. Возможности несанкционированного использования конфиденциальных сведений в значительной мере обусловливаются …
злоумышленными действиями+
небрежностью и халатностью пользователей или персонала
защиты техническими аспектами

31. Перечень сведений, доступ к которым не может быть ограничен, определен …
Указом Президента РФ от 30 ноября 1995 г. № 1203
Федеральным законом от 27 июля 2006 г. № 149-ФЗ+
Указом Президента РФ от 6 марта 1997 г. № 188

32. Умышленные или неосторожные действия с конфиденциальными сведениями, приведшие к ознакомлению с ними лиц, не допущенных к ним, – это …
утечка
разглашение+
несанкционированный доступ

33. В визуально-оптических каналах связи используется излучение … волн
ультрафиолетового диапазона
инфракрасного диапазона
ультрафиолетового, инфракрасного и видимого диапазонов+
видимого диапазона

34. Одним из важнейших организационных мероприятий по защите от разглашения информации является …
организация работы с персоналом
создание специальных штатных служб защиты информации+
организация режима и охраны

35. Фактор, в наименьшей степени влияющий на цену защищаемой информации, – …
ожидаемая прибыль от применения информации
объем информации
ущерб при попадании этой информации к злоумышленнику
собственные затраты организации при ее получении+

36. Ограничиваемой или запрещаемой к распространению в Российской Федерации является информация …
затрагивающая права, свободы и обязанности человека и гражданина
о состоянии окружающей среды
разжигающая национальную, расовую или религиозную ненависть и вражду+

накапливаемая в открытых фондах библиотек, музеев и архивов

37. Действия, направленные на устранение действующей угрозы и конкретных преступных действий, относятся к … угроз
предупреждению
локализации+
выявлению
ликвидации последствий

38. Первоочередным мероприятием по защите от разглашения информации является …

  • разработка перечня сведений, составляющих коммерческую тайну предприятия+
  • доведение перечня сведений, составляющих коммерческую тайну, до каждого допущенного к ним сотрудника, с обязательством этого сотрудника сохранять коммерческую тайну
  • контроль за сохранностью коммерческих секретов

39. Действия по восстановлению состояния, предшествовавшего возникновению угрозы, относятся к … угроз
выявлению
предупреждению
ликвидации последствий+
локализации

40. Доктрина информационной безопасности РФ – это совокупность …
документов, регламентирующих организационно-технические мероприятия по обеспечению информационной безопасности Российской Федерации
нормативных актов, обязательных для выполнения всеми хозяйствующими субъектами официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности РФ+

41. Экспертизе ценности конструкторской документации подлежат …
*конструкторские чертежи, а также кинофотодокументы, отражающие процесс обработки, изготовления и испытания изделия+
*фотографии общего вида зданий, корпусов и цехов, чертежи уникального характера *технические документы на приспособления для совершенствования технологических процессов

Что представляет собой атака «ман-в-середине»?
Попытка перехвата и изменения коммуникации между двумя сторонами +

Что такое «шпионское ПО»?
Программа, собирающая информацию о пользователях без их согласия +

Что такое «бэкдор» в контексте информационной безопасности?
Тайный способ доступа к системе, обходящий обычные механизмы аутентификации +

Какие из перечисленных мер предосторожности способствуют безопасному использованию паролей?
Регулярное изменение паролей +

Какое из следующих утверждений относится к принципу «принцип наименьших привилегий»?
Пользователи имеют доступ только к необходимой минимальной информации и ресурсам +

Что такое DDoS-атака?
Атака, при которой злоумышленники перегружают сервер трафиком, чтобы сделать его недоступным +

Какой вид защиты предотвращает несанкционированный доступ к сети, контролируя передачу данных между узлами?
Межсетевой экран (firewall) +

Что означает аббревиатура Vh2N?
Виртуальная частная сеть +

Какой метод аутентификации предполагает использование двух различных факторов для подтверждения личности пользователя?
Двухфакторная аутентификация +

Что такое «фишинг» в контексте информационной безопасности?
Попытка обмана для получения конфиденциальной информации +

Какие из перечисленных мер предпринимаются для защиты от атаки «DDoS»?
Использование специализированных средств для фильтрации и отсева вредоносного трафика +

Что представляет собой «Белый хакер»?
Эксперт по информационной безопасности, тестирующий систему на уязвимости с разрешения владельца +

Какие из перечисленных действий являются частью стратегии «Бекапирование»?
Регулярное создание копий данных для возможности восстановления после потери или атаки +

Что такое «Социальная инженерия» в контексте информационной безопасности?
Использование манипуляций и обмана для получения конфиденциальной информации

Что такое «Zero-Day Exploit»?
Эксплойт, использующий уязвимость, о которой ещё не известно разработчикам +

Какую роль выполняет брендмауэр в сфере информационной безопасности?
Блокирование нежелательного сетевого трафика и защита от атак +

Что представляет собой атака «Man-in-the-Middle»?
Атака, при которой злоумышленник находится между отправителем и получателем, перехватывая и изменяя передаваемые данные +

Что представляет собой атака «h2hishing»?
Поддельные веб-сайты с целью обмана пользователей +

Какой из перечисленных элементов является основным принципом криптографии?
Шифрование данных +

Что такое «двухфакторная аутентификация»?
Процесс аутентификации, требующий двух различных форм подтверждения личности +

Какой из следующих методов аутентификации обеспечивает наивысший уровень безопасности?
Двухфакторная аутентификация +

Что такое «зловредное программное обеспечение» (малициозное ПО)?
Программы, разработанные для нанесения вреда компьютеру или сети +

Что такое «переполнение буфера»?
Атака, при которой злоумышленник вводит в буфер больше данных, чем он может обработать +

Какой вид угрозы представляет собой «межсетевой экранный перехват» (Man-in-the-Middle)?
Неавторизованное прослушивание или изменение передаваемых данных +

Что такое «биометрическая идентификация»?
Использование физиологических или поведенческих характеристик для идентификации личности +

Какая роль у брендмауэра в сетевой безопасности?
Контроль и фильтрация сетевого трафика +

Что представляет собой атака «DDoS»?
Перегрузка сервера большим количеством запросов +

Что такое аутентификация?
Процесс проверки подлинности пользователя +

Какой метод шифрования данных является симметричным?
AES +

Что такое фишинг?
Мошенническая попытка обмана пользователей +

Что такое «Шифрование данных»?
Процесс преобразования информации в непонятный для посторонних вид с использованием ключа +

Какие из перечисленных факторов являются частью «Треугольника информационной безопасности»?
Конфиденциальность, целостность, доступность +

Что такое «Zero-Day Exploit»?
Атака, использующая уязвимость в программном обеспечении до того, как произошло исправление (патч) +

Что представляет собой атака «Man-in-the-Middle»?
Атака, при которой злоумышленник перехватывает и контролирует коммуникацию между двумя сторонами +

Что такое брутфорс-атака?
Метод, при котором злоумышленник пытается угадать пароль, перебирая все возможные комбинации +

Какое из следующих утверждений относится к концепции «Защита в глубину»?
Использование нескольких уровней защиты для предотвращения различных видов атак +

Что такое «Фаервол» в контексте информационной безопасности?
Сетевой узел, контролирующий и фильтрующий сетевой трафик +

Какой из следующих методов является примером социальной инженерии?
Звонок с просьбой предоставить пароль от учетной записи +

Что такое двухфакторная аутентификация?
Использование двух методов для подтверждения личности (например, пароль и SMS-код) +

Что представляет собой атака «h2hishing»?
Попытка обмана пользователей для получения конфиденциальной информации +

Информационная безопасность, итоговый и компетентностный тесты – 5 семестр. Синергия

Информационная безопасность, итоговый и компетентностный тесты – 5 семестр. Синергия

Внимание! Указывайте верный электронный адрес, там вы сможете скачать бланк с ответами на тест Синергия “Информационная безопасность, итоговый и компетентностный тесты — 5 семестр”

Тут вы можете купить ответы на тесты Синергия. Ответы и вопросы в купленном тесте полностью совпадают с теми что представлены на сайте. Верные ответы будут выделены . Тест был сдан в 2026 году. После покупки вы сможете скачать файл с тестами или найти файл в письме на почте, которую указали при оформлении заказа. Для решения теста Синергия “Информационная безопасность, итоговый и компетентностный тесты — 5 семестр” в своем личном кабинете обращайтесь к менеджерам сайта. Так же мы выполняем практики, курсовые работы и дипломные работы!

Итоговый тест 1

Информационная … – это совокупность информации, которая содержится в базах данных, информационных технологий, обеспечивающих ее обработку, и технических средств
Установите соответствие между уровнями информационное безопасности и их характеристиками:
… создания систем защиты информации – минимизировать риски и возможный ущерб, который может быть нанесен владельцу информации
… источники появления угроз делят на непреднамеренные и преднамеренные

Итоговый тест 2

Установите соответствие между уровнями информационное безопасности и их характеристиками:
Установите соответствие понятий и их определений:
… законы – ключевой элемент законодательного регулирования в России, они могут затрагивать любые вопросы, отнесенные Конституцией РФ к предметам ведения Федерации либо совместного ведения Федерации и субъектов РФ, требующие государственного регулирования
Конфиденциальные … — информация, к которой ограничен доступ, и которая не подлежит разглашению без разрешения владельца.
Соедините элементы задания, чтобы получилось верное предложение:
Расположите в правильной последовательности действия инспектора при оценке информационной безопасности в кредитной организации:
Сопоставьте принципы многорубежной системы защиты информации и их характеристики:
… источники появления угроз делят на непреднамеренные и преднамеренные
Установите правильную последовательность этапов проверки системы обеспечения информационной безопасности (СОИБ):
Сопоставьте виды критериев ранжирования уязвимостей с их характеристиками:

Итоговый тест 3

В ГОСТ «Защита информации. Основные термины и определения» … описывается как состояние защищенности информации, при котором гарантируются ее конфиденциальность, доступность и целостность
… – это информация, позволяющая точно идентифицировать человека
…информации – это лицо, которое самостоятельно создало информацию или получило право разрешать или ограничивать доступ к информации на основании закона или договора
Установите соответствие между уровнями информационное безопасности и их характеристиками:
Упорядочьте шаги по внедрению политики информационной безопасности в компании:
Расположите в иерархическом порядке уровни документации, которые включает в себя эффективная политика информационной безопасности компании, от высшего уровня к низшему:
Установите соответствие понятий и их определений:
… акты – это нормативно-правовые документы министерств и ведомств по реализации направлений государственного управления
… тайна — защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации.
… тайна – это режим конфиденциальности информации, который позволяет ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду
… законы – ключевой элемент законодательного регулирования в России, они могут затрагивать любые вопросы, отнесенные Конституцией РФ к предметам ведения Федерации либо совместного ведения Федерации и субъектов РФ, требующие государственного регулирования
Конфиденциальные … — информация, к которой ограничен доступ, и которая не подлежит разглашению без разрешения владельца.
Грамотный подбор кадров и своевременная мотивация персонала обеспечивают до … гарантий успешной защиты коммерческой тайны
Соедините элементы задания, чтобы получилось верное предложение:
Расположите в хронологической последовательности этапы планирования системы обеспечения информационной безопасности (СОИБ):
Расположите в правильной последовательности действия инспектора при оценке информационной безопасности в кредитной организации:
… — взаимодействие различных элементов системы защиты для обеспечения комплексной безопасности.
Организационная защита информации включает в себя … (укажите 2 варианта ответа)
… создания систем защиты информации – минимизировать риски и возможный ущерб, который может быть нанесен владельцу информации
Сопоставьте принципы многорубежной системы защиты информации и их характеристики:
Упорядочьте шаги разработки и внедрения систем защиты информации:
… источники появления угроз делят на непреднамеренные и преднамеренные
… искусственные источники появления угроз вызваны ошибками проектирования и разработки компонентов информационных систем, а также ошибками в действиях персонала в процессе эксплуатации; они бывают только внутренними
Преднамеренные искусственные источники появления угроз бывают …
Разрабатываемые на объекте информатизации документы, которые регулируют вопросы информационной безопасности, относятся к … методам защиты информации
Сопоставьте виды критериев ранжирования уязвимостей с их характеристиками:

Компетентностный тест

Один из сотрудников крупной компании, занимающейся разработкой программного обеспечения, случайно отправил конфиденциальные данные клиента на личную электронную почту. Какие меры ему нужно предпринять?
Мария работает в крупной компании, занимающейся обработкой и хранением персональных данных клиентов. Недавно она получила запрос от руководства об усилении мер по защите данных в связи с новыми нормативными требованиями, а также прошла проверку, которая выявила несколько недостатков в системе безопасности. Руководитель попросил её подготовить план улучшения информационной безопасности с учётом нормативно-правовых требований, а также включить инструкции для сотрудников по обращению с персональными данными. Как Мария должна подойти к выполнению задания, чтобы соответствовать законодательству и требованиям компании?
Компания приняла решение хранить все данные о транзакциях клиентов на серверах за пределами страны. Какие правовые аспекты следует учесть?
При аудите информационной системы в вашей компании выявлены нарушения в соблюдении закона о защите персональных данных. Как лучше всего поступить в этой ситуации?
Компания обновляет политику информационной безопасности. Вам поручено организовать обучение сотрудников, чтобы они соблюдали новые правила. Какие шаги необходимо предпринять для успешного внедрения?
Компания «ИнфоТех» активно работает над повышением уровня информационной безопасности и защиты данных. В рамках этих мер генеральный директор поручил службе информационной безопасности разработать и внедрить административные и организационные меры для предотвращения утечек информации. Иван, руководитель службы безопасности, составляет список мер, которые будут обязательны для исполнения всеми сотрудниками. Ему нужно продумать, как эффективно организовать процесс внедрения этих мер, чтобы обеспечить их понимание и соблюдение. Какой подход к выполнению задачи Ивану следует выбрать?
При внутренней проверке было выявлено, что несколько сотрудников используют простые пароли, что противоречит политике компании. Как необходимо поступить?
Ваша компания внедряет новую информационную систему для обработки и хранения конфиденциальных данных. Какими должны быть первоочередные меры для защиты информации в этой системе?
Во время проведения планового аудита информационной системы обнаружено, что большинство пользователей используют одноразовые пароли для доступа к критически важным данным. Какие меры следует принять для повышения уровня безопасности?
В информационной системе, с которой работает ваша компания, начали появляться признаки несанкционированного доступа и возможных атак. Какие действия необходимо предпринять для минимизации рисков утечки данных?

Информационная безопасность и защита информации (обучение) 4 семестр- 100% верные ответы на тест Синергии

Информационная безопасность и защита информации (обучение) 4 семестр- 100% верные ответы на тест Синергии

Внимание! Указывайте верный электронный адрес, там вы сможете скачать бланк с ответами на тест Синергия “Информационная безопасность и защита информации (обучение) 4 семестр”

Тут вы можете купить ответы на тесты Синергия. Ответы и вопросы в купленном тесте полностью совпадают с теми что представлены на сайте. Верные ответы будут выделены. Тест был сдан в 2024 году. После покупки вы сможете скачать файл с тестами или найти файл в письме на почте, которую указали при оформлении заказа. Для решения теста Синергия “Информационная безопасность и защита информации (обучение) 4 семестр” в своем личном кабинете обращайтесь к менеджерам сайта.

Вопрос
Право разрешать или ограничивать доступ к информации и определять условия такого доступа принадлежит …
Под информационной безопасностью (безопасностью информации) понимается …
Бесконтрольный выход конфиденциальной информации за пределы организации или круга лиц, которым она была доверена, – это …
Умышленные или неосторожные действия с конфиденциальными сведениями, приведшие к ознакомлению с ними лиц, не допущенных к ним, – это …
Противоправное преднамеренное овладение конфиденциальной информацией лицом, не имеющим права доступа к охраняемым секретам, – это …
Угрозы информационной безопасности выражаются в … информации
Информация о состоянии окружающей среды является …
Сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность, относятся к категории …
Ограничиваемой или запрещаемой к распространению в Российской Федерации является информация …
Лица, незаконными методами получившие информацию, которая составляет служебную или коммерческую тайну, …
Сведения, раскрывающие методы, способы или средства защиты информации, которая содержит сведения, составляющие государственную тайну, относятся к сведениям в …
Составляющие государственную тайну сведения, раскрывающие планы применения войск в мирное время в специальных (контртеррористических) операциях, относятся к сведениям в …
Составляющие государственную тайну сведения по вопросам внешней политики, внешней торговли, научно-технических связей, раскрывающие стратегию, тактику внешней политики Российской Федерации, относятся к сведениям в …
Возможности несанкционированного использования конфиденциальных сведений в значительной мере обусловливаются …
Защита от несанкционированного доступа к конфиденциальной информации обеспечивается выполнением … мероприятий
Экспертизе ценности конструкторской документации подлежат …
Угроза – это …
К достоинствам программных средств инженерно-технической защиты относится …
Система передачи информации включает в себя …
В визуально-оптических каналах связи используется излучение … волн
Чтобы обеспечить гарантированную защищенность речевой информации от подслушивания, уровень шума должен превышать уровень речевого сигнала …
При оценке эффективности системы защиты определяющим является соответствие уровня защиты …
Информация о деятельности государственных органов и органов местного самоуправления является…
Перечень сведений, доступ к которым не может быть ограничен, определен …
Составляющие государственную тайну сведения, раскрывающие схемы водоснабжения городов с населением более 300 тысяч человек, относятся к сведениям в …
Составляющие государственную тайну сведения о запасах платины, металлов платиновой группы, природных алмазов, хранящихся в Гохране России, Банке России, запасах серебра в Гохране России, относятся к сведениям в …
К общим критериям ценности документов относят …
К специфическим критериям ценности документов относят …
Экспертизе ценности проектной документации подлежат …
Экспертизе ценности проектной документации подлежат …

Информационная безопасность и защита информации (обучение) 5 семестр Синергия- бесплатные ответы

Информационная безопасность и защита информации (обучение) 5 семестр Синергия- бесплатные ответы

Внимание! Указывайте верный электронный адрес, там вы сможете скачать бланк с ответами на тест Синергия “Информационная безопасность и защита информации (обучение) 5 семестр”

Тут вы можете купить ответы на тесты Синергия. Ответы и вопросы в купленном тесте полностью совпадают с теми что представлены на сайте. Верные ответы будут выделены . Тест был сдан в 2024 году. После покупки вы сможете скачать файл с тестами или найти файл в письме на почте, которую указали при оформлении заказа. Для решения теста Синергия “Информационная безопасность и защита информации (обучение) 5 семестр” в своем личном кабинете обращайтесь к менеджерам сайта.

Вопрос
Право разрешать или ограничивать доступ к информации и определять условия такого доступа принадлежит …
Умышленные или неосторожные действия с конфиденциальными сведениями, приведшие к ознакомлению с ними лиц, не допущенных к ним, – это …
Противоправное преднамеренное овладение конфиденциальной информацией лицом, не имеющим права доступа к охраняемым секретам, – это …
Система защиты информации – это …
Ограничиваемой или запрещаемой к распространению в Российской Федерации является информация …
Лица, незаконными методами получившие информацию, которая составляет служебную или коммерческую тайну, …
Составляющие государственную тайну сведения о горных выработках, естественных полостях, метрополитенах или других сооружениях, которые могут быть использованы в интересах обороны страны, относятся к сведениям в …
Составляющие государственную тайну сведения, раскрывающие планы применения войск в мирное время в специальных (контртеррористических) операциях, относятся к сведениям в …
Мероприятия по формированию осознанного отношения сотрудников к обеспечению информационной безопасности относятся к … угроз
Возможности несанкционированного использования конфиденциальных сведений в значительной мере обусловливаются …
Защита от несанкционированного доступа к конфиденциальной информации обеспечивается выполнением … мероприятий
Угроза – это …
К достоинствам программных средств инженерно-технической защиты относится …
К недостаткам аппаратных средств инженерно-технической защиты относят …
В визуально-оптических каналах связи используется излучение … волн
Чтобы обеспечить гарантированную защищенность речевой информации от подслушивания, уровень шума должен превышать уровень речевого сигнала …
Радиоволны миллиметрового диапазона распространяются на …
Фактор, в наименьшей степени влияющий на цену защищаемой информации, – …
Сведения, связанные с коммерческой деятельностью, доступ к которым ограничен в соответствии с Гражданским кодексом Российской Федерации и федеральными законами, относятся к категории …
Перечень сведений, доступ к которым не может быть ограничен, определен …
Составляющие государственную тайну сведения, раскрывающие схемы водоснабжения городов с населением более 300 тысяч человек, относятся к сведениям в …

Информационная безопасность и защита информации, итоговый и компетентностный тест – 1 семестр. Синергия

Информационная безопасность и защита информации, итоговый и компетентностный тест – 1 семестр. Синергия

Внимание! Указывайте верный электронный адрес, там вы сможете скачать бланк с ответами на тест Синергия “Информационная безопасность и защита информации, итоговый и компетентностный тест — 1 семестр”

Тут вы можете купить ответы на тесты Синергия. Ответы и вопросы в купленном тесте полностью совпадают с теми что представлены на сайте. Верные ответы будут выделены . Тест был сдан в 2026 году. После покупки вы сможете скачать файл с тестами или найти файл в письме на почте, которую указали при оформлении заказа. Для решения теста Синергия “Информационная безопасность и защита информации, итоговый и компетентностный тест — 1 семестр” в своем личном кабинете обращайтесь к менеджерам сайта. Так же мы выполняем практики, курсовые работы и дипломные работы!

Итоговый тест

Информационная … – это совокупность информации, которая содержится в базах данных, информационных технологий, обеспечивающих ее обработку, и технических средств
… – это информация, позволяющая точно идентифицировать человека
… информационной системы – это гражданин или юридическое лицо, осуществляющие деятельность по эксплуатации информационной системы и обеспечивающие обработку информации, которая содержится в ее базах данных
…информации – это лицо, которое самостоятельно создало информацию или получило право разрешать или ограничивать доступ к информации на основании закона или договора
Упорядочьте шаги по внедрению политики информационной безопасности в компании:
Установите соответствие понятий и их определений:
… акты – это нормативно-правовые документы министерств и ведомств по реализации направлений государственного управления
… тайна — защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации.
… тайна – это режим конфиденциальности информации, который позволяет ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду
Грамотный подбор кадров и своевременная мотивация персонала обеспечивают до … гарантий успешной защиты коммерческой тайны
Соедините элементы задания, чтобы получилось верное предложение:
Расположите в хронологической последовательности этапы планирования системы обеспечения информационной безопасности (СОИБ):
Расположите в правильной последовательности действия инспектора при оценке информационной безопасности в кредитной организации:
… — взаимодействие различных элементов системы защиты для обеспечения комплексной безопасности.
К … мероприятиям по обеспечению информационной безопасности относятся: мероприятия, связанные с кадровыми изменениями в составе персонала; мероприятия, связанные с ремонтом и модификацией оборудования, программного обеспечения
Организационная защита информации включает в себя … (укажите 2 варианта ответа)
… создания систем защиты информации – минимизировать риски и возможный ущерб, который может быть нанесен владельцу информации
Сопоставьте принципы многорубежной системы защиты информации и их характеристики:
Сопоставьте сотрудников службы безопасности с их обязанностями:
… искусственные источники появления угроз вызваны действиями нарушителей
Преднамеренные искусственные источники появления угроз бывают …
… информационной безопасности не возникают сами по себе, они проявляются через взаимодействие с наиболее слабыми звеньями системы защиты, то есть через факторы уязвимости
Разрабатываемые на объекте информатизации документы, которые регулируют вопросы информационной безопасности, относятся к … методам защиты информации
Установите хронологическую последовательность этапов развития информационной безопасности:
Сопоставьте виды критериев ранжирования уязвимостей с их характеристиками:

Компетентностный тест

В компании решили использовать новое облачное хранилище для всех данных. Какие действия необходимо предпринять, чтобы соблюсти принципы информационной безопасности?
В вашей компании внедряется система двухфакторной аутентификации. Сотрудники выражают недовольство, считая это неудобным. Как лучше объяснить необходимость этого шага?
Мария работает в крупной компании, занимающейся обработкой и хранением персональных данных клиентов. Недавно она получила запрос от руководства об усилении мер по защите данных в связи с новыми нормативными требованиями, а также прошла проверку, которая выявила несколько недостатков в системе безопасности. Руководитель попросил её подготовить план улучшения информационной безопасности с учётом нормативно-правовых требований, а также включить инструкции для сотрудников по обращению с персональными данными. Как Мария должна подойти к выполнению задания, чтобы соответствовать законодательству и требованиям компании?
Компания приняла решение хранить все данные о транзакциях клиентов на серверах за пределами страны. Какие правовые аспекты следует учесть?
При аудите информационной системы в вашей компании выявлены нарушения в соблюдении закона о защите персональных данных. Как лучше всего поступить в этой ситуации?
Компания обновляет политику информационной безопасности. Вам поручено организовать обучение сотрудников, чтобы они соблюдали новые правила. Какие шаги необходимо предпринять для успешного внедрения?
Компания «ИнфоТех» активно работает над повышением уровня информационной безопасности и защиты данных. В рамках этих мер генеральный директор поручил службе информационной безопасности разработать и внедрить административные и организационные меры для предотвращения утечек информации. Иван, руководитель службы безопасности, составляет список мер, которые будут обязательны для исполнения всеми сотрудниками. Ему нужно продумать, как эффективно организовать процесс внедрения этих мер, чтобы обеспечить их понимание и соблюдение. Какой подход к выполнению задачи Ивану следует выбрать?
При внутренней проверке было выявлено, что несколько сотрудников используют простые пароли, что противоречит политике компании. Как необходимо поступить?
Во время проведения планового аудита информационной системы обнаружено, что большинство пользователей используют одноразовые пароли для доступа к критически важным данным. Какие меры следует принять для повышения уровня безопасности?
В информационной системе, с которой работает ваша компания, начали появляться признаки несанкционированного доступа и возможных атак. Какие действия необходимо предпринять для минимизации рисков утечки данных?

Информационная безопасность и защита информации- тест Синергии

Информационная безопасность и защита информации- тест Синергии

Информационная безопасность и защита информации- тест Синергии

Информационная безопасность и защита информации- тест Синергии

Бесплатные ответы на тест Синергия Информационная безопасность и защита информации. Если вы по какой то причине не можете самостоятельно сдать этот или любой другой тест, то мы готовы Вам в этом помочь. Так же можете посетить наш магазин готовых ответов на тесты.

Так же выполняем отчёты по практике, курсовые работы, дипломные работы и практикумы

Будем благодарны за голосование. Часть ответов мы выкладываем бесплатно
Как планируете выполнять тесты Синергии?

«… злоумышленник» – это сотрудник подразделения организации, зарегистрированный как пользователь системы, действующий целенаправленно из корыстных интересов или мести за нанесенную обиду, возможно в сговоре с лицами, не являющимися сотрудниками организации
• Внешний
Внутренний
• Анонимный
• Случайный

… информационной безопасности – это условия и факторы, которые создают потенциальную или реальную опасность нарушения защиты информации
• Убытки
• Уязвимости
Угрозы
• Инциденты

… – это любые сведения (сообщения, данные) вне зависимости от формы их представления
• Статистика
• Источник информации
Информация
• Передача данных

… – это попытка реализовать угрозу информационной безопасности
• Ошибка
Атака
• Уязвимость
• Контроль

Информационная … – это защита информации и поддерживающей инфраструктуры от случайных или намеренных воздействий, которые могут нанести ущерб
• обработка
• фильтрация
безопасность
• классификация

Информационные … – это процессы, методы поиска, сбора, хранения, обработки, предоставления и распространения информации
• угрозы
• протоколы
технологии
• лицензии

Право на защиту информации у человека и организации возникает на основе
• Устава ООН
Конституции РФ
• Кодекса об административных правонарушениях
• Закона об авторском праве

Расположите уровни защиты информации в порядке от наиболее значимого к наименее значимому:
1 законодательный
2 административный
3 процедурный
4 программно-технический
1 – 2 – 3 – 4
• 4 – 3 – 2 – 1
• 2 – 1 – 3 – 4
• 3 – 2 – 4 – 1

Что относится к конфиденциальной информации?
• Паспорт гражданина
Коммерческая тайна
• Публичный отчет
• Рекламный буклет

К основным целям информационной безопасности НЕ относится
• конфиденциальность
• доступность
маркетинговая эффективность
• целостность

Что понимается под уязвимостью информационной системы?
• Наличие антивируса
Слабое место в системе, подверженное атакам
• Архивация данных
• Модуль безопасности

Метод защиты, при котором данные превращаются в нечитабельный формат с возможностью последующего восстановления
• Хеширование
• Архивирование
Шифрование
• Маскирование

Фишинг – это
• метод безопасной аутентификации
вид социальной инженерии для хищения данных
• способ оптимизации трафика
• антивирусная программа

Что является примером технической меры защиты информации?
• Инструктаж сотрудников
Установка межсетевого экрана (фаервола)
• Составление должностной инструкции
• Ввод паролей вручную

Какая характеристика НЕ относится к свойствам защищенности информации?
• Целостность
Рекламная привлекательность
• Конфиденциальность
• Доступность

Что означает термин «аутентификация»?
• Запрет доступа
• Шифрование данных
Подтверждение личности пользователя
• Удаление информации

Что из ниже перечисленного является объектом защиты в информационной системе?
• Серверная комната
Хранимая и передаваемая информация
• Персонал
• Принтер

Какой документ регулирует права и обязанности сторон в процессе защиты информации?
• Паспорт системы
• Протокол передачи
Политика информационной безопасности
• Лицензия на ПО

Какой термин обозначает целенаправленное скрытное наблюдение за действиями пользователя?
• Фейк
Шпионаж
• Логирование
• Архивирование

Какой принцип позволяет снизить ущерб при реализации угрозы информационной безопасности?
• Удаленный доступ
Принцип минимальных привилегий
• Открытость данных
• Централизация управления

Основная цель обеспечения информационной безопасности —
• увеличение числа пользователей
предотвращение несанкционированного доступа и потери данных
• ускорение работы оборудования
• автоматизация документооборота

Какой вид атаки направлен на отказ в обслуживании информационной системы?
• SQL-инъекция
• Фишинг
DDoS-атака
• Подмена DNS

Что из нижеперечисленного является организационной мерой защиты информации?
• Межсетевой экран
• Антивирус
Регламент по доступу к данным
• Шифратор трафика

К какому типу информации относится информация, содержащая государственную тайну?
• Коммерческая
Конфиденциальная
• Общедоступная
• Техническая

Устройство, обеспечивающее фильтрацию сетевого трафика и контроль доступа по IP-адресам —
• Коммутатор
Межсетевой экран (фаервол)
• Принтер
• Архиватор

Какая из перечисленных угроз относится к человеческому фактору?
• Отключение питания
Нарушение политики безопасности пользователем
• Повреждение кабеля
• Вирус

Какой термин обозначает степень устойчивости системы к воздействию вредоносных факторов?
• Ресурсность
Защищенность
• Компрессия
• Масштабируемость

Какой документ определяет политику защиты информации в организации?
• Паспорт безопасности
Политика информационной безопасности
• План эвакуации
• Устав подразделения

Что такое резервное копирование (backup)?
Создание копий данных для восстановления в случае потери
• Удаление устаревших данных
• Шифрование данных
• Проверка на вирусы

Какой метод позволяет зашифровать данные так, чтобы их можно было расшифровать только с помощью секретного ключа?
• Хеширование
Симметричное шифрование
• Маскирование
• Кэширование

Что такое целостность информации?
• Доступность данных для всех
Отсутствие несанкционированных изменений данных
• Архивность данных
• Обновляемость информации

Что представляет собой антивирусная программа?
• Система защиты от хакеров
Программа для обнаружения и удаления вредоносного ПО
• Редактор текстов
• Система резервного копирования

Что необходимо для реализации принципа «недоступность без необходимости»?
• Автоматизация
Разграничение прав доступа
• Хранение паролей на бумаге
• Кэширование данных

Какой способ может применяться для защиты данных при передаче по открытым каналам?
• Архивирование
• Удаление метаданных
Шифрование соединения (например, SSL/TLS)
• Установка драйвера

Что означает термин «инцидент информационной безопасности»?
• Успешное обновление базы данных
Факт нарушения политики информационной безопасности
• Обычный рабочий процесс
• Завершение работы сервера

Какой из видов шифрования использует открытый и закрытый ключи?
• Симметричное
Асимметричное
• Маскирование
• Двоичное кодирование

Что такое биометрическая аутентификация?
• Ввод пароля
• Использование одноразовых токенов
Проверка личности по физиологическим признакам
• Обмен сообщениями

Что понимается под конфиденциальностью информации?
• Хранение на внешнем носителе
Ограничение доступа к информации только для определённых лиц
• Частичное шифрование данных
• Публикация в защищённой сети

Какая из перечисленных мер относится к программной защите информации?
• Инструктаж
• Офисные двери с пропусками
Антивирусное ПО
• Флешка с документами

Что входит в понятие социальной инженерии?
• Применение биометрических систем
Манипулирование человеком для получения доступа к информации
• Программный взлом
• Работа с кодировкой файлов

«… злоумышленник» – это сотрудник подразделения организации, зарегистрированный как пользователь системы, действующий целенаправленно из корыстных интересов или мести за нанесенную обиду, возможно в сговоре с лицами, не являющимися сотрудниками организации

… информационной безопасности – это условия и факторы, которые создают потенциальную или реальную опасность нарушения защиты информации

… – это любые сведения (сообщения, данные) вне зависимости от формы их представления
• Статистика
• Источник информации
• Информация

… – это попытка реализовать угрозу информационно безопасности

Информационная … – это защита информации и поддерживающей инфраструктуры от случайных или намеренных воздействий естественного или искусственного происхождения, которые могут нанести значительный ущерб участникам информационных отношений, включая владельцев и пользователей информации и поддерживающей инфраструктуры

Информационные … – это процессы, методы поиска, сбора, хранения, обработки, предоставления и распространения информации, а также способы осуществления этих процессов и методов

Право на защиту информации у человека и организации возникает на основе …
• Конституции РФ
• Гражданского кодекса РФ
• Налогового кодекса РФ

Расположите уровни защиты информации в порядке от наиболее значимого к наименее значимому:
1 законодательный уровень
2 административный уровень
3 процедурный уровень
4 программно-технический уровень

Те, кто потенциально может совершить атаку, – это … угрозы

Установите соответствие между свойствами информации и их характеристиками:
A. Конфиденциальность
B. Целостность
C. Доступность
D. состояние информации, при котором доступ к ней имеют только те, у кого есть на это право
E. состояние информации, при котором она не изменяется без разрешения или изменяется только теми, у кого есть на это право
F. состояние информации, при котором уполномоченные лица могут получить авторизованный доступ к информации

… защита информации – это защита информации правовыми методами, включающая в себя разработку законодательных и нормативных правовых документов (актов), регулирующих отношения субъектов по защите информации, применение этих документов (актов), а также надзор и контроль за их исполнением

… Правительства РФ– это акты, имеющие нормативный характер (то есть адресованные неограниченному кругу лиц и предполагающие постоянное или многократное действие)

В … Конституции РФ говорится, что «Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются»
• ст. 2
• ст. 13
• ст. 24

В … Конституции РФ говорится, что «Человек, его права и свободы являются высшей ценностью. Признание, соблюдение и защита прав и свобод человека и гражданина – обязанность государства»
• ст. 2
• ст. 14
• ст. 23

В области защиты информации издан Указ Президента Российской Федерации от 17 марта 2008 г. № 351 «О мерах по обеспечению … Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена»

В области защиты информации издан Указ Президента Российской Федерации от 6 марта 1997 г. № 188 «Об утверждении Перечня сведений … характера»

В области защиты информации издан Указ Президента РФ от 5 декабря 2016 г. № 646 «Об утверждении … информационной безопасности Российской Федерации»

Информационная … — совокупность информационных систем, сетей и ресурсов, используемых для обработки, хранения и передачи информации.

Расположите в хронологической последовательности этапы реализации системы обеспечения информационной безопасности (СОИБ):
1 разработать план обработки рисков
2 реализовать план обработки рисков
3 внедрить выбранные меры управления
4 определить способ измерения результативности
5 реализовать программы по обучению и повышению квалификации сотрудников
6 управлять работой СОИБ
7 управлять ресурсами СОИБ
8 внедрить процедуры, обеспечивающие возможность быстрого реагирования на инциденты

Установите соответствие между законами в области защиты информации и их названиями:
A. Федеральный закон от 27 июля 2006 г. № 149-ФЗ
B. Федеральный закон от 27 июля 2006 г. № 152-ФЗ
C. Закон Российской Федерации от 21 июля 1993 г. № 5485-1
D. «Об информации, информационных технологиях и о защите информации»
E. «О персональных данных»
F. «О государственной тайне»

… защиты информации – это комплекс технических и организационных мер, направленных на обеспечение информационной безопасности организации

… защита информации – это установление порядка работы и взаимодействия сотрудников на основе законов и правил, который позволяет предотвратить или значительно усложнить незаконное получение конфиденциальной информации

… мероприятия по обеспечению информационной безопасности – это мероприятия, которые осуществляются при определенных изменениях в защищаемой системе или внешней среде

… мероприятия по обеспечению информационной безопасности – это мероприятия, которые проводятся один раз и повторяются только после полного пересмотра принятых решений

К … мероприятиям по обеспечению информационной безопасности относятся: создание научно-технической и методологической основы защиты системы, включая концепции и руководящие документы; мероприятия, проводимые при проектировании, строительстве и оборудовании объекта; специальные проверки всех технических средств и т.д.

К … проводимым мероприятиям по обеспечению информационной безопасности относятся: распределение / разграничение реквизитов разграничения доступа (например, раздача паролей); анализ системных журналов и принятие мер по обнаруженным недостаткам и проблемам; анализ состояния и оценка эффективности мер защиты информации и др.

Организационная защита информации включает в себя … (укажите 2 варианта ответа)
• организацию режима охраны
• организацию работы с сотрудниками
• планирование заработной платы

Расположите группы сотрудников службы безопасности в иерархическом порядке (снизу вверх):
1 сотрудник группы безопасности
2 администратор безопасности системы
3 администратор безопасности данных
4 руководитель (начальник) группы по управлению обработкой информации и защитой

Условия эффективной организационной защиты информации включают в себя … (укажите 2 варианта ответа)
• совершенствование мотивационной политики
• строгое соблюдение руководством и сотрудниками установленных правил защиты конфиденциальной информации
• постоянный анализ работы системы защиты информации для ее совершенствования

Установите соответствие между принципами организационной защиты информации и их характеристиками:
A. Комплексный подход
B. Оперативность принятия управленческих решений
C. Персональная ответственность
D. эффективное использование различных методов и средств защиты информации в зависимости от ситуации и факторов, влияющих на уровень угрозы
E. быстрое реагирование на возникающие проблемы, что способствует эффективному функционированию системы защиты информации
F. распределение обязанностей по защите информации между руководством и сотрудниками, а также определение ответственности за выполнение этих обязанностей

… источники появления угрозы – это источники, вызванные воздействиями на информационную систему объективных физических процессов или стихийных природных явлений, не зависящих от человека

… источники появления угрозы – это угрозы, вызванные деятельностью человека

… уязвимости часто возникают из-за ошибок, допущенных сотрудниками на этапе создания систем хранения и защиты информации

… уязвимости – это тип угроз, связанный с техническими характеристиками оборудования, которое необходимо защитить

… – это комплекс мер и подходов, которые направлены на защиту информации от внешних и внутренних угроз на объектах информатизации

Главная … информационной безопасности – защитить информацию и инфраструктуру, которая ее обрабатывает, от потери или утечки данных третьим лицам
• задача
• проблема
• стратегия

Согласно ГОСТ …, ПЭМИ – это паразитные электромагнитные излучения, возникающие при работе средств электронной обработки информации
• P 15.000-2016
• Р ИСО 9001-2015
• P 50922-2006

Установите правильный порядок реализации метода скремблеров:
1 речь пользователя шифруется
2 происходит шифрование в телефоне пользователя
3 зашифрованное сообщение передается по каналу связи
4 сообщение расшифровывается в телефоне собеседника

Установите соответствие между принципами создания системы информационной безопасности на объекте информатизации и их характеристиками:
A. Конфиденциальность
B. Целостность
C. Доступность
D. доступ к данным должен предоставляться по правилу «минимальной необходимой осведомленности»
E. информация должна быть защищена от изменений или искажений третьими лицами
F. должна быть обеспечена возможность получения авторизованного доступа к информации со стороны законного пользователя

Уязвимости делят на классы: объективные, случайные и …

… акты – это нормативно-правовые документы министерств и ведомств по реализации направлений государственного управления

… законы – ключевой элемент законодательного регулирования в России, они могут затрагивать любые вопросы, отнесенные Конституцией РФ к предметам ведения Федерации либо совместного ведения Федерации и субъектов РФ, требующие государственного регулирования

…информации – это лицо, которое самостоятельно создало информацию или получило право разрешать или ограничивать доступ к информации на основании закона или договора
• Обладатель
• Заказчик
• Спонсор

… информационной безопасности не возникают сами по себе, они проявляются через взаимодействие с наиболее слабыми звеньями системы защиты, то есть через факторы уязвимости
• Угрозы
• Преимущества
• Ошибки

… информационной системы – это гражданин или юридическое лицо, осуществляющие деятельность по эксплуатации информационной системы и обеспечивающие обработку информации, которая содержится в ее базах данных
• Оператор
• Обладатель
• Заказчик

… искусственные источники появления угроз вызваны действиями нарушителей

… искусственные источники появления угроз вызваны ошибками проектирования и разработки компонентов информационных систем, а также ошибками в действиях персонала в процессе эксплуатации; они бывают только внутренними

… система защиты информации – это комплексный подход к обеспечению безопасности информационных активов организации, основанный на многоуровневой защите

… создания систем защиты информации – минимизировать риски и возможный ущерб, который может быть нанесен владельцу информации
• Стратегия
• Цель
• Задача

… тайна — защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации.

… тайна – это данные, находящиеся под ограничением государственных органов и требующие специальных мер защиты

… тайна – это режим конфиденциальности информации, который позволяет ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду

… — взаимодействие различных элементов системы защиты для обеспечения комплексной безопасности.

… — программное обеспечение для информационной безопасности, расширяющее адресное пространство и создающее ложные информационные направления, изменяя IP-адреса.

… – это информация, позволяющая точно идентифицировать человека

В ГОСТ «Защита информации. Основные термины и определения» … описывается как состояние защищенности информации, при котором гарантируются ее конфиденциальность, доступность и целостность

Грамотный подбор кадров и своевременная мотивация персонала обеспечивают до … гарантий успешной защиты коммерческой тайны
• 40 %
• 45 %
• 80 %
• 95 %

Информационная … – это совокупность информации, которая содержится в базах данных, информационных технологий, обеспечивающих ее обработку, и технических средств

К … мероприятиям по обеспечению информационной безопасности относятся: мероприятия, связанные с кадровыми изменениями в составе персонала; мероприятия, связанные с ремонтом и модификацией оборудования, программного обеспечения

Конфиденциальные … — информация, к которой ограничен доступ, и которая не подлежит разглашению без разрешения владельца.

Организационная защита информации включает в себя … (укажите 2 варианта ответа)
• организацию работы с документами
• анализ угроз информационной безопасности
• разработку мотивационной программы для сотрудников

Преднамеренные искусственные источники появления угроз бывают …
• только внутренними
• только внешними
• внутренними и внешними

Работа по обеспечению информационной безопасности должна быть спланирована на основании принципа … подхода

Разрабатываемые на объекте информатизации документы, которые регулируют вопросы информационной безопасности, относятся к … методам защиты информации
• правовым
• программным
• техническим

Расположите в иерархическом порядке уровни документации, которые включает в себя эффективная политика информационной безопасности компании, от высшего уровня к низшему:
1 документы верхнего уровня
2 документы основного уровня
3 документы технического уровня

Расположите в правильной последовательности действия инспектора при оценке информационной безопасности в кредитной организации:
1 провести анализ процессов выявления угроз и управления рисками, связанными с использованием информационных технологий
2 оценить политику информационной безопасности (ИБ)
3 удостовериться в правильности и полноте реализации кредитной организацией комплекса мер и процедур по обеспечению информационной безопасности и непрерывности электронной обработки данных
4 убедиться в действенности проводимого службой ИБ и/или службой внутреннего контроля мониторинга применения информационных технологий и обеспечения ИБ
5 выборочно (в плане контроля) или полностью проверить и оценить конкретные направления обеспечения информационной безопасности
6 оценить уровень риска

Расположите в правильной последовательности этапы аудита информационной безопасности:
1 инициирование (согласование полномочий аудитора и план проверки)
2 сбор информации
3 анализ данных
4 выработка рекомендаций, документов
5 подготовка отчета
6 презентация (по желанию заказчика)

Расположите в хронологической последовательности этапы планирования системы обеспечения информационной безопасности (СОИБ):
1 определить область и границы действия СОИБ
2 определить политику СОИБ
3 определить подход к оценке риска в организации
4 идентифицировать риски
5 проанализировать и оценить риски
6 определить и оценить различные варианты обработки рисков
7 выбрать цели и меры управления для обработки рисков
8 получить подтверждения руководством предполагаемых остаточных рисков
9 получить разрешение руководства на внедрение СОИБ
10 подготовить Положение о применимости

Соедините элементы задания, чтобы получилось верное предложение:
A. Материальная ответственность
B. Гражданско-правовая
C. Административная
D. заключается в обязанности возместить убытки, причинённые работодателю
E. включает в себя возмещение убытков, причинённых нарушением прав на коммерческую тайну
F. предусматривает наказание за разглашение информации, доступ к которой ограничен федеральным законом

Соедините элементы задания, чтобы получилось верное предложение:
A. Материальная ответственность
B. Уголовная ответственность
C. Дисциплинарная ответственность
D. заключается в обязанности возместить убытки, причиненные работодателю
E. применяется в случае, если разглашение коммерческой тайны привело к крупному ущербу или совершено из корыстной заинтересованности
F. включает выговоры, замечания и увольнение

Сопоставьте виды критериев ранжирования уязвимостей с их характеристиками:
A. Доступность
B. Фатальность
C. Количество
D. критерий показывает, насколько легко источник угрозы может использовать определенную уязвимость для нарушения информационной безопасности
E. критерий показывает, насколько сильно уязвимость может повлиять на способность разработчиков устранить последствия угрозы для информационных систем
F. критерий показывает, сколько компонентов системы хранения и обработки информации подвержено различным видам уязвимостей

Сопоставьте принципы многорубежной системы защиты информации и их характеристики:
A. Эшелонированность
B. Интеграция
C. Гибкость
D. рубежи защиты информации располагаются последовательно, так что нарушение одного уровня не обязательно приводит к нарушению следующего
E. различные элементы системы защиты работают вместе, обеспечивая комплексную защиту информации
F. система способна адаптироваться к изменяющимся условиям и новым угрозам

Сопоставьте сотрудников службы безопасности с их обязанностями:
A. Сотрудник группы безопасности
B. Администратор безопасности системы
C. Администратор безопасности данных
D. обеспечение контроля за защитой наборов данных и программ, помощь пользователям и организация общей поддержки групп управления защитой и менеджмента в своей зоне ответственности
E. ежемесячное опубликование нововведений в области защиты, новых стандартов, а также контроль за выполнением планов непрерывной работы и восстановления и за хранением резервных копий
F. реализация и изменение средств защиты данных, контроль за состоянием защиты наборов данных, ужесточение защиты в случае необходимости, а также координирование работы

Упорядочьте шаги по внедрению политики информационной безопасности в компании:
1 оценить информационную инфраструктуру компании и принять меры по устранению уязвимостей, описанные в политике безопасности
2 разработать методические материалы и инструкции по работе с информацией
3 внедрить утверждённые инструменты защиты данных, которые ещё не используются компанией
4 ознакомить сотрудников с утверждёнными положениями

Упорядочьте шаги разработки и внедрения систем защиты информации:
1 определение требований и критериев оценки системы безопасности
2 разработка системы защиты информации
3 внедрение системы защиты информации
4 аттестация системы защиты информации

Установите правильную последовательность этапов проверки системы обеспечения информационной безопасности (СОИБ):
1 выполнять процедуры мониторинга и анализа
2 проводить регулярный анализ результативности СОИБ
3 измерять результативность мер управления для проверки соответствия требованиям информационной безопасности (ИБ)
4 пересматривать оценки рисков через установленные периоды времени, анализировать остаточные риски и установленные приемлемые уровни рисков
5 проводить внутренние аудиты системы менеджмента информационной безопасности (СМИБ) через установленные периоды времени
6 регулярно проводить анализ СМИБ (проводится руководством организации)
7 обновлять планы ИБ с учетом результатов анализа и мониторинга
8 регистрировать действия и события, способные повлиять на результативность или функционирование СОИБ

Установите соответствие между уровнями информационное безопасности и их характеристиками:
A. Административный уровень
B. Процедурный уровень
C. Программно-технический уровень
D. комплекс мер, которые предпринимает руководство организации
E. меры безопасности, которые реализуют сотрудники
F. непосредственно средства защиты информации

Установите соответствие понятий и их определений:
A. Государственная тайна
B. Коммерческая тайна
C. Профессиональная тайна
D. информация о военной, политической, экономической и разведывательной деятельности, разглашение которой может нанести ущерб государству
E. данные о технологических, производственных, финансово-экономических аспектах деятельности компании, утечка которых может привести к финансовым потерям или утрате конкурентоспособности
F. сведения, полученные лицом в процессе выполнения своих профессиональных обязанностей, использование которых ограничено Конституцией РФ и федеральными законами

Установите хронологическую последовательность этапов развития информационной безопасности:
1 этап характеризуется использованием естественно возникавших средств информационных коммуникаций
2 этап связан с началом использования искусственно создаваемых технических средств электро- и радиосвязи
3 этап связан с появлением радиолокационных и гидроакустических средств
4 этап связан с изобретением и внедрением в практическую деятельность электронно-вычислительных машин (компьютеров)
5 этап связан с использованием сверхмобильных коммуникационных устройств с широким спектром задач
6 этап связан с созданием и развитием глобальных информационно-коммуникационных сетей с использованием космических средств обеспечения

В вашей компании внедряется система двухфакторной аутентификации. Сотрудники выражают недовольство, считая это неудобным. Как лучше объяснить необходимость этого шага?
• Объяснить, что двухфакторная аутентификация значительно повышает уровень защиты, даже если пароль будет украден.
• Объяснить, что руководство требует внедрить эту систему, так как это соответствует правилам безопасности, принятым в вашей компании.
• Сказать, что двухфакторная аутентификация необходима только для самых важных учетных записей, поэтому большинство сотрудников могут её не использовать.

В информационной системе, с которой работает ваша компания, начали появляться признаки несанкционированного доступа и возможных атак. Какие действия необходимо предпринять для минимизации рисков утечки данных?
• Немедленно отключить систему от сети, провести анализ на наличие вредоносного программного обеспечения, устранить уязвимости и восстановить работу системы только после полного аудита.
• Прекратить только обработку конфиденциальных данных и продолжить работу с незначительной информацией, пока проводится анализ угроз.
• Перезагрузить систему и обновить антивирусное программное обеспечение, что решит проблему с возможными атаками.

В компании решили использовать новое облачное хранилище для всех данных. Какие действия необходимо предпринять, чтобы соблюсти принципы информационной безопасности?
• Провести аудит безопасности облачного сервиса, убедиться в шифровании данных и внедрить политику доступа, после чего перенести в облако все необходимые данные.
• Сразу перенести все данные в облако без предварительных проверок, так как облачные технологии достаточно надежны.
• Сохранить только самые важные данные на облачном хранилище, чтобы минимизировать риски.

Ваша компания внедряет новую информационную систему для обработки и хранения конфиденциальных данных. Какими должны быть первоочередные меры для защиты информации в этой системе?
• Настроить многоуровневую систему контроля доступа, использовать шифрование данных и регулярно обновлять программное обеспечение для устранения уязвимостей.
• Установить антивирусное программное обеспечение и брандмауэр – этих мер будет достаточно для защиты данных от внешних угроз.
• Ограничить доступ к системе только для администраторов, поскольку они несут ответственность за безопасность данных. Остальные сотрудники могут пользоваться системой без ограничений.

Во время проведения планового аудита информационной системы обнаружено, что большинство пользователей используют одноразовые пароли для доступа к критически важным данным. Какие меры следует принять для повышения уровня безопасности?
• Внедрить двухфакторную аутентификацию для всех пользователей, а также обучить их правилам использования сложных паролей и управлению аутентификационными данными.
• Внедрить автоматическую смену паролей раз в месяц без необходимости двухфакторной аутентификации, так как это снижает нагрузку на пользователей.
• Ограничить доступ к данным только для тех пользователей, у которых есть административные права, а остальные пользователи могут продолжать использовать одноразовые пароли.

Компания «ИнфоТех» активно работает над повышением уровня информационной безопасности и защиты данных. В рамках этих мер генеральный директор поручил службе информационной безопасности разработать и внедрить административные и организационные меры для предотвращения утечек информации. Иван, руководитель службы безопасности, составляет список мер, которые будут обязательны для исполнения всеми сотрудниками. Ему нужно продумать, как эффективно организовать процесс внедрения этих мер, чтобы обеспечить их понимание и соблюдение. Какой подход к выполнению задачи Ивану следует выбрать?
• Иван создает подробный документ с политиками и правилами информационной безопасности и рассылает его всем сотрудникам, указывая на обязательность ознакомления. При этом он предполагает, что документ достаточно самоочевиден и дополнительных инструктажей не требуется.
• Иван разрабатывает документ, включающий ключевые правила и меры по информационной безопасности, и проводит обязательный тренинг для всех сотрудников, объясняя важность каждого аспекта и организуя регулярные тестирования для проверки знаний. Он также создает внутренний канал для сотрудников, чтобы они могли задавать вопросы и узнавать последние новости по теме информационной безопасности.
• Иван вводит новую систему пропусков, установку камер наблюдения и обязательное закрытие всех корпоративных учетных записей после окончания работы. Он акцентирует внимание на технических мерах, оставляя административные и организационные аспекты на усмотрение сотрудников, надеясь, что они адаптируются к изменениям.

Компания обновляет политику информационной безопасности. Вам поручено организовать обучение сотрудников, чтобы они соблюдали новые правила. Какие шаги необходимо предпринять для успешного внедрения?
• Провести обучение для всех сотрудников, разъяснить новые правила и убедиться, что сотрудники подписали документы, подтверждающие их ознакомление с политикой информационной безопасности.
• Разослать новое положение о политике информационной безопасности по электронной почте и попросить сотрудников прочитать его самостоятельно, не проводя дополнительных тренингов.
• Провести обучение только для тех сотрудников, работа которых связана с обработкой конфиденциальных данных. Остальным сотрудникам достаточно разослать информацию о новой политике информационной безопасности.

Компания приняла решение хранить все данные о транзакциях клиентов на серверах за пределами страны. Какие правовые аспекты следует учесть?
• Проверить законодательство страны и международные соглашения на предмет трансграничной передачи данных; убедиться в том, что соблюдаются требования о защите персональных данных.
• Хранить данные за рубежом без дополнительных проверок, так как современные хостинг-провайдеры обеспечивают высокий уровень безопасности; убедиться в том, что соблюдаются требования о защите персональных данных.
• Переносить данные за границу только в том случае, если клиенты явно согласились на это. В остальных случаях можно хранить данные в локальных серверах.

Мария работает в крупной компании, занимающейся обработкой и хранением персональных данных клиентов. Недавно она получила запрос от руководства об усилении мер по защите данных в связи с новыми нормативными требованиями, а также прошла проверку, которая выявила несколько недостатков в системе безопасности. Руководитель попросил её подготовить план улучшения информационной безопасности с учётом нормативно-правовых требований, а также включить инструкции для сотрудников по обращению с персональными данными. Как Мария должна подойти к выполнению задания, чтобы соответствовать законодательству и требованиям компании?
• Мария составляет документ, содержащий основные правила компании по защите данных, и напоминает сотрудникам, что они обязаны соблюдать конфиденциальность. Она ссылается на внутренние инструкции компании, но не включает ссылки на федеральные законы или международные стандарты, чтобы не перегружать документ.
• Мария включает в документ требования, предусмотренные федеральным законом «О персональных данных» и другими нормативными актами, такими как GDPR, а также приводит пошаговые инструкции по безопасной работе с персональными данными, учитывая последние выявленные уязвимости. Она проводит инструктаж для сотрудников, чтобы объяснить новые требования и научить их соблюдать принятые меры безопасности.
• Мария пересылает всем сотрудникам ссылку на официальный сайт с текстом закона и предлагает самостоятельно изучить его положения. Она считает, что знание основ законодательства достаточно для соблюдения информационной безопасности.

Один из сотрудников крупной компании, занимающейся разработкой программного обеспечения, случайно отправил конфиденциальные данные клиента на личную электронную почту. Какие меры ему нужно предпринять?
• Уведомить руководство и ИТ-отдел, запросить удаление данных из личной почты.
• Попробовать самостоятельно удалить письмо из отправленных и надеяться, что получатель не заметит произошедшего инцидента.
• Игнорировать инцидент, если нет признаков взлома или утечки, и в будущем не допускать подобных оплошностей.

При аудите информационной системы в вашей компании выявлены нарушения в соблюдении закона о защите персональных данных. Как лучше всего поступить в этой ситуации?
• Немедленно исправить нарушения, уведомить контролирующие органы о принятых мерах и подготовить документы, подтверждающие соответствие информационной системы требованиям законодательства.
• Исправить нарушения и (если они были незначительны) продолжить работу в прежнем режиме. В случае серьезных нарушений необходимо уведомить о них контролирующие органы.
• Исправить все нарушения, но не уведомлять контролирующие органы, так как это может вызвать дополнительную проверку. Провести разъяснительную работу с сотрудниками, виновными в нарушениях.

При внутренней проверке было выявлено, что несколько сотрудников используют простые пароли, что противоречит политике компании. Как необходимо поступить?
• Обновить систему паролей, обязать сотрудников сменить свои пароли на более сложные и провести инструктаж по созданию надежных паролей.
• Заменить пароли сотрудников на более сложные без их ведома и уведомления, чтобы избежать нарушения безопасности. Выслать сотрудникам их новые пороли на электронную почту.
• Предупредить сотрудников об опасности использования простых паролей, но не требовать немедленной смены паролей, чтобы не вызвать панику. Предложить сотрудникам в течение недели сменить свои пароли на более сложные.