Тест 3. Захаров Б.В. ИТСС-18. Работа конкретных информационных сервисов
Скачать 19.35 Kb.
|
Вопрос 1. К административному уровню информационной безопасности относятся: Вопросы, относящиеся к отдельным аспектам информационной безопасности; Работа конкретных информационных сервисов; Действия общего характера, предпринимаемые руководством организации к обеспечению защиты информации Вопрос 2. Политика антивирусной защиты относится к: Политикам безопасности верхнего уровня Политикам безопасности среднего уровня Политикам безопасности нижнего уровня Вопрос 3. Какой этап НЕ входит в жизненный цикл информационного сервиса: Закупка Оценка Установка Вопрос 4. Управление рисками состоит из: Обнаружения рисков - анализа рисков - планирования ответных действий - внедрения ответных действий - наблюдения, измерения и контроля Обнаружения рисков – принятия рисков - планирования ответных действий - внедрения ответных действий - наблюдения, измерения и контроля Обнаружения рисков – внедрения рисков - планирования ответных действий - внедрения ответных действий - наблюдения, измерения и контроля Вопрос 5. К основным мерам процедурного уровня информационной безопасности НЕ относится: управление персоналом; управление активами; физическая защита; поддержание работоспособности; реагирование на нарушения режима безопасности; планирование восстановительных работ. Вопрос 6. Под протоколированием понимается: Анализ накопленной информации, проводимый оперативно, в реальном времени или периодически (например, раз в день); Сбор и накопление информации о событиях, происходящих в информационной системе; основной механизм многопользовательских систем, призванный обеспечить конфиденциальность и целостность объектов и, до некоторой степени, их доступность (путем запрещения обслуживания неавторизованных пользователей). Вопрос 7. Под подозрительной активностью понимается: злоумышленное или нетипичное поведение пользователя или компонента информационной системы; явно выраженная вирусная активность ; ошибка в действиях пользователя или компонента информационной системы. Вопрос 8. Сигнатура атаки – это: Действия, выполняемые в рамках имеющихся полномочий, но нарушающие политику безопасности; Это совокупность условий, при выполнении которых атака считается имеющей место, что вызывает заранее определенную реакцию; «Подпись» атаки, образуемая вредоносным объектом после успешного вторжения. Вопрос 9. К достоинствам статистического подхода активного аудита относятся: высокая производительность, малое число ошибок второго рода, обоснованность решений; универсальность и обоснованность решений, потенциальная способность обнаруживать неизвестные атаки, то есть минимизация числа ошибок первого рода; Вопрос 10. Различают два метода шифрования: Симметричный и асимметричный Прямой и обратный Сквозной и туннельный |