Источник: Лекция №10 Методы управления, обеспечивающие непрерывную работу организации Уровень сложности - 2
Функциональные составляющие уровня стратегического управления
| Обеспечение технической политики, служба ИБ организации, юридический контроль
| Обеспечение услугами, юридический контроль, средства связи
| Специальное управление, нормотворческий контроль
| Глабальное управление, локальное управление
|
№ 149.
Источник: Лекция №10Методы управления, обеспечивающие непрерывную работу организации Уровень сложности - 2
Функциональные составляющие уровня тактического планирования
| Формирование политик ИБ, контроль, анализ, экспертиза, расследование.
| Опыт эксплуатации, контроль
| анализ, экспертиза, расследование
| Опытная эксплуатация, контроль, расследование
|
№ 150.
Источник: Лекция №10 Методы управления, обеспечивающие непрерывную работу организации Уровень сложности - 2
Функциональные составляющие уровня оперативного планирования
| Мониторинг, контроль, управление специальными средствами защиты, управление средствами автоматизированной системы.
| Внедрение, управление специальными средствами защиты
| Эксплуатация, поиск средств защиты
| Совершенствование, средства реакции
|
№ 151.
Источник: Лекция №10 Методы управления, обеспечивающие непрерывную работу организации Уровень сложности - 2
Составляющие управления ИБ в организации.
| Собственно сам процесс управления ИБ и систему управления ИБ (СУИБ) организации
| Стратегический менеджмент, краткосрочный менеджмент.
| Длительное планирование, коротковременное управление.
| Стратегическое управление, длительное планирование, коротковременное управление.
|
№152.
Источник: Лекция №10 Методы управления, обеспечивающие непрерывную работу организации Уровень сложности - 2
Методологической основой системы управления информационной безопасности является:
| Процессный подход в рамках управления ИБ.
| Блочный подход в рамках управления ИБ
| Структурный подход во врамках управления ИБ
| Высокоуровневый подход в рамках управления рисками ИБ
|
№ 153.
Источник: Лекция №10 Методы управления, обеспечивающие непрерывную работу организации Уровень сложности - 2
Стратегия построения и внедрения системы управления информационной безопасности
| Построение и внедрение системы управления информационной безопасности в целом, построение и внедрение процессов управления ИБ по отдельности с последующим объединением иx в единую систему управления информационной безопасности.
| Наиболее правильный и эффективный способ добиться минимизации рисков нарушения ИБ организации
| Структурный подход во врамках управления ИБ
| Высокоуровневый подход в рамках управления рисками ИБ
|
№ 154.
Источник: Лекция №10 Методы управления, обеспечивающие непрерывную работу организации Уровень сложности - 2
Перечислите принципы управления рисками (УР).
| Интегрированный, структурированный и сложный, адаптированный, структурированный и сложный, всесторонний, динамичный, вся доступная ин формация, Человеческие и культурные факторы, Постоянное совершенствование
| Интегрированные, со структурированными и сложными
| сложный, всесторонний,
| динамичная, вся доступная информация
|
№ 155.
Источник: Лекция №10 Методы управления, обеспечивающие непрерывную работу организации Уровень сложности - 2
Выделите строку правильно раскрывающий принцип управления рисками Интегрированный.
| Управление рисками является неотъемлемой частью деятельности любой организации.
| Управление рисками не является неотъемлемой частью деятельности организации.
| Управление рисками, составляющая часть ИБ.
| Управление рисками готовность ИКТ
|
№ 156.
Источник: Лекция №10 Методы управления, обеспечивающие непрерывную работу организации Уровень сложности - 2
Выделите строку правильно раскрывающий принцип управления рисками Структурированный и сложный
| Продуманный и понятный подход к управлению рисками противоcтоит недостаткам и сравнению сопоставимых результатов.
| Структура и процесс управления рисками разработаны и соответствуют внешнему и внутреннему контексту организации.
| Надлежащее и своевременное привлечение заинтересованных сторон
| Риски могут возникнуть, измениться или исчезнуть
|
№ 157.
Источник: Лекция №11 Методы управления, обеспечивающие непрерывную работу организации Уровень сложности - 2
Выделите строку правильно раскрывающий принцип управления рисками адаптированный
| Структура и процесс управления риска разработаны и соответствуют внешнему и внутреннему контексту организации, связанному с ее целями.
| Надлежащее и своевременное привлечение заинтересованных сторон
| Риски могут возникнуть, измениться или исчезнуть
| Продуманный и понятный подход к управлению рисками
|
№ 158.
Источник: Лекция №11 Методы управления, обеспечивающие непрерывную работу организации Уровень сложности - 2
Выделите строку правильно раскрывающий принцип управления рисками Всесторонний.
| Надлежащее и своевременное привлечение заинтересованных сторон позволяет учитывать их знания, взгляды и представления. Это приводит к повышению осведомленности и управлению рисками.
| Исходные данные для управления риском основаны на истории и текущей информации
| Риски могут возникнуть, измениться или исчезнуть
| Продуманный и понятный подход к управлению рисками
|
№159.
Источник: Лекция №11 Методы управления, обеспечивающие непрерывную работу организации Уровень сложности - 2
Выделите строку правильно раскрывающий принцип управления рисками Динамический
| Риски могут возникнуть, измениться или исчезнуть по мере изменения внешнего и внутреннего контекста организации. Управление рисками предупреждает, обнаруживает, подтверждает и реагирует на эти изменения и события надлежащим и своевременным образом.
| Продуманный и понятный подход к управлению рисками против c этой недостаточностью и сравнением сопоставленийx результатов.
| Структура и процесс управления рисками разработаны и соответствуют внешнему и внутреннему контексту организации.
| Надлежащее и своевременное привлечение заинтересованных сторон
|
№ 160.
Источник: Лекция №11 Методы управления, обеспечивающие непрерывную работу организации Уровень сложности - 2
Выделите строку правильно раскрывающий принцип управления рисками Вся доступная информация
| Исходные данные для управления риском основаны на истории и текущей информации, а также на будущих ожиданиях. Управление рисками явно учитывает любые изменения и неопределенности, связанные с такой информацией и ожиданиями. Информация должна быть своевременной, четкой и доступной для тех, кто принимает решения.
| Продуманный и понятный подход к управлению рисками против c этой недостаточностью и сравнением сопоставленийx результатов.
| Структура и процесс управления рисками разработаны и соответствуют внешнему и внутреннему контексту организации.
| Надлежащее и своевременное привлечение заинтересованных сторон
|
№ 161.
Источник: Лекция №11 Методы управления, обеспечивающие непрерывную работу организации. Уровень сложности - 2
Выделите строку правильно раскрывающий принципы управления рисками Человеческие и культурные факторы
| Человеческое поведение и культура существенно влияют на все аспекты управления рисками на каждом уровне и этапе.
| Продуманный и понятный подход к управлению рисками против c этой недостаточностью и сравнением сопоставленийx результатов.
| Структура и процесс управления рисками разработаны и соответствуют внешнему и внутреннему контексту организации.
| Надлежащее и своевременное привлечение заинтересованных сторон
|
№ 162.
Источник: Лекция №11 Методы управления, обеспечивающие непрерывную работу организации .Уровень сложности - 2
Выделите строку правильно раскрывающий принцип управления рисками «Постоянное совершенство»
| Управление рисками постоянно совершенствуется благодаря обучению и накоплению опыта.
| Человеческое поведение и культура существенно влияют на все аспекты управления рисками на каждом уровне и этапе.
| Продуманный и понятный подход к управлению рисками против c этой недостаточностью и сравнением сопоставленийx результатов.
| Структура и процесс управления рисками разработаны и соответствуют внешнему и внутреннему контексту организации.
|
№ 163.
Источник: Лекция №11 Методы управления, обеспечивающие непрерывную работу организации .Уровень сложности - 2
№ 164.
Источник: Лекция №11 Методы управления, обеспечивающие непрерывную работу организации .Уровень сложности - 2
Насколько уровень применяется при активной оценке?
| 3
| 2
| 5
| 4
|
№ 165.
Источник: Лекция №11 Методы управления, обеспечивающие непрерывную работу организации .Уровень сложности - 2
Каковы аспекты оценки активов?
| конфиденциальность, целостность и доступность
| передано, получено, обработано
| постоянный, временный, неизменный
| простой, сложный, смешанный
|
№ 166.
Источник: Лекция №11 Методы управления, обеспечивающие непрерывную работу организации .Уровень сложности - 2
Определите методы оценки актива.
| Качественная и количественная оценка
| количественная оценка
| Оценка качества
| простой, сложный, смешанный
|
№ 167.
|