Информационная безопасность и защита информации. Ответы к экзамену. Итоговый тест. МФПУ «Синергия», МТИ, МОИ, МОСАП
Состав работы
|
|
|
|
|
|
Необходимые программы
Работа представляет собой zip архив с файлами (распаковать онлайн), которые открываются в программах:
- Microsoft Word
- Adobe Acrobat Reader
Описание
1 … — программное обеспечение для информационной безопасности, расширяющее адресное пространство и создающее ложные информационные направления, изменяя IP-адреса.
2 … тайна — защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации.
3… тайна – это режим конфиденциальности информации, который позволяет ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду
4. Разрабатываемые на объекте информатизации документы, которые регулируют вопросы информационной безопасности, относятся к … методам защиты информации
5… искусственные источники появления угроз вызваны действиями нарушителей
6…информации – это лицо, которое самостоятельно создало информацию или получило право разрешать или ограничивать доступ к информации на основании закона или договора
7… акты – это нормативно-правовые документы министерств и ведомств по реализации направлений государственного управления
8. Один из сотрудников крупной компании, занимающейся разработкой программного обеспечения, случайно отправил конфиденциальные данные клиента на личную электронную почту. Какие меры ему нужно предпринять?
9. В вашей компании внедряется система двухфакторной аутентификации. Сотрудники выражают недовольство, считая это неудобным. Как лучше объяснить необходимость этого шага?
10. Грамотный подбор кадров и своевременная мотивация персонала обеспечивают до … гарантий успешной защиты коммерческой тайны
11… — взаимодействие различных элементов системы защиты для обеспечения комплексной безопасности.
12. К … мероприятиям по обеспечению информационной безопасности относятся: мероприятия, связанные с кадровыми изменениями в составе персонала; мероприятия, связанные с ремонтом и модификацией оборудования, программного обеспечения
13. … законы – ключевой элемент законодательного регулирования в России, они могут затрагивать любые вопросы, отнесенные Конституцией РФ к предметам ведения Федерации либо совместного ведения Федерации и субъектов РФ, требующие государственного регулирования
14. Компания «ИнфоТех» активно работает над повышением уровня информационной безопасности и защиты данных. В рамках этих мер генеральный директор поручил службе информационной безопасности разработать и внедрить административные и организационные меры для предотвращения утечек информации. Иван, руководитель службы безопасности, составляет список мер, которые будут обязательны для исполнения всеми сотрудниками. Ему нужно продумать, как эффективно организовать процесс внедрения этих мер, чтобы обеспечить их понимание и соблюдение. Какой подход к выполнению задачи Ивану следует выбрать?
15… создания систем защиты информации – минимизировать риски и возможный ущерб, который может быть нанесен владельцу информации
16. Работа по обеспечению информационной безопасности должна быть спланирована на основании принципа … подхода
17. В ГОСТ «Защита информации. Основные термины и определения» … описывается как состояние защищенности информации, при котором гарантируются ее конфиденциальность, доступность и целостность
18. Мария работает в крупной компании, занимающейся обработкой и хранением персональных данных клиентов. Недавно она получила запрос от руководства об усилении мер по защите данных в связи с новыми нормативными требованиями, а также прошла проверку, которая выявила несколько недостатков в системе безопасности. Руководитель попросил её подготовить план улучшения информационной безопасности с учётом нормативно-правовых требований, а также включить инструкции для сотрудников по обращению с персональными данными. Как Мария должна подойти к выполнению задания, чтобы соответствовать законодательству и требованиям компании?
19. … источники появления угроз делят на непреднамеренные и преднамеренные
20. Конфиденциальные … — информация, к которой ограничен доступ, и которая не подлежит разглашению без разрешения владельца.
21… мероприятия по обеспечению информационной безопасности – это мероприятия, которые проводятся один раз и повторяются только после полного пересмотра принятых решений
22… информационной системы – это гражданин или юридическое лицо, осуществляющие деятельность по эксплуатации информационной системы и обеспечивающие обработку информации, которая содержится в ее базах данных
23… искусственные источники появления угроз вызваны ошибками проектирования и разработки компонентов информационных систем, а также ошибками в действиях персонала в процессе эксплуатации; они бывают только внутренними
24… – это информация, позволяющая точно идентифицировать человека
25… уязвимости часто возникают из-за ошибок, допущенных сотрудниками на этапе создания систем хранения и защиты информации
26 … тайна – это данные, находящиеся под ограничением государственных органов и требующие специальных мер защиты
27. Во время проведения планового аудита информационной системы обнаружено, что большинство пользователей используют одноразовые пароли для доступа к критически важным данным. Какие меры следует принять для повышения уровня безопасности?
28… источники появления угрозы – это источники, вызванные воздействиями на информационную систему объективных физических процессов или стихийных природных явлений, не зависящих от человека
29. К … проводимым мероприятиям по обеспечению информационной безопасности относятся: распределение / разграничение реквизитов разграничения доступа (например, раздача паролей); анализ системных журналов и принятие мер по обнаруженным недостаткам и проблемам; анализ состояния и оценка эффективности мер защиты информации и др.
30… защита информации – это установление порядка работы и взаимодействия сотрудников на основе законов и правил, который позволяет предотвратить или значительно усложнить незаконное получение конфиденциальной информации
31… мероприятия по обеспечению информационной безопасности – это мероприятия, которые осуществляются при определенных изменениях в защищаемой системе или внешней среде
32… защиты информации – это комплекс технических и организационных мер, направленных на обеспечение информационной безопасности организации
33… информационной безопасности не возникают сами по себе, они проявляются через взаимодействие с наиболее слабыми звеньями системы защиты, то есть через факторы уязвимости
34. Расположите в иерархическом порядке уровни документации, которые включает в себя эффективная политика информационной безопасности компании, от высшего уровня к низшему:
35. Уязвимости делят на классы: объективные, случайные и …
36. Те, кто потенциально может совершить атаку, – это … угрозы
37. В информационной системе, с которой работает ваша компания, начали появляться признаки несанкционированного доступа и возможных атак. Какие действия необходимо предпринять для минимизации рисков утечки данных?
38. … уязвимости – это тип угроз, связанный с техническими характеристиками оборудования, которое необходимо защитить
39. Согласно ГОСТ …, ПЭМИ – это паразитные электромагнитные излучения, возникающие при работе средств электронной обработки информации
40. Информационные … – это процессы, методы поиска, сбора, хранения, обработки, предоставления и распространения информации, а также способы осуществления этих процессов и методов
41. Информационная … – это защита информации и поддерживающей инфраструктуры от случайных или намеренных воздействий естественного или искусственного происхождения, которые могут нанести значительный ущерб участникам информационных отношений, включая владельцев и пользователей информации и поддерживающей инфраструктуры
42 «… злоумышленник» – это сотрудник подразделения организации, зарегистрированный как пользователь системы, действующий целенаправленно из корыстных интересов или мести за нанесенную обиду, возможно в сговоре с лицами, не являющимися сотрудниками организации
43… – это комплекс мер и подходов, которые направлены на защиту информации от внешних и внутренних угроз на объектах информатизации
44. Компания обновляет политику информационной безопасности. Вам поручено организовать обучение сотрудников, чтобы они соблюдали новые правила. Какие шаги необходимо предпринять для успешного внедрения?
45. Ваша компания внедряет новую информационную систему для обработки и хранения конфиденциальных данных. Какими должны быть первоочередные меры для защиты информации в этой системе?
46. Компания приняла решение хранить все данные о транзакциях клиентов на серверах за пределами страны. Какие правовые аспекты следует учесть?
47. Установите правильную последовательность этапов проверки системы обеспечения информационной безопасности (СОИБ):
48. В области защиты информации издан Указ Президента Российской Федерации от 17 марта 2008 г. № 351 «О мерах по обеспечению … Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена»
49… защита информации – это защита информации правовыми методами, включающая в себя разработку законодательных и нормативных правовых документов (актов), регулирующих отношения субъектов по защите информации, применение этих документов (актов), а также надзор и контроль за их исполнением
50… Правительства РФ– это акты, имеющие нормативный характер (то есть адресованные неограниченному кругу лиц и предполагающие постоянное или многократное действие)
51… – это попытка реализовать угрозу информационно безопасности
52… информационной безопасности – это условия и факторы, которые создают потенциальную или реальную опасность нарушения защиты информации
53. В компании решили использовать новое облачное хранилище для всех данных. Какие действия необходимо предпринять, чтобы соблюсти принципы информационной безопасности?
54. Соедините элементы задания, чтобы получилось верное предложение:
A. Материальная ответственность D. заключается в обязанности возместить убытки, причиненные работодателю
B. Уголовная ответственность E. применяется в случае, если разглашение коммерческой тайны привело к крупному ущербу или совершено из корыстной заинтересованности
C. Дисциплинарная ответственность F. включает выговоры, замечания и увольнение
55. Расположите в правильной последовательности действия инспектора при оценке информационной безопасности в кредитной организации:
56. К … мероприятиям по обеспечению информационной безопасности относятся: создание научно-технической и методологической основы защиты системы, включая концепции и руководящие документы; мероприятия, проводимые при проектировании, строительстве и оборудовании объекта; специальные проверки всех технических средств и т.д.
57. Система нормативных установок, регулирующих общественные отношения и поддерживаемых государственным принуждением, — это …
58. … источники появления угрозы – это угрозы, вызванные деятельностью человека
59. Главная … информационной безопасности – защитить информацию и инфраструктуру, которая ее обрабатывает, от потери или утечки данных третьим лицам
60. В области защиты информации издан Указ Президента РФ от 5 декабря 2016 г. № 646 «Об утверждении … информационной безопасности Российской Федерации»
61. Расположите в хронологической последовательности этапы реализации системы обеспечения информационной безопасности (СОИБ):
62. В области защиты информации издан Указ Президента Российской Федерации от 6 марта 1997 г. № 188 «Об утверждении Перечня сведений … характера»
63. Информационная … — совокупность информационных систем, сетей и ресурсов, используемых для обработки, хранения и передачи информации.
64. Расположите уровни защиты информации в порядке от наиболее значимого к наименее значимому:
65. … – это любые сведения (сообщения, данные) вне зависимости от формы их представления
66. Установите соответствие понятий и их определений:
A. Государственная тайна D. информация о военной, политической, экономической и разведывательной деятельности, разглашение которой может нанести ущерб государству
B. Коммерческая тайна E. данные о технологических, производственных, финансовоэкономических аспектах деятельности компании, утечка которых может привести к финансовым потерям или утрате конкурентоспособности
C. Профессиональная тайна F. сведения, полученные лицом в процессе выполнения своих профессиональных обязанностей, использование которых ограничено Конституцией РФ и федеральными законами
67. Сопоставьте сотрудников службы безопасности с их обязанностями:
A. Сотрудник группы безопасности D. обеспечение контроля за защитой наборов данных и программ, помощь пользователям и организация общей поддержки групп управления защитой и менеджмента в своей зоне ответственности
B. Администратор безопасности системы E. ежемесячное опубликование нововведений в области защиты, новых стандартов, а также контроль за выполнением планов непрерывной работы и восстановления и за хранением резервных копий
C. Администратор безопасности данных F. реализация и изменение средств защиты данных, контроль за состоянием защиты наборов данных, ужесточение защиты в случае необходимости, а также координирование работы
68. Установите хронологическую последовательность этапов развития информационной безопасности:
69. Преднамеренные искусственные источники появления угроз бывают …
70. В связи с исполнением обязанностей и функций лица возникает … вид правоотношений
71. При аудите информационной системы в вашей компании выявлены нарушения в соблюдении закона о защите персональных данных. Как лучше всего поступить в этой ситуации?
72. При внутренней проверке было выявлено, что несколько сотрудников используют простые пароли, что противоречит политике компании. Как необходимо поступить?
73. Информационная … – это совокупность информации, которая содержится в базах данных, информационных технологий, обеспечивающих ее обработку, и технических средств
74. В … Конституции РФ говорится, что «Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются»
75. Правило, установленное или санкционированное государством, обладающее общим характером и обязательным для исполнения, — это …
76. Упорядочьте шаги разработки и внедрения систем защиты информации:
77. Из минимального вмешательства государства в жизнь общества исходит … концепция
78. Установите правильный порядок реализации метода скремблеров:
79. Установите соответствие между принципами создания системы информационной безопасности на объекте информатизации и их характеристиками:
A. Конфиденциальность D. доступ к данным должен предоставляться по правилу «минимальной необходимой осведомленности»
B. Целостность E. информация должна быть защищена от изменений или искажений третьими лицами
C. Доступность F. должна быть обеспечена возможность получения авторизованного доступа к информации со стороны законного пользователя
80. Установите соответствие между принципами организационной защиты информации и их характеристиками:
A. Комплексный подход D. эффективное использование различных методов и средств защиты информации в зависимости от ситуации и факторов, влияющих на уровень угрозы
B. Оперативность принятия управленческих решений E. быстрое реагирование на возникающие проблемы, что способствует эффективному функционированию системы защиты информации
C. Персональная ответственность F. распределение обязанностей по защите информации между руководством и сотрудниками, а также определение ответственности за выполнение этих обязанностей
81. Условия эффективной организационной защиты информации включают в себя … (укажите 2 варианта ответа)
82. Расположите группы сотрудников службы безопасности в иерархическом порядке (снизу вверх):
83. Организационная защита информации включает в себя … (укажите 2 варианта ответа)
84. В … Конституции РФ говорится, что «Человек, его права и свободы являются высшей ценностью. Признание, соблюдение и защита прав и свобод человека и гражданина – обязанность государства»
85. Установите соответствие между законами в области защиты информации и их названиями:
A. Федеральный закон от 27 июля 2006 г. № 149-ФЗ D. «Об информации, информационных технологиях и о защите информации»
B. Федеральный закон от 27 июля 2006 г. № 152-ФЗ E. «О персональных данных»
C. Закон Российской Федерации от 21 июля 1993 г. № 5485-1 F. «О государственной тайне»
86. Установите соответствие между свойствами информации и их характеристиками:
A. Конфиденциальность D. состояние информации, при котором доступ к ней имеют только те, у кого есть на это право
B. Целостность E. состояние информации, при котором она не изменяется без разрешения или изменяется только теми, у кого есть на это право
C. Доступность F. состояние информации, при котором уполномоченные лица могут получить авторизованный доступ к информации
87. Право на защиту информации у человека и организации возникает на основе …
Установите соответствие между уровнями информационное безопасности и их характеристиками:
A. Административный уровень D. комплекс мер, которые предпринимает руководство организации
B. Процедурный уровень E. меры безопасности, которые реализуют сотрудники
C. Программно-технический уровень F. непосредственно средства защиты информации
88. Сопоставьте принципы многорубежной системы защиты информации и их характеристики:
A. Эшелонированность D. рубежи защиты информации располагаются последовательно, так что нарушение одного уровня не обязательно приводит к нарушению следующего
B. Интеграция E. различные элементы системы защиты работают вместе, обеспечивая комплексную защиту информации
C. Гибкость F. система способна адаптироваться к изменяющимся условиям и новым угрозам
89. Соедините элементы задания, чтобы получилось верное предложение:
A. Материальная ответственность D. заключается в обязанности возместить убытки, причинённые работодателю
B. Гражданско-правовая E. включает в себя возмещение убытков, причинённых нарушением прав на коммерческую тайну
C. Административная F. предусматривает наказание за разглашение информации, доступ к которой ограничен федеральным законом
90. Сопоставьте виды критериев ранжирования уязвимостей с их характеристиками:
A. Доступность D. критерий показывает, насколько легко источник угрозы может использовать определенную уязвимость для нарушения информационной безопасности
B. Фатальность E. критерий показывает, насколько сильно уязвимость может повлиять на способность разработчиков устранить последствия угрозы для информационных систем
C. Количество F. критерий показывает, сколько компонентов системы хранения и обработки информации подвержено различным видам уязвимостей
91. Упорядочьте шаги по внедрению политики информационной безопасности в компании:
92. Расположите в правильной последовательности этапы аудита информационной безопасности:
93. Расположите в хронологической последовательности этапы планирования системы обеспечения информационной безопасности (СОИБ):
94. Организационная защита информации включает в себя … (укажите 2 варианта ответа)
2 … тайна — защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации.
3… тайна – это режим конфиденциальности информации, который позволяет ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду
4. Разрабатываемые на объекте информатизации документы, которые регулируют вопросы информационной безопасности, относятся к … методам защиты информации
5… искусственные источники появления угроз вызваны действиями нарушителей
6…информации – это лицо, которое самостоятельно создало информацию или получило право разрешать или ограничивать доступ к информации на основании закона или договора
7… акты – это нормативно-правовые документы министерств и ведомств по реализации направлений государственного управления
8. Один из сотрудников крупной компании, занимающейся разработкой программного обеспечения, случайно отправил конфиденциальные данные клиента на личную электронную почту. Какие меры ему нужно предпринять?
9. В вашей компании внедряется система двухфакторной аутентификации. Сотрудники выражают недовольство, считая это неудобным. Как лучше объяснить необходимость этого шага?
10. Грамотный подбор кадров и своевременная мотивация персонала обеспечивают до … гарантий успешной защиты коммерческой тайны
11… — взаимодействие различных элементов системы защиты для обеспечения комплексной безопасности.
12. К … мероприятиям по обеспечению информационной безопасности относятся: мероприятия, связанные с кадровыми изменениями в составе персонала; мероприятия, связанные с ремонтом и модификацией оборудования, программного обеспечения
13. … законы – ключевой элемент законодательного регулирования в России, они могут затрагивать любые вопросы, отнесенные Конституцией РФ к предметам ведения Федерации либо совместного ведения Федерации и субъектов РФ, требующие государственного регулирования
14. Компания «ИнфоТех» активно работает над повышением уровня информационной безопасности и защиты данных. В рамках этих мер генеральный директор поручил службе информационной безопасности разработать и внедрить административные и организационные меры для предотвращения утечек информации. Иван, руководитель службы безопасности, составляет список мер, которые будут обязательны для исполнения всеми сотрудниками. Ему нужно продумать, как эффективно организовать процесс внедрения этих мер, чтобы обеспечить их понимание и соблюдение. Какой подход к выполнению задачи Ивану следует выбрать?
15… создания систем защиты информации – минимизировать риски и возможный ущерб, который может быть нанесен владельцу информации
16. Работа по обеспечению информационной безопасности должна быть спланирована на основании принципа … подхода
17. В ГОСТ «Защита информации. Основные термины и определения» … описывается как состояние защищенности информации, при котором гарантируются ее конфиденциальность, доступность и целостность
18. Мария работает в крупной компании, занимающейся обработкой и хранением персональных данных клиентов. Недавно она получила запрос от руководства об усилении мер по защите данных в связи с новыми нормативными требованиями, а также прошла проверку, которая выявила несколько недостатков в системе безопасности. Руководитель попросил её подготовить план улучшения информационной безопасности с учётом нормативно-правовых требований, а также включить инструкции для сотрудников по обращению с персональными данными. Как Мария должна подойти к выполнению задания, чтобы соответствовать законодательству и требованиям компании?
19. … источники появления угроз делят на непреднамеренные и преднамеренные
20. Конфиденциальные … — информация, к которой ограничен доступ, и которая не подлежит разглашению без разрешения владельца.
21… мероприятия по обеспечению информационной безопасности – это мероприятия, которые проводятся один раз и повторяются только после полного пересмотра принятых решений
22… информационной системы – это гражданин или юридическое лицо, осуществляющие деятельность по эксплуатации информационной системы и обеспечивающие обработку информации, которая содержится в ее базах данных
23… искусственные источники появления угроз вызваны ошибками проектирования и разработки компонентов информационных систем, а также ошибками в действиях персонала в процессе эксплуатации; они бывают только внутренними
24… – это информация, позволяющая точно идентифицировать человека
25… уязвимости часто возникают из-за ошибок, допущенных сотрудниками на этапе создания систем хранения и защиты информации
26 … тайна – это данные, находящиеся под ограничением государственных органов и требующие специальных мер защиты
27. Во время проведения планового аудита информационной системы обнаружено, что большинство пользователей используют одноразовые пароли для доступа к критически важным данным. Какие меры следует принять для повышения уровня безопасности?
28… источники появления угрозы – это источники, вызванные воздействиями на информационную систему объективных физических процессов или стихийных природных явлений, не зависящих от человека
29. К … проводимым мероприятиям по обеспечению информационной безопасности относятся: распределение / разграничение реквизитов разграничения доступа (например, раздача паролей); анализ системных журналов и принятие мер по обнаруженным недостаткам и проблемам; анализ состояния и оценка эффективности мер защиты информации и др.
30… защита информации – это установление порядка работы и взаимодействия сотрудников на основе законов и правил, который позволяет предотвратить или значительно усложнить незаконное получение конфиденциальной информации
31… мероприятия по обеспечению информационной безопасности – это мероприятия, которые осуществляются при определенных изменениях в защищаемой системе или внешней среде
32… защиты информации – это комплекс технических и организационных мер, направленных на обеспечение информационной безопасности организации
33… информационной безопасности не возникают сами по себе, они проявляются через взаимодействие с наиболее слабыми звеньями системы защиты, то есть через факторы уязвимости
34. Расположите в иерархическом порядке уровни документации, которые включает в себя эффективная политика информационной безопасности компании, от высшего уровня к низшему:
35. Уязвимости делят на классы: объективные, случайные и …
36. Те, кто потенциально может совершить атаку, – это … угрозы
37. В информационной системе, с которой работает ваша компания, начали появляться признаки несанкционированного доступа и возможных атак. Какие действия необходимо предпринять для минимизации рисков утечки данных?
38. … уязвимости – это тип угроз, связанный с техническими характеристиками оборудования, которое необходимо защитить
39. Согласно ГОСТ …, ПЭМИ – это паразитные электромагнитные излучения, возникающие при работе средств электронной обработки информации
40. Информационные … – это процессы, методы поиска, сбора, хранения, обработки, предоставления и распространения информации, а также способы осуществления этих процессов и методов
41. Информационная … – это защита информации и поддерживающей инфраструктуры от случайных или намеренных воздействий естественного или искусственного происхождения, которые могут нанести значительный ущерб участникам информационных отношений, включая владельцев и пользователей информации и поддерживающей инфраструктуры
42 «… злоумышленник» – это сотрудник подразделения организации, зарегистрированный как пользователь системы, действующий целенаправленно из корыстных интересов или мести за нанесенную обиду, возможно в сговоре с лицами, не являющимися сотрудниками организации
43… – это комплекс мер и подходов, которые направлены на защиту информации от внешних и внутренних угроз на объектах информатизации
44. Компания обновляет политику информационной безопасности. Вам поручено организовать обучение сотрудников, чтобы они соблюдали новые правила. Какие шаги необходимо предпринять для успешного внедрения?
45. Ваша компания внедряет новую информационную систему для обработки и хранения конфиденциальных данных. Какими должны быть первоочередные меры для защиты информации в этой системе?
46. Компания приняла решение хранить все данные о транзакциях клиентов на серверах за пределами страны. Какие правовые аспекты следует учесть?
47. Установите правильную последовательность этапов проверки системы обеспечения информационной безопасности (СОИБ):
48. В области защиты информации издан Указ Президента Российской Федерации от 17 марта 2008 г. № 351 «О мерах по обеспечению … Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена»
49… защита информации – это защита информации правовыми методами, включающая в себя разработку законодательных и нормативных правовых документов (актов), регулирующих отношения субъектов по защите информации, применение этих документов (актов), а также надзор и контроль за их исполнением
50… Правительства РФ– это акты, имеющие нормативный характер (то есть адресованные неограниченному кругу лиц и предполагающие постоянное или многократное действие)
51… – это попытка реализовать угрозу информационно безопасности
52… информационной безопасности – это условия и факторы, которые создают потенциальную или реальную опасность нарушения защиты информации
53. В компании решили использовать новое облачное хранилище для всех данных. Какие действия необходимо предпринять, чтобы соблюсти принципы информационной безопасности?
54. Соедините элементы задания, чтобы получилось верное предложение:
A. Материальная ответственность D. заключается в обязанности возместить убытки, причиненные работодателю
B. Уголовная ответственность E. применяется в случае, если разглашение коммерческой тайны привело к крупному ущербу или совершено из корыстной заинтересованности
C. Дисциплинарная ответственность F. включает выговоры, замечания и увольнение
55. Расположите в правильной последовательности действия инспектора при оценке информационной безопасности в кредитной организации:
56. К … мероприятиям по обеспечению информационной безопасности относятся: создание научно-технической и методологической основы защиты системы, включая концепции и руководящие документы; мероприятия, проводимые при проектировании, строительстве и оборудовании объекта; специальные проверки всех технических средств и т.д.
57. Система нормативных установок, регулирующих общественные отношения и поддерживаемых государственным принуждением, — это …
58. … источники появления угрозы – это угрозы, вызванные деятельностью человека
59. Главная … информационной безопасности – защитить информацию и инфраструктуру, которая ее обрабатывает, от потери или утечки данных третьим лицам
60. В области защиты информации издан Указ Президента РФ от 5 декабря 2016 г. № 646 «Об утверждении … информационной безопасности Российской Федерации»
61. Расположите в хронологической последовательности этапы реализации системы обеспечения информационной безопасности (СОИБ):
62. В области защиты информации издан Указ Президента Российской Федерации от 6 марта 1997 г. № 188 «Об утверждении Перечня сведений … характера»
63. Информационная … — совокупность информационных систем, сетей и ресурсов, используемых для обработки, хранения и передачи информации.
64. Расположите уровни защиты информации в порядке от наиболее значимого к наименее значимому:
65. … – это любые сведения (сообщения, данные) вне зависимости от формы их представления
66. Установите соответствие понятий и их определений:
A. Государственная тайна D. информация о военной, политической, экономической и разведывательной деятельности, разглашение которой может нанести ущерб государству
B. Коммерческая тайна E. данные о технологических, производственных, финансовоэкономических аспектах деятельности компании, утечка которых может привести к финансовым потерям или утрате конкурентоспособности
C. Профессиональная тайна F. сведения, полученные лицом в процессе выполнения своих профессиональных обязанностей, использование которых ограничено Конституцией РФ и федеральными законами
67. Сопоставьте сотрудников службы безопасности с их обязанностями:
A. Сотрудник группы безопасности D. обеспечение контроля за защитой наборов данных и программ, помощь пользователям и организация общей поддержки групп управления защитой и менеджмента в своей зоне ответственности
B. Администратор безопасности системы E. ежемесячное опубликование нововведений в области защиты, новых стандартов, а также контроль за выполнением планов непрерывной работы и восстановления и за хранением резервных копий
C. Администратор безопасности данных F. реализация и изменение средств защиты данных, контроль за состоянием защиты наборов данных, ужесточение защиты в случае необходимости, а также координирование работы
68. Установите хронологическую последовательность этапов развития информационной безопасности:
69. Преднамеренные искусственные источники появления угроз бывают …
70. В связи с исполнением обязанностей и функций лица возникает … вид правоотношений
71. При аудите информационной системы в вашей компании выявлены нарушения в соблюдении закона о защите персональных данных. Как лучше всего поступить в этой ситуации?
72. При внутренней проверке было выявлено, что несколько сотрудников используют простые пароли, что противоречит политике компании. Как необходимо поступить?
73. Информационная … – это совокупность информации, которая содержится в базах данных, информационных технологий, обеспечивающих ее обработку, и технических средств
74. В … Конституции РФ говорится, что «Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются»
75. Правило, установленное или санкционированное государством, обладающее общим характером и обязательным для исполнения, — это …
76. Упорядочьте шаги разработки и внедрения систем защиты информации:
77. Из минимального вмешательства государства в жизнь общества исходит … концепция
78. Установите правильный порядок реализации метода скремблеров:
79. Установите соответствие между принципами создания системы информационной безопасности на объекте информатизации и их характеристиками:
A. Конфиденциальность D. доступ к данным должен предоставляться по правилу «минимальной необходимой осведомленности»
B. Целостность E. информация должна быть защищена от изменений или искажений третьими лицами
C. Доступность F. должна быть обеспечена возможность получения авторизованного доступа к информации со стороны законного пользователя
80. Установите соответствие между принципами организационной защиты информации и их характеристиками:
A. Комплексный подход D. эффективное использование различных методов и средств защиты информации в зависимости от ситуации и факторов, влияющих на уровень угрозы
B. Оперативность принятия управленческих решений E. быстрое реагирование на возникающие проблемы, что способствует эффективному функционированию системы защиты информации
C. Персональная ответственность F. распределение обязанностей по защите информации между руководством и сотрудниками, а также определение ответственности за выполнение этих обязанностей
81. Условия эффективной организационной защиты информации включают в себя … (укажите 2 варианта ответа)
82. Расположите группы сотрудников службы безопасности в иерархическом порядке (снизу вверх):
83. Организационная защита информации включает в себя … (укажите 2 варианта ответа)
84. В … Конституции РФ говорится, что «Человек, его права и свободы являются высшей ценностью. Признание, соблюдение и защита прав и свобод человека и гражданина – обязанность государства»
85. Установите соответствие между законами в области защиты информации и их названиями:
A. Федеральный закон от 27 июля 2006 г. № 149-ФЗ D. «Об информации, информационных технологиях и о защите информации»
B. Федеральный закон от 27 июля 2006 г. № 152-ФЗ E. «О персональных данных»
C. Закон Российской Федерации от 21 июля 1993 г. № 5485-1 F. «О государственной тайне»
86. Установите соответствие между свойствами информации и их характеристиками:
A. Конфиденциальность D. состояние информации, при котором доступ к ней имеют только те, у кого есть на это право
B. Целостность E. состояние информации, при котором она не изменяется без разрешения или изменяется только теми, у кого есть на это право
C. Доступность F. состояние информации, при котором уполномоченные лица могут получить авторизованный доступ к информации
87. Право на защиту информации у человека и организации возникает на основе …
Установите соответствие между уровнями информационное безопасности и их характеристиками:
A. Административный уровень D. комплекс мер, которые предпринимает руководство организации
B. Процедурный уровень E. меры безопасности, которые реализуют сотрудники
C. Программно-технический уровень F. непосредственно средства защиты информации
88. Сопоставьте принципы многорубежной системы защиты информации и их характеристики:
A. Эшелонированность D. рубежи защиты информации располагаются последовательно, так что нарушение одного уровня не обязательно приводит к нарушению следующего
B. Интеграция E. различные элементы системы защиты работают вместе, обеспечивая комплексную защиту информации
C. Гибкость F. система способна адаптироваться к изменяющимся условиям и новым угрозам
89. Соедините элементы задания, чтобы получилось верное предложение:
A. Материальная ответственность D. заключается в обязанности возместить убытки, причинённые работодателю
B. Гражданско-правовая E. включает в себя возмещение убытков, причинённых нарушением прав на коммерческую тайну
C. Административная F. предусматривает наказание за разглашение информации, доступ к которой ограничен федеральным законом
90. Сопоставьте виды критериев ранжирования уязвимостей с их характеристиками:
A. Доступность D. критерий показывает, насколько легко источник угрозы может использовать определенную уязвимость для нарушения информационной безопасности
B. Фатальность E. критерий показывает, насколько сильно уязвимость может повлиять на способность разработчиков устранить последствия угрозы для информационных систем
C. Количество F. критерий показывает, сколько компонентов системы хранения и обработки информации подвержено различным видам уязвимостей
91. Упорядочьте шаги по внедрению политики информационной безопасности в компании:
92. Расположите в правильной последовательности этапы аудита информационной безопасности:
93. Расположите в хронологической последовательности этапы планирования системы обеспечения информационной безопасности (СОИБ):
94. Организационная защита информации включает в себя … (укажите 2 варианта ответа)
Дополнительная информация
В тесте представлено 94 вопроса. Правильные ответы размещены после списка вопросов. Сдавался в 2026 г. Формат файла – pdf.
Похожие материалы
Информационная безопасность и защита информации - Итоговый тест / Компетентностный тест( верные ответы на тесты Синергия МОИ МТИ МосАП)
alehaivanov
: 23 декабря 2024
Информационная безопасность и защита информации - Итоговый тест / Компетентностный тест
Информационная безопасность и защита информации
• Введение в курс
• Тема 1. Общие проблемы безопасности. Основные положения теории информационной безопасности.
• Тема 2. Нормативно-правовые аспекты информационной безопасности и защиты информации.
• Тема 3. Административно-организационные аспекты информационной безопасности и защиты информации.
• Тема 4. Защита информации в информационных системах.
• Заключени
295 руб.
Экономическая безопасность. Итоговый тест. МФПУ «Синергия», МТИ, МОИ, МОСАП
kolonokus1
: 28 августа 2026
1. Фамилия ученого-экономиста конца XVIII века, который подробно исследовал угрозы, связанные с бедностью, торговыми барьерами и неэффективностью государственной политики, и написал книгу «Исследование о причинах и природе богатства народов» (1776 г.), – …
2. Гиперинфляция относится к угрозам, подрывающим … систему общества
политическую
монетарную
военную
судебную
3. Под экономической угрозой понимают …
любое неблагоприятное экономическое условие
структурное ограничение производства
так
170 руб.
Основы электротехники. Итоговый тест. МФПУ «Синергия», МТИ, МОИ, МОСАП
kolonokus1
: 5 июля 2026
1. Граничная частота высокочастотных биполярных транзисторов – …
до 3 МГц
от 3 МГц до 30 МГц
от 30 МГц до 300 МГц
более 300 МГц
2. … – это полупроводниковый прибор с двумя p-n-переходами, имеющий три электрода.
Униполярный транзистор
Биполярный транзистор
Диод
Катод
Тиристор
3. Коэффициент … – это отношение относительного изменения напряжения на входе к соответствующему относительному изменению напряжения на выходе стабилизатора
4. Часть подложки или вся подложка интегральной схемы
180 руб.
"Философия". Ответы на итоговый тест. МФПУ "Синергия", МОИ, МТИ, МОСАП
kolonokus1
: 21 июня 2025
Оценка может и не носить ... характера - в тех случаях, когда мы оцениваем теорию на предмет ее истинности или соответствия критериям научности, а также когда оцениваем степень надежности созданного механизма
Тип ответа: Текстовый ответ
... понимает под гражданским обществом систему потребностей, основанную на частной собственности, имущественные и сословные отношения, систему правовых отношений, а также догадывается о некоторых законах развития общества
Тип ответа: Одиночный выбор
К. Мар
320 руб.
Основы энергетической безопасности. Итоговый тест. МФПУ «Синергия», МТИ, МОИ, МОСАП
kolonokus1
: 17 августа 2026
1. Какой процент мировой электроэнергии генерируют атомные электростанции?
9%
5%
3%
2%
2. Доктрина энергетической безопасности РФ выделяет следующие группы угроз - …
внешнеэкономические и внешнеполитические
внутренние
трансграничные
экологически
3. Какому уровню энергобезопасности по Корнеллу более всего угрожает «милитаризация энергетической политики»?
Первому
Второму
Третьему
Четвертому
4. Стратегия национальной безопасности какого государства говорит о том, что «страна находи
189 руб.
Технологии цифрового образования. Итоговый тест. МФПУ «Синергия», МТИ, МОИ, МОСАП
kolonokus1
: 24 июля 2026
1. … – технология, позволяющая воспроизводить окружающую среду и имитировать физическое присутствие
Виртуальная реальность
Дополненная реальность
Смоделированная реальность
Игровая реальность
2. … – вид комплекса дистанционных образовательных программ с неограниченным числом участников и открытым доступом через интернет
Макрообучение
Микрообучение
Онлайн-обучение
Электронное обучение
3. … – вид онлайн-обучения, при котором ученик получает новую информацию небольшими порциями и повторя
150 руб.
Управление ИТ – проектами. Итоговый тест. МФПУ «Синергия», МТИ, МОИ, МосАП
kolonokus1
: 14 июля 2026
1. Неверно, что … относится к сторам (store) для размещения Android-проектов
Xiaomi Store
Google Play
Huawei Store
Microsoft Store
2. Мотивирование руководителем проектов своей команды и поиск сильных сторон своих сотрудников относится к … руководителя проектов
функциональным обязанностям
основным правилам
задачам
3. Неверно, что департамент подчиняется …
директору направления
президенту компании
старшему вице-президенту компании
руководителю проекта
4. Главная функция Департаме
190 руб.
Технические измерения. Итоговый тест для сдачи в МФПУ «Синергия», МТИ, МОИ, МОСАП
kolonokus1
: 29 октября 2025
1. Что не является целью участия в международных метрологических организациях?
Обмен передовыми практиками
Увеличение налогов
Гармонизация стандартов
Развитие технологий
2. Что такое прямое измерение?
Измерение величины через расчет на основе других величин
Измерение величины напрямую, сравнивая ее с эталоном
Измерение величины с использованием статистических методов
Измерение величины, зависящее от времени
3. Что является целью калибровки?
Изменение конструкции прибора
Минимизация п
250 руб.
Другие работы
Гидравлика и гидропневмопривод СамГУПС Задача 8 Вариант 8
Z24
: 22 октября 2025
Гидравлическое реле времени, служащее для включения и выключения различных устройств через фиксированные интервалы времени, состоит из цилиндра, в котором помещен поршень диаметром D1, со штоком — толкателем диаметром D2.
Цилиндр присоединен к емкости с постоянным уровнем жидкости Н0. Под действием давления, передающегося из емкости в правую полость цилиндра, поршень перемещается, вытесняя жидкость из левой полости в ту же емкость через трубку диаметром d (рис. 7).
180 руб.
Чертежи бульдозера ДЗ-118А из ВСН
SerFACE
: 13 мая 2013
Чертежи бульдозера ДЗ-118А из выступающим средним ножом.
100 руб.
Досуг как результат рациональной организации жизни людей
Elfa254
: 9 февраля 2014
Рациональная организация жизни людей предполагает четкое функционирование экономики страны, состоящей из материального и "материального производства. В свою очередь, в каждом из этих блоков выделяются два сектора: производство материальных (нематериальных) благ и производство материальных (нематериальных) услуг. Блага - потребительские стоимости, услуга - полезные эффекты труда. Нематериальные блага и услуги - продукты и эффекты труда, не имеющие вещного характера: спектакли, концерты и т.д.
Соц
15 руб.
Экзаменационная работа по дисциплине: Менеджмент в телекоммуникациях. Билет №13
SibGOODy
: 22 августа 2018
Билет №13
1. Методы и принципы управления предприятиями связи.
2. Услуги МТС, тарифы и виды оплаты услуг МТС.
3. Задача 2.4
Оценить экономическую эффективность инвестиций за расчетный период Т=4 года при Е1=23,3% и Е2=30%.
К=79300 тыс. руб.
Налог на прибыль Н=20%Пбал
Исходные данные:
Наименование показателей 0 1 2 3 4
Доходы, тыс. руб. 32744,2 40324,7 44623,4 57834,4 61745,5
Затраты на эксплуатацию,
в т. ч. АО 7476,4
6300 8765
6300 10734
6300 13405
6300 14387
6300
600 руб.