Университет «Синергия» Информационная безопасность (Темы 1-4 Итоговый и компетентностный тесты)

Ответы к экзамену Темы 1-4: Информационная безопасность
Новинка
-16%

Описание

Университет «Синергия»
Информационная безопасность
Темы 1-4 Итоговый и компетентностный тест

ВОПРОСЫ:
УЧЕБНЫЕ МАТЕРИАЛЫ
Введение в курс
Тема 1. Общие проблемы безопасности. Основные положения теории информационной безопасности
Тема 2. Нормативно-правовые аспекты информационной безопасности и защиты информации
Тема 3. Административно-организационные аспекты информационной безопасности и защиты информации
Тема 4. Защита информации в информационных системах
Заключение
Итоговая аттестация
Итоговый тест
Компетентностный тест
Показать/скрыть дополнительное описание

Информационная безопасность (Темы 1-4 Итоговый и компетентностный тесты) Университет «Синергия» Информационная безопасность (Темы 1-4 Итоговый и компетентностный тесты) Московский финансово-промышленный университет «Синергия» Тест оценка ОТЛИЧНО Ответы на 52 вопроса Результат – 100 баллов С вопросами вы можете ознакомиться до покупки ВОПРОСЫ: УЧЕБНЫЕ МАТЕРИАЛЫ Введение в курс Тема 1. Общие проблемы безопасности. Основные положения теории информационной безопасности Тема 2. Нормативно-правовые аспекты информационной безопасности и защиты информации Тема 3. Административно-организационные аспекты информационной безопасности и защиты информации Тема 4. Защита информации в информационных системах Заключение Итоговая аттестация Итоговый тест Компетентностный тест Информационная безопасность УЧЕБНЫЕ МАТЕРИАЛЫ Введение в курс Тема 1.

Общие проблемы безопасности. Основные положения теории информационной безопасности Тема 2. Нормативно-правовые аспекты информационной безопасности и защиты информации Тема 3. Административно-организационные аспекты информационной безопасности и защиты информации Тема 4. Защита информации в информационных системах Заключение Итоговая аттестация Итоговый тест Компетентностный тест Работа по обеспечению информационной безопасности должна быть спланирована на основании принципа … подхода •Комплексного Организационная защита информации включает в себя … (укажите 2 варианта ответа) •организацию работы с документами •анализ угроз информационной безопасности •разработку мотивационной программы для сотрудников … тайна – это данные, находящиеся под ограничением государственных органов и требующие специальных мер защиты Служебная Расположите в иерархическом порядке уровни документации, которые включает в себя эффективная политика информационной безопасности компании, от высшего уровня к низшему: •документы верхнего уровня •документы основного уровня •документы технического уровня 1,2,3 … информационной безопасности не возникают сами по себе, они проявляются через взаимодействие с наиболее слабыми звеньями системы защиты, то есть через факторы уязвимости •Угрозы •Преимущества •Ошибки Установите хронологическую последовательность этапов развития информационной безопасности: •этап характеризуется использованием естественно возникавших средств информационных коммуникаций •этап связан с началом использования искусственно создаваемых технических средств электро- и радиосвязи •этап связан с появлением радиолокационных и гидроакустических средств •этап связан с изобретением и внедрением в практическую деятельность электронно-вычислительных машин (компьютеров) •этап связан с использованием сверхмобильных коммуникационных устройств с широким спектром задач •этап связан с созданием и развитием глобальных •информационно-коммуникационных сетей с использованием космических средств обеспечения 1,2,3,4,5,6 В ГОСТ «Защита информации.

Основные термины и определения» … описывается как состояние защищенности информации, при котором гарантируются ее конфиденциальность, доступность и целостность информационная безопасность Преднамеренные искусственные источники появления угроз бывают … •только внутренними •только внешними •внутренними и внешними Сопоставьте сотрудников службы безопасности с их обязанностями: •Сотрудник группы безопасности •Администратор безопасности системы •Администратор безопасности данных •обеспечение контроля за защитой наборов данных и программ, помощь пользователям и организация общей поддержки групп управления защитой и менеджмента в своей зоне ответственности •ежемесячное опубликование нововведений в области защиты, новых стандартов, а также контроль за выполнением планов непрерывной работы и восстановления и за хранением резервных копий •реализация и изменение средств защиты данных, контроль за состоянием защиты наборов данных, ужесточение защиты в случае необходимости, а также координирование работы A-D, B-E, C-F Информационная … – это совокупность информации, которая содержится в базах данных, информационных технологий, обеспечивающих ее обработку, и технических средств система Сопоставьте принципы многорубежной системы защиты информации и их характеристики: •Эшелонированность •Интеграция •Гибкость •рубежи защиты информации располагаются последовательно, так что нарушение одного уровня не обязательно приводит к нарушению следующего •различные элементы системы защиты работают вместе, обеспечивая комплексную защиту информации •система способна адаптироваться к изменяющимся условиям и новым угрозам A-D, B-E, C-F … информационной системы – это гражданин или юридическое лицо, осуществляющие деятельность по эксплуатации информационной системы и обеспечивающие обработку информации, которая содержится в ее базах данных •Оператор •Обладатель •Заказчик Установите правильную последовательность этапов проверки системы обеспечения информационной безопасности (СОИБ): •выполнять процедуры мониторинга и анализа •проводить регулярный анализ результативности СОИБ •измерять результативность мер управления для проверки соответствия требованиям информационной безопасности (ИБ) •пересматривать оценки рисков через установленные периоды времени, анализировать остаточные риски и установленные приемлемые уровни рисков •проводить внутренние аудиты системы менеджмента информационной безопасности (СМИБ) через установленные периоды времени •регулярно проводить анализ СМИБ (проводится руководством организации) •обновлять планы ИБ с учетом результатов анализа и мониторинга •регистрировать действия и события, способные повлиять на результативность или функционирование СОИБ 1,2,3,4,5,6,7,8 Конфиденциальные … — информация, к которой ограничен доступ, и которая не подлежит разглашению без разрешения владельца.

сведения Расположите в хронологической последовательности этапы планирования системы обеспечения информационной безопасности (СОИБ): •определить область и границы действия СОИБ •определить политику СОИБ •определить подход к оценке риска в организации •идентифицировать риски •проанализировать и оценить риски •определить и оценить различные варианты обработки рисков •выбрать цели и меры управления для обработки рисков •получить подтверждения руководством предполагаемых остаточных рисков •получить разрешение руководства на внедрение СОИБ •подготовить Положение о применимости 1,2,3,4,5,6,7,8,9,10 …информации – это лицо, которое самостоятельно создало информацию или получило право разрешать или ограничивать доступ к информации на основании закона или договора •Обладатель •Заказчик •Спонсор Упорядочьте шаги по внедрению политики информационной безопасности в компании: •оценить информационную инфраструктуру компании и принять меры по устранению уязвимостей, описанные в политике безопасности •разработать методические материалы и инструкции по работе с информацией •внедрить утверждённые инструменты защиты данных, которые ещё не используются компанией •ознакомить сотрудников с утверждёнными положениями 1,2,3,4 Соедините элементы задания, чтобы получилось верное предложение: •Материальная ответственность •Гражданско-правовая •Административная •заключается в обязанности возместить убытки, причинённые работодателю •включает в себя возмещение убытков, причинённых нарушением прав на коммерческую тайну •предусматривает наказание за разглашение информации, доступ к которой ограничен федеральным законом A-D, B-E, C-F … – это информация, позволяющая точно идентифицировать человека Персональные данные Установите соответствие между уровнями информационное безопасности и их характеристиками: •Административный уровень •Процедурный уровень •Программно-технический уровень •комплекс мер, которые предпринимает руководство организации •меры безопасности, которые реализуют сотрудники •непосредственно средства защиты информации A-D, B-E, C-F … система защиты информации – это комплексный подход к обеспечению безопасности информационных активов организации, основанный на многоуровневой защите Многорубежная Расположите в правильной последовательности действия инспектора при оценке информационной безопасности в кредитной организации: •провести анализ процессов выявления угроз и управления рисками, связанными с использованием информационных технологий •оценить политику информационной безопасности (ИБ) •удостовериться в правильности и полноте реализации кредитной организацией комплекса мер и процедур по обеспечению информационной безопасности и непрерывности электронной обработки данных •убедиться в действенности проводимого службой ИБ и/или службой внутреннего контроля мониторинга применения информационных технологий и обеспечения ИБ •выборочно (в плане контроля) или полностью проверить и оценить конкретные направления обеспечения информационной безопасности •оценить уровень риска 1,2,3,4,5,6 … — взаимодействие различных элементов системы защиты для обеспечения комплексной безопасности.

Интеграция … законы – ключевой элемент законодательного регулирования в России, они могут затрагивать любые вопросы, отнесенные Конституцией РФ к предметам ведения Федерации либо совместного ведения Федерации и субъектов РФ, требующие государственного регулирования Федеральные Соедините элементы задания, чтобы получилось верное предложение: •Материальная ответственность •Уголовная ответственность •Дисциплинарная ответственность •заключается в обязанности возместить убытки, причиненные работодателю •применяется в случае, если разглашение коммерческой тайны привело к крупному ущербу или совершено из корыстной заинтересованности •включает выговоры, замечания и увольнение A-D, B-E, C-F … создания систем защиты информации – минимизировать риски и возможный ущерб, который может быть нанесен владельцу информации •Стратегия •Цель •Задача Упорядочьте шаги разработки и внедрения систем защиты информации: •определение требований и критериев оценки системы безопасности •2 разработка системы защиты информации •внедрение сис....

Список вопросов

К … мероприятиям по обеспечению информационной безопасности относятся: мероприятия, связанные с кадровыми изменениями в составе персонала; мероприятия, связанные с ремонтом и модификацией оборудования, программного обеспечения
… система защиты информации – это комплексный подход к обеспечению безопасности информационных активов организации, основанный на многоуровневой защите
При внутренней проверке было выявлено, что несколько сотрудников используют простые пароли, что противоречит политике компании. Как необходимо поступить?
При аудите информационной системы в вашей компании выявлены нарушения в соблюдении закона о защите персональных данных. Как лучше всего поступить в этой ситуации?
Один из сотрудников крупной компании, занимающейся разработкой программного обеспечения, случайно отправил конфиденциальные данные клиента на личную электронную почту. Какие меры ему нужно предпринять?
Мария работает в крупной компании, занимающейся обработкой и хранением персональных данных клиентов. Недавно она получила запрос от руководства об усилении мер по защите данных в связи с новыми нормативными требованиями, а также прошла проверку, которая выявила несколько недостатков в системе безопасности. Руководитель попросил её подготовить план улучшения информационной безопасности с учётом нормативно-правовых требований, а также включить инструкции для сотрудников по обращению с персональными данными. Как Мария должна подойти к выполнению задания, чтобы соответствовать законодательству и требованиям компании?
Компания приняла решение хранить все данные о транзакциях клиентов на серверах за пределами страны. Какие правовые аспекты следует учесть?
Компания обновляет политику информационной безопасности. Вам поручено организовать обучение сотрудников, чтобы они соблюдали новые правила. Какие шаги необходимо предпринять для успешного внедрения?
Компания «ИнфоТех» активно работает над повышением уровня информационной безопасности и защиты данных. В рамках этих мер генеральный директор поручил службе информационной безопасности разработать и внедрить административные и организационные меры для предотвращения утечек информации. Иван, руководитель службы безопасности, составляет список мер, которые будут обязательны для исполнения всеми сотрудниками. Ему нужно продумать, как эффективно организовать процесс внедрения этих мер, чтобы обеспечить их понимание и соблюдение. Какой подход к выполнению задачи Ивану следует выбрать?
Во время проведения планового аудита информационной системы обнаружено, что большинство пользователей используют одноразовые пароли для доступа к критически важным данным. Какие меры следует принять для повышения уровня безопасности?
Ваша компания внедряет новую информационную систему для обработки и хранения конфиденциальных данных. Какими должны быть первоочередные меры для защиты информации в этой системе?
В компании решили использовать новое облачное хранилище для всех данных. Какие действия необходимо предпринять, чтобы соблюсти принципы информационной безопасности?
В информационной системе, с которой работает ваша компания, начали появляться признаки несанкционированного доступа и возможных атак. Какие действия необходимо предпринять для минимизации рисков утечки данных?
В вашей компании внедряется система двухфакторной аутентификации. Сотрудники выражают недовольство, считая это неудобным. Как лучше объяснить необходимость этого шага?
… тайна – это режим конфиденциальности информации, который позволяет ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду
… — программное обеспечение для информационной безопасности, расширяющее адресное пространство и создающее ложные информационные направления, изменяя IP-адреса.
Расположите в правильной последовательности этапы аудита информационной безопасности:
… искусственные источники появления угроз вызваны ошибками проектирования и разработки компонентов информационных систем, а также ошибками в действиях персонала в процессе эксплуатации; они бывают только внутренними
Установите соответствие понятий и их определений:
Разрабатываемые на объекте информатизации документы, которые регулируют вопросы информационной безопасности, относятся к … методам защиты информации
… искусственные источники появления угроз вызваны действиями нарушителей
… акты – это нормативно-правовые документы министерств и ведомств по реализации направлений государственного управления
Грамотный подбор кадров и своевременная мотивация персонала обеспечивают до … гарантий успешной защиты коммерческой тайны
… тайна — защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации.
Сопоставьте виды критериев ранжирования уязвимостей с их характеристиками:
… источники появления угроз делят на непреднамеренные и преднамеренные
Упорядочьте шаги разработки и внедрения систем защиты информации:
… создания систем защиты информации – минимизировать риски и возможный ущерб, который может быть нанесен владельцу информации
Соедините элементы задания, чтобы получилось верное предложение:
… законы – ключевой элемент законодательного регулирования в России, они могут затрагивать любые вопросы, отнесенные Конституцией РФ к предметам ведения Федерации либо совместного ведения Федерации и субъектов РФ, требующие государственного регулирования
… — взаимодействие различных элементов системы защиты для обеспечения комплексной безопасности.
Расположите в правильной последовательности действия инспектора при оценке информационной безопасности в кредитной организации:
Установите соответствие между уровнями информационное безопасности и их характеристиками:
… – это информация, позволяющая точно идентифицировать человека
Соедините элементы задания, чтобы получилось верное предложение:
Упорядочьте шаги по внедрению политики информационной безопасности в компании:
…информации – это лицо, которое самостоятельно создало информацию или получило право разрешать или ограничивать доступ к информации на основании закона или договора
Расположите в хронологической последовательности этапы планирования системы обеспечения информационной безопасности (СОИБ):
Конфиденциальные … — информация, к которой ограничен доступ, и которая не подлежит разглашению без разрешения владельца.
Установите правильную последовательность этапов проверки системы обеспечения информационной безопасности (СОИБ):
… информационной системы – это гражданин или юридическое лицо, осуществляющие деятельность по эксплуатации информационной системы и обеспечивающие обработку информации, которая содержится в ее базах данных
Сопоставьте принципы многорубежной системы защиты информации и их характеристики:
Информационная … – это совокупность информации, которая содержится в базах данных, информационных технологий, обеспечивающих ее обработку, и технических средств
Сопоставьте сотрудников службы безопасности с их обязанностями:
Преднамеренные искусственные источники появления угроз бывают …
В ГОСТ «Защита информации. Основные термины и определения» … описывается как состояние защищенности информации, при котором гарантируются ее конфиденциальность, доступность и целостность
Установите хронологическую последовательность этапов развития информационной безопасности:
… информационной безопасности не возникают сами по себе, они проявляются через взаимодействие с наиболее слабыми звеньями системы защиты, то есть через факторы уязвимости
Расположите в иерархическом порядке уровни документации, которые включает в себя эффективная политика информационной безопасности компании, от высшего уровня к низшему:
… тайна – это данные, находящиеся под ограничением государственных органов и требующие специальных мер защиты
Организационная защита информации включает в себя … (укажите 2 варианта ответа)
Работа по обеспечению информационной безопасности должна быть спланирована на основании принципа … подхода

Характеристики ответов (шпаргалок) к экзамену

Тип
Учебное заведение
Номер задания
Просмотров
1
Количество вопросов
❓ Как копировать вопросы во время теста в Синергии?

Комментарии

Нет комментариев
Стань первым, кто что-нибудь напишет!
Поделитесь ссылкой:
Цена: 298 249 руб.
Расширенная гарантия +3 недели гарантии, +10% цены
Рейтинг автора
4,99 из 5
Поделитесь ссылкой:
Сопутствующие материалы

Подобрали для Вас услуги

-30%
Вы можете использовать полученные ответы для подготовки к экзамену в учебном заведении и других целях, не нарушающих законодательство РФ и устав Вашего учебного заведения.
Свежие статьи
Популярно сейчас
Как Вы думаете, сколько людей до Вас делали точно такое же задание? 99% студентов выполняют точно такие же задания, как и их предшественники год назад. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
7123
Авторов
на СтудИзбе
254
Средний доход
с одного платного файла
Обучение Подробнее