Ответы к зачёту 1-30: Информационная безопасность и защита информации, основы системы информационной безопасности. Тестирование
Описание
Ответы на тест собранные с 3х вариантов на оценку 5 и 4
К процессам управления рисками не относятся?
Выполнение каких функции должна обеспечивать нормативно-правовая база СОИБ?
Что из перечисленного не относится к задачам СИБ?
Что не относится к функциям подсистемы организационно-правового обеспечения?
К сведениям, составляющим государственную тайну, не относятся сведения в области?
К объектам критической информационной инфраструктуры относится?
Какие из перечисленных источников угроз относятся к внутренним источникам угроз ИБ?
Информационная безопасность организации – состояние защищенности интересов организации в условиях?
Функционально подсистема кадрового обеспечения должна?
Что понимается под управлением рисками?
Какие угрозы не относятся к природе возникновения?
Система обеспечения информационной безопасности (СОИБ) – совокупность правовых, организационных и технических мероприятий, органов, сил, средств и норм, направленных на?
Сведения, составляющие коммерческую тайну?
Средства защиты информации – это совокупность правовых, организационных, технических и других решений, предназначенных для защиты?
Способы защиты информации не включают?
Защита информации от преднамеренного воздействия – это?
К принципам защиты информации не относится?
Технические средства защиты информации – это?
К элементам системы защиты информации не относится?
К видам информации по способу восприятия не относится?
Правовая защита информации – это?
Информационная система – это?
Показатель эффективности защиты информации – это?
Защита информации от утечки – это?
Агрессивная информация – это?
Защита информации от несанкционированного доступа – это?
Защита информации – это?
Средство защиты информации – это?
Защита информации от разведки – это?
Защищаемая информация – это?
К процессам управления рисками не относятся?
| | Мониторинг и пересмотр риска |
| | Уменьшение риска |
| | Установление контекста |
| | Оценка риска |
| | Обработка и принятие риска |
Выполнение каких функции должна обеспечивать нормативно-правовая база СОИБ?
| | Определение величины риска ИБ |
| | Создание нормативных документов обеспечения ИБ |
| | Определение системы органов и должностных лиц, ответственных за информационную безопасность |
| | Создание благоприятных межличностных отношений |
| | Определение мер ответственности за нарушения ИБ |
Что из перечисленного не относится к задачам СИБ?
| | Ликвидация последствий воздействия угроз |
| | Обнаружение появившихся угроз |
| | Обнаружение воздействия угроз |
| | Предупреждение появления угроз |
| | Стабилизация обнаруженных угроз |
Что не относится к функциям подсистемы организационно-правового обеспечения?
| | Определение мер ответственности за нарушения ИБ |
| | Формирование правового поля для выполнения мероприятий обеспечения ИБ |
| | Обеспечение выполнения концептуальных разработок по обеспечению ИБ |
| | Формирование практических ограничительных по обеспечению ИБ |
| | Определение режимных мероприятий по обеспечению ИБ |
К сведениям, составляющим государственную тайну, не относятся сведения в области?
| | Внешней политики |
| | Экономической деятельности |
| | Контрразведывательной деятельности |
| | Оперативно-розыскной деятельности |
| | Разведывательной деятельности |
| | Внутренней политики |
| | Военной деятельности |
К объектам критической информационной инфраструктуры относится?
| | Информационно-телекоммуникационные сети |
| | Автоматизированные системы управления |
| | Системы контроля и управления доступом |
| | Информационные системы |
Какие из перечисленных источников угроз относятся к внутренним источникам угроз ИБ?
| | Временные пользователи |
| | Сервера, рабочие станции |
| | Системы водоснабжения |
Информационная безопасность организации – состояние защищенности интересов организации в условиях?
| | Рисков в информационной сфере |
| | Угроз в информационной сфере |
| | Угроз активам организации |
| | Атак на защиту информации |
| | Уязвимостей информационной безопасности |
| | Атак на ресурсы организации |
| | Базироваться на созданной системе подготовки специалистов в области информационной безопасности |
| | Иметь систему подбора специалистов |
| | Базироваться на специализированных центрах подготовки специалистов ИБ |
| | Иметь систему работы с сотрудниками |
Что понимается под управлением рисками?
| | Процесс определения достоверного знания о благоприятном исходе. |
| | Процесс измерения вероятности неблагоприятного исхода |
| | Скоординированные действия по руководству и управлению организацией в отношении риска информационной безопасности с целью его минимизации |
| | Процесс выявления основных классов рисков |
| | Скоординированные действия по руководству и управлению идентификации и уменьшения рисков, которые могут воздействовать на информационную систему |
| | Скоординированные действия по руководству и управлению расчета неблагоприятного исхода |
Какие угрозы не относятся к природе возникновения?
| | Естественные |
| | Техногенные угрозы |
| | Непреднамеренные |
| | Искусственные |
Система обеспечения информационной безопасности (СОИБ) – совокупность правовых, организационных и технических мероприятий, органов, сил, средств и норм, направленных на?
| | Предотвращение нанесения ущерба собственнику информации |
| | Предотвращение доступности информации |
| | Предотвращение нарушения целостности информации |
| | Предотвращение несанкционированного доступа к информации |
| | Предотвращение разглашения информации |
| | Обеспечение достижения целей организации |
Сведения, составляющие коммерческую тайну?
| | Сведения любого характера, имеющие действительную или потенциальную коммерческую ценность в силу неизвестности их третьим лицам |
| | Сведения любого характера, обладающие конфиденциальностью, целостностью, доступностью |
| | Сведения любого характера, имеющие финансовую стоимость в силу неизвестности их третьим лицам |
| | Сведения любого характера, обладающие признаками информационных ресурсов, и являются неизвестными для третьих лиц |
| | Сведения любого характера, составляющие активы организации и являются неизвестными для третьих лиц |
| | Информационной системы организации |
| | Информационно-телекоммуникационных сетей |
| | Информационных ресурсов от внутренних и внешних воздействий |
| | Информации от непреднамеренного воздействия |
| | Системы контроля и управления доступом |
| | Автоматизированной системы управления |
Способы защиты информации не включают?
| | Защиту информации от разведки (иностранной разведки) |
| | Защиту информации от утечки |
| | Защиту информации от разглашения, защита информации от несанкционированного доступа |
| | Защиту информации от санкционированного доступа |
| | Защиту информации от непреднамеренного воздействия |
| | Защиту информации от преднамеренного воздействия |
Защита информации от преднамеренного воздействия – это?
| | Защита информации, направленная на предотвращение воздействия на защищаемую информацию ошибок ее пользователя, сбоя технических и программных средств информационных систем, природных явлений или иных нецеленаправленных на изменение информации событий, приводящих к искажению, уничтожению, копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации |
| | Защита информации, направленная на предотвращение несанкционированного доведения защищаемой информации до заинтересованных субъектов (потребителей), не имеющих права доступа к этой информации |
| | Защита информации, направленная на предотвращение преднамеренного воздействия, в том числе электромагнитного и (или) воздействия другой физической природы, осуществляемого в террористических или криминальных целях |
| | Защита информации, направленная на предотвращение получения защищаемой информации заинтересованными субъектами с нарушением установленных нормативными и правовыми документами (актами) или обладателями информации прав или правил разграничения доступа к защищаемой информации |
| | Защита информации, направленная на предотвращение неконтролируемого распространения защищаемой информации в результате ее разглашения и несанкционированного доступа к ней, а также на исключение (затруднение) получения защищаемой информации разведками (иностранными разведками) и другими заинтересованными субъектами |
| | Защита информации, направленная на предотвращение получения защищаемой информации разведкой |
| | Защита информации, направленная на предотвращение несанкционированного доступа и воздействия на защищаемую информацию с нарушением установленных прав и (или) правил на изменение информации, приводящих к разрушению, уничтожению, искажению, сбою в работе, незаконному перехвату и копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации |
К принципам защиты информации не относится?
| | Своевременность |
| | Активность |
| | Законность |
| | Стабильность |
| | Комплексность |
| | Экономическая целесообразность |
| | Непрерывность |
Технические средства защиты информации – это?
| | Мера или характеристика для оценки эффективности защиты информации |
| | Любые электрические, электронные, оптические, лазерные и другие устройства, которые встраиваются в информационные и телекоммуникационные системы: специальные компьютеры, системы контроля сотрудников, защиты серверов и корпоративных сетей |
| | Средство защиты информации, предназначенное или используемое для контроля эффективности защиты информации |
| | Совокупность семантических и синтаксических правил, определяющих взаимодействие программ управления сетью, находящейся на одном компьютере, с одноименными программами, находящимися на другом компьютере |
| | Средство защиты информации, реализующее алгоритмы криптографического преобразования информации |
| | Техническое, программное, программно-техническое средство, вещество и (или) материал, предназначенные или используемые для защиты информации |
К элементам системы защиты информации не относится?
| | Политики защиты информации |
| | Виды защиты информации |
| | Средства защиты информации |
| | Объект защиты информации |
| | Силы защиты информации |
| | Способы защиты информации |
| | Тактильная |
| | Аудиальная |
| | Вкусовая |
| | Визуальная |
| | Обонятельная |
| | Печатная |
Правовая защита информации – это?
| | Деятельность, направленная на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию |
| | Любые электрические, электронные, оптические, лазерные и другие устройства, которые встраиваются в информационные и телекоммуникационные системы: специальные компьютеры, системы контроля сотрудников, защиты серверов и корпоративных сетей |
| | Защита информации с помощью ее криптографического преобразования |
| | Защита информации правовыми методами, включающая в себя разработку законодательных и нормативных правовых документов (актов), регулирующих отношения субъектов по защите информации, применение этих документов (актов), а также надзор и контроль за их исполнением |
| | Защита информации, заключающаяся в обеспечении некриптографическими методами безопасности информации (данных), подлежащей (подлежащих) защите в соответствии с действующим законодательством, с применением технических, программных и программно-технических средств |
| | Защита информации, основанная на решении, определяющим регламент работы пользователей с конфиденциальной информацией, порядок работы с документацией и носителями данных и подбор кадров |
| | Совокупность правовых, организационных и технических мероприятий, органов, сил, средств и норм, направленных на предотвращение или существенное затруднение нанесения ущерба собственнику информации |
| | Информационная система, предназначенная для обработки защищаемой информации с требуемым уровнем ее защищенности |
| | Совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств |
| | Сведения (сообщения, данные), являющиеся предметом собственности и подлежащие защите в соответствии с требованиями правовых документов или требованиями, устанавливаемыми собственником информации |
| | Часть общей системы менеджмента организации (предприятия), основанная на использовании методов оценки бизнес-рисков для разработки, внедрения, функционирования, мониторинга, анализа, поддержки и улучшения информационной безопасности |
| | Система, включающая в себя политики, процедуры, рекомендации и связанные с ними ресурсы для достижения целей организации |
Показатель эффективности защиты информации – это?
| | Значение показателя эффективности защиты информации, установленное нормативными и правовыми документами |
| | Степень соответствия результатов защиты информации цели защиты информации |
| | Средство защиты информации, предназначенное или используемое для контроля эффективности защиты информации |
| | Мера или характеристика для оценки эффективности защиты информации |
| | Установленное правило или норма, которая должна быть выполнена при организации и осуществлении защиты информации, или допустимое значение показателя эффективности защиты информации |
| | Показатель, на основании которого оценивается степень достижения цели (целей) информационной безопасности |
Защита информации от утечки – это?
| | Защита информации, направленная на предотвращение воздействия на защищаемую информацию ошибок ее пользователя, сбоя технических и программных средств информационных систем, природных явлений или иных нецеленаправленных на изменение информации событий, приводящих к искажению, уничтожению, копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации |
| | Защита информации, направленная на предотвращение неконтролируемого распространения защищаемой информации в результате ее разглашения и несанкционированного доступа к ней, а также на исключение (затруднение) получения защищаемой информации разведками (иностранными разведками) и другими заинтересованными субъектами |
| | Защита информации, направленная на предотвращение преднамеренного воздействия, в том числе электромагнитного и (или) воздействия другой физической природы, осуществляемого в террористических или криминальных целях |
| | Защита информации, направленная на предотвращение получения защищаемой информации разведкой |
| | Защита информации, направленная на предотвращение несанкционированного доступа и воздействия на защищаемую информацию с нарушением установленных прав и (или) правил на изменение информации, приводящих к разрушению, уничтожению, искажению, сбою в работе, незаконному перехвату и копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации |
| | Защита информации, направленная на предотвращение несанкционированного доведения защищаемой информации до заинтересованных субъектов (потребителей), не имеющих права доступа к этой информации |
| | Защита информации, направленная на предотвращение получения защищаемой информации заинтересованными субъектами с нарушением установленных нормативными и правовыми документами (актами) или обладателями информации прав или правил разграничения доступа к защищаемой информации |
| | Сведения (сообщения, данные), навязываемые человеку различными информационными способами для достижения конкретных целей |
| | Сведения (сообщения, данные), характеризующие какое-либо действие, свойства, и прочую информацию неверно или не до конца верно |
| | Сведения (сообщения, данные) независимо от формы их представления |
| | Сведения (сообщения, данные), являющиеся предметом собственности и подлежащие защите в соответствии с требованиями правовых документов или требованиями, устанавливаемыми собственником информации |
| | Сведения (сообщения, данные), которые в стандартной картине мира не описываются в ценностных категориях |
| | Любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу |
Защита информации от несанкционированного доступа – это?
| | Защита информации, направленная на предотвращение получения защищаемой информации разведкой |
| | Защита информации, направленная на предотвращение неконтролируемого распространения защищаемой информации в результате ее разглашения и несанкционированного доступа к ней, а также на исключение (затруднение) получения защищаемой информации разведками (иностранными разведками) и другими заинтересованными субъектами |
| | Защита информации, направленная на предотвращение воздействия на защищаемую информацию ошибок ее пользователя, сбоя технических и программных средств информационных систем, природных явлений или иных нецеленаправленных на изменение информации событий, приводящих к искажению, уничтожению, копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации |
| | Защита информации, направленная на предотвращение несанкционированного доступа и воздействия на защищаемую информацию с нарушением установленных прав и (или) правил на изменение информации, приводящих к разрушению, уничтожению, искажению, сбою в работе, незаконному перехвату и копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации |
| | Защита информации, направленная на предотвращение преднамеренного воздействия, в том числе электромагнитного и (или) воздействия другой физической природы, осуществляемого в террористических или криминальных целях |
| | Защита информации, направленная на предотвращение получения защищаемой информации заинтересованными субъектами с нарушением установленных нормативными и правовыми документами (актами) или обладателями информации прав или правил разграничения доступа к защищаемой информации |
| | Защита информации, направленная на предотвращение несанкционированного доведения защищаемой информации до заинтересованных субъектов (потребителей), не имеющих права доступа к этой информации |
Защита информации – это?
| | Деятельность, направленная на устранение (нейтрализацию, парирование) внутренних и внешних угроз информационной безопасности организации или на минимизацию ущерба от возможной реализации таких угроз |
| | Состояние защищенности критической информационной инфраструктуры, обеспечивающее ее устойчивое функционирование при проведении в отношении ее компьютерных атак |
| | Защита данных и конфиденциальность персональных данных |
| | Выбор соответствующих мер управления безопасностью, предназначенных для защиты информационных активов и гарантирующих доверие заинтересованных сторон |
| | Деятельность, направленная на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию |
| | Состояние защищенности информации (данных), при котором обеспечены ее (их) конфиденциальность, доступность и целостность |
Средство защиты информации – это?
| | Совокупность семантических и синтаксических правил, определяющих взаимодействие программ управления сетью, находящейся на одном компьютере, с одноименными программами, находящимися на другом компьютере |
| | Средство защиты информации, предназначенное или используемое для контроля эффективности защиты информации |
| | Любые электрические, электронные, оптические, лазерные и другие устройства, которые встраиваются в информационные и телекоммуникационные системы: специальные компьютеры, системы контроля сотрудников, защиты серверов и корпоративных сетей |
| | Мера или характеристика для оценки эффективности защиты информации |
| | Техническое, программное, программно-техническое средство, вещество и (или) материал, предназначенные или используемые для защиты информации |
| | Средство защиты информации, реализующее алгоритмы криптографического преобразования информации |
Защита информации от разведки – это?
| | Защита информации, направленная на предотвращение получения защищаемой информации разведкой |
| | Защита информации, направленная на предотвращение воздействия на защищаемую информацию ошибок ее пользователя, сбоя технических и программных средств информационных систем, природных явлений или иных нецеленаправленных на изменение информации событий, приводящих к искажению, уничтожению, копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации |
| | Защита информации, направленная на предотвращение получения защищаемой информации заинтересованными субъектами с нарушением установленных нормативными и правовыми документами (актами) или обладателями информации прав или правил разграничения доступа к защищаемой информации |
| | Защита информации, направленная на предотвращение несанкционированного доступа и воздействия на защищаемую информацию с нарушением установленных прав и (или) правил на изменение информации, приводящих к разрушению, уничтожению, искажению, сбою в работе, незаконному перехвату и копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации |
| | Защита информации, направленная на предотвращение неконтролируемого распространения защищаемой информации в результате ее разглашения и несанкционированного доступа к ней, а также на исключение (затруднение) получения защищаемой информации разведками (иностранными разведками) и другими заинтересованными субъектами |
| | Защита информации, направленная на предотвращение несанкционированного доведения защищаемой информации до заинтересованных субъектов (потребителей), не имеющих права доступа к этой информации |
| | Защита информации, направленная на предотвращение преднамеренного воздействия, в том числе электромагнитного и (или) воздействия другой физической природы, осуществляемого в террористических или криминальных целях |
| | Сведения (сообщения, данные), характеризующие какое-либо действие, свойства, и прочую информацию неверно или не до конца верно |
| | Совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств |
| | Сведения (сообщения, данные), навязываемые человеку различными информационными способами для достижения конкретных целей |
| | Сведения (сообщения, данные), которые в стандартной картине мира не описываются в ценностных категориях |
| | Сведения (сообщения, данные), являющиеся предметом собственности и подлежащие защите в соответствии с требованиями правовых документов или требованиями, устанавливаемыми собственником информации |
| | Сведения (сообщения, данные) независимо от формы их представления |
Характеристики ответов (шпаргалок) к зачёту
Предмет
Учебное заведение
Номер задания
Вариант
Программы
Просмотров
26
Качество
Идеальное компьютерное
Размер
6,86 Mb
Список файлов
Защита Инфы-км-2(4).pdf
ЗАЩИТА_ИНФОРМАЦИИ_КМ2_5(93,3%) (1).pdf
Doc1.docx

Сотрудничество с нами обеспечивает вам высочайшее качество работ по невероятно низкой цене. Обладая эксклюзивными знаниями, полученными в престижных университетах, и обширным практическим опытом, мы гарантируем уникальность и качество в каждой задаче.
Комментарии
Нет комментариев
Стань первым, кто что-нибудь напишет!
Отзывы на другие работы автора
Аттестационный курс_Итоговая работа
Ответов достаточно, чтобы сдать тест. Благодарю за помощь и лекционные материалы
ИДДО НИУ «МЭИ»
Goldman















