Accreditation Degradation

100 | Attempts: 110
Please wait...

.

Question 1 / 101
🏆 Rank #--
0 %
0/100
Score 0/100

1. Обязательными структурными элементами отчета о НИР являются

Submit
Please wait...
About This Quiz
Accreditation Degradation - Quiz

.

2.

What first name or nickname would you like us to use?

You may optionally provide this to label your report, leaderboard, or certificate.

2. Какое из определений соответствует термину «мониторинг информационной безопасности организации»?

Submit

3. Какие меры защиты информации должны обеспечивать государственные информационные системы 1 класса?  

Submit

4. Анализ объекта автоматизации происходит на

Submit

5. На этапе  "Подготовка персонала" проводят 

Submit

6.  В каком случае осуществляется повторная аттестация информационной системы?

Submit

7. Выберите определение для термина «Политика информационной безопасности»

Submit

8. К основным компонентам АС не относится:

Submit

9. После подачи заявки на проведение сертификации, сертифицирующий орган обязан ответить изготовителю: 

Submit

10. Какой уровень значимости обладает информация, если в результате нарушения одного из свойств безопасности информации возможны существенные негативные последствия в социальной, политической, международной, экономической, финансовой или иных областях деятельности

Submit

11. Что такое уничтожение персональных данных?

Submit

12.  Кем может быть инициирован аудит системы управления информационной безопасностью?  

Submit

13. Для какого термина справедливо следующее определение: Одно или несколько правил, процедур, практических приемов или руководящих принципов в области безопасности, которыми руководствуется организация в своей деятельности?

Submit

14. Что из нижеперечисленного не подразумевает под собой мандатное управление доступом?

Submit

15. Перечислите организации, участвующие в работах по созданию АС:

Submit

16. Перечислите организации, участвующие в работах по созданию АС:

Submit

17. Средства защиты информации должны иметь сертификат, удостоверяющий…

Submit

18. Какие два ведомства осуществляют лицензирование деятельности по разработке и производству средств защиты конфиденциальной информации? 

Submit

19. К какому виду угроз (по виду нарушаемого свойства информации) относится DDoS-атака?

Submit

20. Что не указывается в решении о проведении сертификации, направляемом заказчику органом сертификации: 

Submit

21. Какие меры защиты информации должны обеспечивать государственные информационные системы 2 класса?  

Submit

22. Непосредственно к работе с СКЗИ пользователи допускаются только после:

Submit

23. В соответствии с приказом Федерального агентства правительственной связи и информации при Президенте Российской Федерации, что такое ключевой носитель?

Submit

24. Функции АСУ устанавливают в:

Submit

25. В соответствии с ГОСТ Р 50739-95 укажите показатели защищенности требований к гарантиям, которые должны поддерживаться в СВТ:

Submit

26. Общие требования к АСЗИ не включают: 

Submit

27. Назовите номер государственного стандарта, описывающего  порядок создания автоматизированных систем в защищенном исполнении

Submit

28. Сколько классов автоматизированных систем устанавливает РД ФСТЭК «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации»?

Submit

29. Какой из перечисленных классов защищенности СВТ от НСД к информации характеризуется мандатной защитой?

Submit

30. Какое из действий при проведении аттестации объектов информатизации по требованиям безопасности информации производится первым? 

Submit

31. В каких случаях федеральный орган по сертификации и органы по сертификации средств защиты информации не имеют права приостанавливать или аннулировать действие сертификата? 

Submit

32. Заключение должно содержать:

Submit

33. АСУ предназначена для обеспечения

Submit

34. Укажите количество обязательных структурных элементов отчета о НИР 

Submit

35. Какую информацию запрещено относить к конфиденциальной в соответствии с законом РФ?

Submit

36. Что из нижеперечисленного не будет являться преднамеренной угрозой?

Submit

37. Какие размеры полей следует соблюдать при печати?

Submit

38. Какие из ниже перечисленных сведений НЕ приводят на титульном листе? 

Submit

39. Какая модель для разработки, внедрения, функционирования, мониторинга, анализа, поддержки и улучшения системы менеджмента информационной безопасности представлена в ГОСТ Р ИСО/МЭК 27001-06 «Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности»?  

Submit

40. Какой класс присваивается автоматизированной системе с однопользовательским режимом работы, в которой обрабатывается конфиденциальная информация? 

Submit

41. Инспекционный контроль за сертифицированными средствами защиты информации осуществляют органы… 

Submit

42. Что проводят на этапе «Разработка предварительных проектных решений по системе и ее частям»? 

Submit

43. Сколько в общем случае существует стадий создания АС?

Submit

44. На этапе «Подготовка объекта автоматизации к вводу АС в действие» проводят работы по  организационной подготовке объекта автоматизации к вводу АС в действие, в том числе: 

Submit

45. К какому виду документации относится документ «Политика информационной безопасности»?

Submit

46. Кто организует и проводит аттестацию АСЗИ на соответствие требованиям безопасности информации? 

Submit

47. Изучение объекта автоматизации заключается в:

Submit

48. Какой документ создаётся по результатам проведения организационно-технических мероприятий, по итогам которых подтверждается, что объект соответствует требованиям стандартов или иных нормативно-технических документов по безопасности информации

Submit

49. Испытания и оформление итоговой документации производит:

Submit

50. Что такое распространение персональных данных?

Submit

51. Чем является информационная система в организации согласно ГОСТ Р ИСО/МЭК 17799-2005:

Submit

52. Выберите верное утверждение термину система менеджмента информационной безопасности?

Submit

53. В каких документах содержатся результаты испытаний и сведения, обосновывающие вывод о соответствии/несоответствии автоматизированной системы требованиям по безопасности? 

Submit

54. Оценку эффективности АСУ НЕ проводят при:

Submit

55. На какой максимальный период выдается Аттестат соответствия требованиям безопасности информации? 

Submit

56. В соответствии с приказом Федерального агентства правительственной связи и информации при Президенте Российской Федерации, что такое криптографический ключ?

Submit

57. Какой максимальный срок рассмотрения заявки на аттестацию объекта информатизации органом по аттестации? 

Submit

58. В каком структурном элементе отчета указывается выбор направления исследований, включающий обоснование выбора принятого направления исследования, методы решения задач и их сравнительную оценку, разработку общей методики проведения НИР?

Submit

59. Дайте определение термину оценка рисков?

Submit

60. Сколько существует классов защищенности государственной информационной системы, которые определяют уровни защищенности содержащейся в ней информации

Submit

61. Два ведомства являющихся ответственными за создание и поддержание системы защиты государственно значимой информации от зарубежных научно-технических разведок.

Submit

62. Какого из возможных нарушителей относят к внешнему, при разработке модели нарушителя?

Submit

63. Безопасность хранения, обработки и передачи по каналам связи с использованием СКЗИ конфиденциальной информации в сетях конфиденциальной связи организуют и обеспечивают?

Submit

64. Что должны включать требования по эффективности защиты информации в АСЗИ?

Submit

65. Что НЕ включает в себя подготовка исходных данных для формирования требований в части системы ЗИ к создаваемой (модернизируемой) АСЗИ?

Submit

66. В соответствии с ГОСТ Р 50739-95 укажите один из показателей защищенности требований разграничения доступа, который должен поддерживаться в СВТ:

Submit

67. Какой из перечисленных классов защищенности СВТ от НСД к информации характеризуется дискреционной защитой?

Submit

68. Какие меры защиты информации должны обеспечивать государственные информационные системы 3 и 4 класса?  

Submit

69. Сертификации подлежат: 

Submit

70. На каком этапе аттестации определяется количественный и профессиональный состав аттестационной комиссии?

Submit

71. Каким должно быть расстояние между заголовками структурных элементов отчета и разделов основной части и текстом?

Submit

72. Срок действия сертификата:

Submit

73. Какой орган не входит в систему аттестации? 

Submit

74. Для какого термина справедливо следующее определение: Процесс выявления, контроля и минимизации или устранения рисков безопасности, оказывающих влияние на информационные системы, в рамках допустимых затрат?

Submit

75. Цели классификации информации согласно ГОСТ Р ИСО/МЭК 17799-2005 «Информационные технологии — Технологии безопасности — Практические правила менеджмента информационной безопасности»?  

Submit

76. Что из ниже перечисленного должен содержать текст реферата?) объект исследования или разработки;2) цель работы;3) метод исследования и аппаратуру;4) полученные результаты и их новизну;5) перечень ключевых слов;6) область применения; 

Submit

77. Выберите несуществующий этап классификации АС:

Submit

78. В соответствии с приказом Федерального агентства правительственной связи и информации при Президенте Российской Федерации, что такое ключевая информация?

Submit

79. На каких стадиях создания АСЗИ, определенных ГОСТ 34.601, осуществляется формирование требований к системе защиты информации АСЗИ?

Submit

80. Кто не имеет права создавать системы сертификации в РФ?

Submit

81. На этапе  «Формирование требований пользователя к АС» проводят:  

Submit

82. С чего следует начать проводить аудит безопасности АС?

Submit

83. Какого из перечисленных ниже показателей НЕТ среди показателей АС согласно ГОСТ 34.003-90:

Submit

84. Общие технические требования на средства защиты информации отражены в документе:

Submit

85. Для чего необходимо постоянное улучшение системы менеджмента информационной безопасности?

Submit

86. В соответствии с ГОСТ Р 50739-95 сколькими группами обеспечивается защищенность от НСД к информации при её обработке в СВТ?

Submit

87. Разработка, утверждение и согласование ТЗ или дополнения к ТЗ на модернизируемую АС осуществляется в порядке, установленном:

Submit

88. Какая группа автоматизированных систем, согласно РД ФСТЭК «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации»,  определяет многопользовательские системы с одинаковыми правами пользователей

Submit

89. Документация на АСЗИ должна разрабатываться с учетом требований:

Submit

90. Контроль состояния ЗИ заключается в оценке

Submit

91. Функции АСУ в общем случае НЕ включают в себя следующий элемент (действие):

Submit

92. Укажите количество структурных элементов отчета о НИР

Submit

93. Что из перечисленного включает в себя обеспечение защиты информации в ходе эксплуатации аттестованной информационной системы?

Submit

94. Виды испытаний АСЗИ и общие требования к их проведению определяются:

Submit

95. Какие из ниже перечисленных сведений приводят на титульном листе? 

Submit

96. Кто участвует в работах по созданию (модернизации) АСЗИ и ее системы ЗИ? (Указать все возможные варианты)

Submit

97. Какие цели и задачи определяет ГОСТ Р ИСО/МЭК 27001-06 «Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности»?

Submit

98. Что не обеспечивают на этапе «Разработка проектных решений по системе и ее частям»?

Submit

99. На этапе "Обследование объекта и обоснование необходимости создания в АС" общем случае  проводят

Submit

100. Целью построения системы менеджмента информационной безопасности является?

Submit
×
Saved
Thank you for your feedback!
View My Results
Cancel
  • All
    All (100)
  • Unanswered
    Unanswered ()
  • Answered
    Answered ()
Обязательными структурными...
Какое из определений соответствует...
Какие меры защиты информации должны...
Анализ объекта автоматизации...
На этапе  "Подготовка...
 В каком случае осуществляется...
Выберите определение для термина...
К основным компонентам АС не...
После подачи заявки на проведение...
Какой уровень значимости обладает...
Что такое уничтожение персональных...
 Кем может быть инициирован аудит...
Для какого термина справедливо...
Что из нижеперечисленного не...
Перечислите организации, участвующие...
Перечислите организации, участвующие...
Средства защиты информации должны...
Какие два ведомства осуществляют...
К какому виду угроз (по виду...
Что не указывается в решении о...
Какие меры защиты информации должны...
Непосредственно к работе с СКЗИ...
В соответствии с приказом...
Функции АСУ устанавливают в:
В соответствии с ГОСТ Р 50739-95 укажите...
Общие требования к АСЗИ не...
Назовите номер государственного...
Сколько классов автоматизированных...
Какой из перечисленных классов...
Какое из действий при проведении...
В каких случаях федеральный орган по...
Заключение должно содержать:
АСУ предназначена для обеспечения
Укажите количество обязательных...
Какую информацию запрещено относить к...
Что из нижеперечисленного не будет...
Какие размеры полей следует соблюдать...
Какие из ниже перечисленных сведений...
Какая модель для разработки,...
Какой класс присваивается...
Инспекционный контроль за...
Что проводят на этапе «Разработка...
Сколько в общем случае существует...
На этапе «Подготовка объекта...
К какому виду документации относится...
Кто организует и проводит аттестацию...
Изучение объекта автоматизации...
Какой документ создаётся по...
Испытания и оформление итоговой...
Что такое распространение...
Чем является информационная система в...
Выберите верное утверждение термину...
В каких документах содержатся...
Оценку эффективности АСУ НЕ проводят...
На какой максимальный период выдается...
В соответствии с приказом...
Какой максимальный срок рассмотрения...
В каком структурном элементе отчета...
Дайте определение термину оценка...
Сколько существует классов...
Два ведомства являющихся...
Какого из возможных нарушителей...
Безопасность хранения, обработки и...
Что должны включать требования по...
Что НЕ включает в себя подготовка...
В соответствии с ГОСТ Р 50739-95 укажите...
Какой из перечисленных классов...
Какие меры защиты информации должны...
Сертификации подлежат: 
На каком этапе аттестации...
Каким должно быть расстояние между...
Срок действия сертификата:
Какой орган не входит в систему...
Для какого термина справедливо...
Цели классификации информации...
Что из ниже перечисленного должен...
Выберите несуществующий этап...
В соответствии с приказом...
На каких стадиях создания АСЗИ,...
Кто не имеет права создавать системы...
На этапе ...
С чего следует начать проводить аудит...
Какого из перечисленных ниже...
Общие технические требования на...
Для чего необходимо постоянное...
В соответствии с ГОСТ Р 50739-95 сколькими...
Разработка, утверждение и...
Какая группа автоматизированных...
Документация на АСЗИ должна...
Контроль состояния ЗИ заключается в...
Функции АСУ в общем случае НЕ включают...
Укажите количество структурных...
Что из перечисленного включает в себя...
Виды испытаний АСЗИ и общие...
Какие из ниже перечисленных сведений...
Кто участвует в работах по созданию...
Какие цели и задачи определяет ГОСТ Р...
Что не обеспечивают на этапе...
На этапе...
Целью построения системы менеджмента...
play-Mute sad happy unanswered_answer up-hover down-hover success oval cancel Check box square blue
Alert!