Accreditation Degradation

100 | Attempts: 110
Please wait...

Question 1 / 101
🏆 Rank #--
Score 0/100

1. Анализ объекта автоматизации происходит на

Submit
Please wait...
About This Quiz
Accreditation Degradation - Quiz

2.

What first name or nickname would you like us to use?

You may optionally provide this to label your report, leaderboard, or certificate.

2. К основным компонентам АС не относится:

Submit

3. Выберите определение для термина «Политика информационной безопасности»

Submit

4.  В каком случае осуществляется повторная аттестация информационной системы?

Submit

5. Какое из определений соответствует термину «мониторинг информационной безопасности организации»?

Submit

6. Обязательными структурными элементами отчета о НИР являются

Submit

7. Какие меры защиты информации должны обеспечивать государственные информационные системы 1 класса?  

Submit

8. На этапе  "Подготовка персонала" проводят 

Submit

9. После подачи заявки на проведение сертификации, сертифицирующий орган обязан ответить изготовителю: 

Submit

10.  Кем может быть инициирован аудит системы управления информационной безопасностью?  

Submit

11. Что такое уничтожение персональных данных?

Submit

12. Какой уровень значимости обладает информация, если в результате нарушения одного из свойств безопасности информации возможны существенные негативные последствия в социальной, политической, международной, экономической, финансовой или иных областях деятельности

Submit

13. Для какого термина справедливо следующее определение: Одно или несколько правил, процедур, практических приемов или руководящих принципов в области безопасности, которыми руководствуется организация в своей деятельности?

Submit

14. Средства защиты информации должны иметь сертификат, удостоверяющий…

Submit

15. Что из нижеперечисленного не подразумевает под собой мандатное управление доступом?

Submit

16. Какие два ведомства осуществляют лицензирование деятельности по разработке и производству средств защиты конфиденциальной информации? 

Submit

17. Перечислите организации, участвующие в работах по созданию АС:

Submit

18. Перечислите организации, участвующие в работах по созданию АС:

Submit

19. Функции АСУ устанавливают в:

Submit

20. Что не указывается в решении о проведении сертификации, направляемом заказчику органом сертификации: 

Submit

21. Назовите номер государственного стандарта, описывающего  порядок создания автоматизированных систем в защищенном исполнении

Submit

22. Какие меры защиты информации должны обеспечивать государственные информационные системы 2 класса?  

Submit

23. Сколько классов автоматизированных систем устанавливает РД ФСТЭК «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации»?

Submit

24. Какой из перечисленных классов защищенности СВТ от НСД к информации характеризуется мандатной защитой?

Submit

25. Непосредственно к работе с СКЗИ пользователи допускаются только после:

Submit

26. В соответствии с приказом Федерального агентства правительственной связи и информации при Президенте Российской Федерации, что такое ключевой носитель?

Submit

27. К какому виду угроз (по виду нарушаемого свойства информации) относится DDoS-атака?

Submit

28. В соответствии с ГОСТ Р 50739-95 укажите показатели защищенности требований к гарантиям, которые должны поддерживаться в СВТ:

Submit

29. Общие требования к АСЗИ не включают: 

Submit

30. В каких случаях федеральный орган по сертификации и органы по сертификации средств защиты информации не имеют права приостанавливать или аннулировать действие сертификата? 

Submit

31. Какое из действий при проведении аттестации объектов информатизации по требованиям безопасности информации производится первым? 

Submit

32. Заключение должно содержать:

Submit

33. Какую информацию запрещено относить к конфиденциальной в соответствии с законом РФ?

Submit

34. Какие из ниже перечисленных сведений НЕ приводят на титульном листе? 

Submit

35. АСУ предназначена для обеспечения

Submit

36. Укажите количество обязательных структурных элементов отчета о НИР 

Submit

37. Какая модель для разработки, внедрения, функционирования, мониторинга, анализа, поддержки и улучшения системы менеджмента информационной безопасности представлена в ГОСТ Р ИСО/МЭК 27001-06 «Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности»?  

Submit

38. Какие размеры полей следует соблюдать при печати?

Submit

39. Что из нижеперечисленного не будет являться преднамеренной угрозой?

Submit

40. Какой класс присваивается автоматизированной системе с однопользовательским режимом работы, в которой обрабатывается конфиденциальная информация? 

Submit

41. Инспекционный контроль за сертифицированными средствами защиты информации осуществляют органы… 

Submit

42. На этапе «Подготовка объекта автоматизации к вводу АС в действие» проводят работы по  организационной подготовке объекта автоматизации к вводу АС в действие, в том числе: 

Submit

43. Изучение объекта автоматизации заключается в:

Submit

44. Что проводят на этапе «Разработка предварительных проектных решений по системе и ее частям»? 

Submit

45. К какому виду документации относится документ «Политика информационной безопасности»?

Submit

46. Какой документ создаётся по результатам проведения организационно-технических мероприятий, по итогам которых подтверждается, что объект соответствует требованиям стандартов или иных нормативно-технических документов по безопасности информации

Submit

47. Кто организует и проводит аттестацию АСЗИ на соответствие требованиям безопасности информации? 

Submit

48. Испытания и оформление итоговой документации производит:

Submit

49. Сколько в общем случае существует стадий создания АС?

Submit

50. Чем является информационная система в организации согласно ГОСТ Р ИСО/МЭК 17799-2005:

Submit

51. Выберите верное утверждение термину система менеджмента информационной безопасности?

Submit

52. В каких документах содержатся результаты испытаний и сведения, обосновывающие вывод о соответствии/несоответствии автоматизированной системы требованиям по безопасности? 

Submit

53. На какой максимальный период выдается Аттестат соответствия требованиям безопасности информации? 

Submit

54. Оценку эффективности АСУ НЕ проводят при:

Submit

55. Какой максимальный срок рассмотрения заявки на аттестацию объекта информатизации органом по аттестации? 

Submit

56. Что такое распространение персональных данных?

Submit

57. В соответствии с приказом Федерального агентства правительственной связи и информации при Президенте Российской Федерации, что такое криптографический ключ?

Submit

58. Два ведомства являющихся ответственными за создание и поддержание системы защиты государственно значимой информации от зарубежных научно-технических разведок.

Submit

59. Сколько существует классов защищенности государственной информационной системы, которые определяют уровни защищенности содержащейся в ней информации

Submit

60. В каком структурном элементе отчета указывается выбор направления исследований, включающий обоснование выбора принятого направления исследования, методы решения задач и их сравнительную оценку, разработку общей методики проведения НИР?

Submit

61. Дайте определение термину оценка рисков?

Submit

62. Что НЕ включает в себя подготовка исходных данных для формирования требований в части системы ЗИ к создаваемой (модернизируемой) АСЗИ?

Submit

63. Что должны включать требования по эффективности защиты информации в АСЗИ?

Submit

64. Какого из возможных нарушителей относят к внешнему, при разработке модели нарушителя?

Submit

65. Безопасность хранения, обработки и передачи по каналам связи с использованием СКЗИ конфиденциальной информации в сетях конфиденциальной связи организуют и обеспечивают?

Submit

66. Какой из перечисленных классов защищенности СВТ от НСД к информации характеризуется дискреционной защитой?

Submit

67. В соответствии с ГОСТ Р 50739-95 укажите один из показателей защищенности требований разграничения доступа, который должен поддерживаться в СВТ:

Submit

68. Сертификации подлежат: 

Submit

69. На каком этапе аттестации определяется количественный и профессиональный состав аттестационной комиссии?

Submit

70. Какие меры защиты информации должны обеспечивать государственные информационные системы 3 и 4 класса?  

Submit

71. Каким должно быть расстояние между заголовками структурных элементов отчета и разделов основной части и текстом?

Submit

72. Что из ниже перечисленного должен содержать текст реферата?) объект исследования или разработки;2) цель работы;3) метод исследования и аппаратуру;4) полученные результаты и их новизну;5) перечень ключевых слов;6) область применения; 

Submit

73. Срок действия сертификата:

Submit

74. Выберите несуществующий этап классификации АС:

Submit

75. Для какого термина справедливо следующее определение: Процесс выявления, контроля и минимизации или устранения рисков безопасности, оказывающих влияние на информационные системы, в рамках допустимых затрат?

Submit

76. Цели классификации информации согласно ГОСТ Р ИСО/МЭК 17799-2005 «Информационные технологии — Технологии безопасности — Практические правила менеджмента информационной безопасности»?  

Submit

77. Какой орган не входит в систему аттестации? 

Submit

78. На этапе  «Формирование требований пользователя к АС» проводят:  

Submit

79. В соответствии с приказом Федерального агентства правительственной связи и информации при Президенте Российской Федерации, что такое ключевая информация?

Submit

80. Кто не имеет права создавать системы сертификации в РФ?

Submit

81. На каких стадиях создания АСЗИ, определенных ГОСТ 34.601, осуществляется формирование требований к системе защиты информации АСЗИ?

Submit

82. С чего следует начать проводить аудит безопасности АС?

Submit

83. Какого из перечисленных ниже показателей НЕТ среди показателей АС согласно ГОСТ 34.003-90:

Submit

84. Общие технические требования на средства защиты информации отражены в документе:

Submit

85. Для чего необходимо постоянное улучшение системы менеджмента информационной безопасности?

Submit

86. Разработка, утверждение и согласование ТЗ или дополнения к ТЗ на модернизируемую АС осуществляется в порядке, установленном:

Submit

87. В соответствии с ГОСТ Р 50739-95 сколькими группами обеспечивается защищенность от НСД к информации при её обработке в СВТ?

Submit

88. Какая группа автоматизированных систем, согласно РД ФСТЭК «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации»,  определяет многопользовательские системы с одинаковыми правами пользователей

Submit

89. Документация на АСЗИ должна разрабатываться с учетом требований:

Submit

90. Контроль состояния ЗИ заключается в оценке

Submit

91. Функции АСУ в общем случае НЕ включают в себя следующий элемент (действие):

Submit

92. Что из перечисленного включает в себя обеспечение защиты информации в ходе эксплуатации аттестованной информационной системы?

Submit

93. Укажите количество структурных элементов отчета о НИР

Submit

94. Виды испытаний АСЗИ и общие требования к их проведению определяются:

Submit

95. Кто участвует в работах по созданию (модернизации) АСЗИ и ее системы ЗИ? (Указать все возможные варианты)

Submit

96. Какие из ниже перечисленных сведений приводят на титульном листе? 

Submit

97. Какие цели и задачи определяет ГОСТ Р ИСО/МЭК 27001-06 «Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности»?

Submit

98. Что не обеспечивают на этапе «Разработка проектных решений по системе и ее частям»?

Submit

99. На этапе "Обследование объекта и обоснование необходимости создания в АС" общем случае  проводят

Submit

100. Целью построения системы менеджмента информационной безопасности является?

Submit
×
Saved
Thank you for your feedback!
View My Results
Cancel
  • All
    All (100)
  • Unanswered
    Unanswered ()
  • Answered
    Answered ()
Анализ объекта автоматизации...
К основным компонентам АС не...
Выберите определение для термина...
 В каком случае осуществляется...
Какое из определений соответствует...
Обязательными структурными...
Какие меры защиты информации должны...
На этапе  "Подготовка...
После подачи заявки на проведение...
 Кем может быть инициирован аудит...
Что такое уничтожение персональных...
Какой уровень значимости обладает...
Для какого термина справедливо...
Средства защиты информации должны...
Что из нижеперечисленного не...
Какие два ведомства осуществляют...
Перечислите организации, участвующие...
Перечислите организации, участвующие...
Функции АСУ устанавливают в:
Что не указывается в решении о...
Назовите номер государственного...
Какие меры защиты информации должны...
Сколько классов автоматизированных...
Какой из перечисленных классов...
Непосредственно к работе с СКЗИ...
В соответствии с приказом...
К какому виду угроз (по виду...
В соответствии с ГОСТ Р 50739-95 укажите...
Общие требования к АСЗИ не...
В каких случаях федеральный орган по...
Какое из действий при проведении...
Заключение должно содержать:
Какую информацию запрещено относить к...
Какие из ниже перечисленных сведений...
АСУ предназначена для обеспечения
Укажите количество обязательных...
Какая модель для разработки,...
Какие размеры полей следует соблюдать...
Что из нижеперечисленного не будет...
Какой класс присваивается...
Инспекционный контроль за...
На этапе «Подготовка объекта...
Изучение объекта автоматизации...
Что проводят на этапе «Разработка...
К какому виду документации относится...
Какой документ создаётся по...
Кто организует и проводит аттестацию...
Испытания и оформление итоговой...
Сколько в общем случае существует...
Чем является информационная система в...
Выберите верное утверждение термину...
В каких документах содержатся...
На какой максимальный период выдается...
Оценку эффективности АСУ НЕ проводят...
Какой максимальный срок рассмотрения...
Что такое распространение...
В соответствии с приказом...
Два ведомства являющихся...
Сколько существует классов...
В каком структурном элементе отчета...
Дайте определение термину оценка...
Что НЕ включает в себя подготовка...
Что должны включать требования по...
Какого из возможных нарушителей...
Безопасность хранения, обработки и...
Какой из перечисленных классов...
В соответствии с ГОСТ Р 50739-95 укажите...
Сертификации подлежат: 
На каком этапе аттестации...
Какие меры защиты информации должны...
Каким должно быть расстояние между...
Что из ниже перечисленного должен...
Срок действия сертификата:
Выберите несуществующий этап...
Для какого термина справедливо...
Цели классификации информации...
Какой орган не входит в систему...
На этапе ...
В соответствии с приказом...
Кто не имеет права создавать системы...
На каких стадиях создания АСЗИ,...
С чего следует начать проводить аудит...
Какого из перечисленных ниже...
Общие технические требования на...
Для чего необходимо постоянное...
Разработка, утверждение и...
В соответствии с ГОСТ Р 50739-95 сколькими...
Какая группа автоматизированных...
Документация на АСЗИ должна...
Контроль состояния ЗИ заключается в...
Функции АСУ в общем случае НЕ включают...
Что из перечисленного включает в себя...
Укажите количество структурных...
Виды испытаний АСЗИ и общие...
Кто участвует в работах по созданию...
Какие из ниже перечисленных сведений...
Какие цели и задачи определяет ГОСТ Р...
Что не обеспечивают на этапе...
На этапе...
Целью построения системы менеджмента...
play-Mute sad happy unanswered_answer up-hover down-hover success oval cancel Check box square blue
Alert!