Материал: Методические указания к практическим занятиям по дисциплине «Организационное и правовое обеспечение ИБ». Соколова Е.С

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

7.«Оранжевая книга» устанавливает:

1.Классы автоматизированных систем и минимальные требования для каждого класса

2.Классы угроз безопасности информации и методики оценки риска

3.Классы средств защиты информации и требования для каждого класса

4.Классы требований по обеспечению безопасности информации

8.Минимальные требования по безопасности федеральной информации и федеральных информационных систем включают:

1.Перечень видов деятельности, которые должны быть отражены в документах организации и по которым должны проводиться работы для обеспечения конфиденциальности, целостности и доступности информации

2.Классы защищенности федеральной информации и федеральных информационных систем

3.Минимально необходимые уровни риска для обеспечения защищенности федеральной информации и федеральных информационных систем

4.Минимальные значения критериев безопасности информационных технологий для федеральной информации и федеральных информационных систем

14

9.

Выберите определения,

соответствующие

терминам

 

 

 

 

 

 

Информационное превосход-

Способность собирать, обра-

ство

 

батывать

и

распространять

 

 

непрерывный

поток

инфор-

 

 

мации, одновременно затруд-

 

 

няя или исключая возможно-

 

 

сти противника по выполне-

 

 

нию таких действий

 

Информационная борьба

Информационные

операции,

 

 

осуществляемые

во

время

 

 

кризиса или

конфликта для

 

 

достижения или

способство-

 

 

вания достижению конкрет-

 

 

ных целей в отношении кон-

 

 

кретного противника

 

Информационные операции

Действия,

предпринимаемые

 

 

с целью воздействия на ин-

 

 

формацию

и

информацион-

 

 

ные системы противника, при

 

 

условии обеспечения защиты

 

 

собственной

информации и

 

 

информационных систем

Компьютерная сетевая атак

Операция по нарушению или

 

 

прекращению доступа, раз-

 

 

рушению

или уничтожению

 

 

информации,

содержащейся в

 

 

компьютерах

и

компьютер-

 

 

ных сетях, а также те же дей-

 

 

ствия по отношению к ком-

 

 

пьютерам и их сетям

 

10. Количество приоритетных направлений деятельности США, установленных в Национальной стратегии защиты киберпространства:

5, 4, 3, 17.

15

11.ENISA – это:

1.Европейское агентство по обеспечению информационной

исетевой безопасности

2.Европейская конвенция по обеспечению информационной и сетевой безопасности

3.Европейские критерии оценки безопасности информационных технологий

4.Европейская система перехвата информации в международных сетях связи

12.Стандарты ИСО по менеджменту ИБ

1.Обязательны для применения во всех странах

2.Обязательны для применения в тех странах, которые голосовали за их принятие

3.Добровольны для применения во всех странах

4.Применяются в соответствии с национальным законодательством

13.Требования Общих критериев соответствуют

1.МС ИСО/МЭК 27001

2.МС ИСО/МЭК 17799

3.МС ИСО/МЭК 15408

4.МС ИСО/МЭК 13335

14.Разработанная в Великобритании «Библитотека ITIL» содержит:

1.Комплекс стандартов обеспечения ИБ

2.Комплекс руководств по управлению ИТ-услугами

3.Минимальные требования по защите информации в правительственных организациях

4.Лицензионные требования в области ИБ

16

15.Обеспечение защиты объектов критической инфраструктуры в ФРГ возложено на

1.Специальный межведомственный совет

2.Орган обеспечения информационной безопасности

3.Полицию

4.Федеральное бюро защиты конституции

16.Во Франции нормативные документы МО по оценке риска не включают в классификационную схему объектов защиты:

1.ПО

2.Организацию в целом

3.Сайт

4.Информационные ресурсы

17.Национальный центр испытаний и сертификации в области ИБ (NCISTECC - China National Information Security Testing Evaluation and Certification Center, Zhongguo Guojia Xinxi Anquan Ceping Renzheng

Zhongxin) контролируется:

1.Международной организацией по стандартизации ИСО

2.Китайскими органами обеспечения безопасности

3.Китайскими органами оценки соответствия

4.Информационым сообществом «Совет Европы – Китай»

18.Белоруссия

1.Имеет совместную с Россией программу защиты совместных информационных ресурсов

2.Не осуществляет международного сотрудничества в области информационной безопасности

3.Имеет совместную с Украиной программу информационной безопасности

4.Осуществляет международное сотрудничество в области информационной безопасности только с Россией

17

19.Законом «О национальной безопасности Республики Казахстан» запрещается:

1.Иностранным физическим и юридическим лицам, а также лицам без гражданства, прямо и (или) косвенно владеть, пользоваться, распоряжаться и (или) управлять более 20 процентами пакета акций (долей, паев) юридического лица - представителя средств массовой информации в Республике Казахстан или осуществляющего деятельность в этой сфере.

2.Вхождение Казахстана в мировую систему связи и информатики.

3.Преследование за распространение на территории Республики Казахстан печатной продукции, теле- и радиопередач зарубежных средств массовой информации, содержание которых подрывает национальную безопасность.

4.Принятие всех необходимых мер по недопущению информационной изоляции Президента, Парламента, Правительства и сил обеспечения национальной безопасности Республики Казахстан.

20.Отнесение информации к государственной тайне в Украине осуществляется

1.Собственником секретной информации

2.Государственным экспертом

3.Службой безопасности Украины

4.Руководителями органов, предприятий, учреждений и организаций. деятельность которых связана с государственной тайной

18

Источник: https://studfile.net/preview/16568374/