7.«Оранжевая книга» устанавливает:
1.Классы автоматизированных систем и минимальные требования для каждого класса
2.Классы угроз безопасности информации и методики оценки риска
3.Классы средств защиты информации и требования для каждого класса
4.Классы требований по обеспечению безопасности информации
8.Минимальные требования по безопасности федеральной информации и федеральных информационных систем включают:
1.Перечень видов деятельности, которые должны быть отражены в документах организации и по которым должны проводиться работы для обеспечения конфиденциальности, целостности и доступности информации
2.Классы защищенности федеральной информации и федеральных информационных систем
3.Минимально необходимые уровни риска для обеспечения защищенности федеральной информации и федеральных информационных систем
4.Минимальные значения критериев безопасности информационных технологий для федеральной информации и федеральных информационных систем
14
9. |
Выберите определения, |
соответствующие |
||||
терминам |
|
|
|
|
|
|
Информационное превосход- |
Способность собирать, обра- |
|||||
ство |
|
батывать |
и |
распространять |
||
|
|
непрерывный |
поток |
инфор- |
||
|
|
мации, одновременно затруд- |
||||
|
|
няя или исключая возможно- |
||||
|
|
сти противника по выполне- |
||||
|
|
нию таких действий |
|
|||
Информационная борьба |
Информационные |
операции, |
||||
|
|
осуществляемые |
во |
время |
||
|
|
кризиса или |
конфликта для |
|||
|
|
достижения или |
способство- |
|||
|
|
вания достижению конкрет- |
||||
|
|
ных целей в отношении кон- |
||||
|
|
кретного противника |
|
|||
Информационные операции |
Действия, |
предпринимаемые |
||||
|
|
с целью воздействия на ин- |
||||
|
|
формацию |
и |
информацион- |
||
|
|
ные системы противника, при |
||||
|
|
условии обеспечения защиты |
||||
|
|
собственной |
информации и |
|||
|
|
информационных систем |
||||
Компьютерная сетевая атак |
Операция по нарушению или |
|||||
|
|
прекращению доступа, раз- |
||||
|
|
рушению |
или уничтожению |
|||
|
|
информации, |
содержащейся в |
|||
|
|
компьютерах |
и |
компьютер- |
||
|
|
ных сетях, а также те же дей- |
||||
|
|
ствия по отношению к ком- |
||||
|
|
пьютерам и их сетям |
|
|||
10. Количество приоритетных направлений деятельности США, установленных в Национальной стратегии защиты киберпространства:
5, 4, 3, 17.
15
11.ENISA – это:
1.Европейское агентство по обеспечению информационной
исетевой безопасности
2.Европейская конвенция по обеспечению информационной и сетевой безопасности
3.Европейские критерии оценки безопасности информационных технологий
4.Европейская система перехвата информации в международных сетях связи
12.Стандарты ИСО по менеджменту ИБ
1.Обязательны для применения во всех странах
2.Обязательны для применения в тех странах, которые голосовали за их принятие
3.Добровольны для применения во всех странах
4.Применяются в соответствии с национальным законодательством
13.Требования Общих критериев соответствуют
1.МС ИСО/МЭК 27001
2.МС ИСО/МЭК 17799
3.МС ИСО/МЭК 15408
4.МС ИСО/МЭК 13335
14.Разработанная в Великобритании «Библитотека ITIL» содержит:
1.Комплекс стандартов обеспечения ИБ
2.Комплекс руководств по управлению ИТ-услугами
3.Минимальные требования по защите информации в правительственных организациях
4.Лицензионные требования в области ИБ
16
15.Обеспечение защиты объектов критической инфраструктуры в ФРГ возложено на
1.Специальный межведомственный совет
2.Орган обеспечения информационной безопасности
3.Полицию
4.Федеральное бюро защиты конституции
16.Во Франции нормативные документы МО по оценке риска не включают в классификационную схему объектов защиты:
1.ПО
2.Организацию в целом
3.Сайт
4.Информационные ресурсы
17.Национальный центр испытаний и сертификации в области ИБ (NCISTECC - China National Information Security Testing Evaluation and Certification Center, Zhongguo Guojia Xinxi Anquan Ceping Renzheng
Zhongxin) контролируется:
1.Международной организацией по стандартизации ИСО
2.Китайскими органами обеспечения безопасности
3.Китайскими органами оценки соответствия
4.Информационым сообществом «Совет Европы – Китай»
18.Белоруссия
1.Имеет совместную с Россией программу защиты совместных информационных ресурсов
2.Не осуществляет международного сотрудничества в области информационной безопасности
3.Имеет совместную с Украиной программу информационной безопасности
4.Осуществляет международное сотрудничество в области информационной безопасности только с Россией
17
19.Законом «О национальной безопасности Республики Казахстан» запрещается:
1.Иностранным физическим и юридическим лицам, а также лицам без гражданства, прямо и (или) косвенно владеть, пользоваться, распоряжаться и (или) управлять более 20 процентами пакета акций (долей, паев) юридического лица - представителя средств массовой информации в Республике Казахстан или осуществляющего деятельность в этой сфере.
2.Вхождение Казахстана в мировую систему связи и информатики.
3.Преследование за распространение на территории Республики Казахстан печатной продукции, теле- и радиопередач зарубежных средств массовой информации, содержание которых подрывает национальную безопасность.
4.Принятие всех необходимых мер по недопущению информационной изоляции Президента, Парламента, Правительства и сил обеспечения национальной безопасности Республики Казахстан.
20.Отнесение информации к государственной тайне в Украине осуществляется
1.Собственником секретной информации
2.Государственным экспертом
3.Службой безопасности Украины
4.Руководителями органов, предприятий, учреждений и организаций. деятельность которых связана с государственной тайной
18