Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
noye_GOS.docx
Скачиваний:
32
Добавлен:
17.08.2019
Размер:
158.41 Кб
Скачать

Вопрос 515. Что не является задачами системы безопасности

- повышение имиджа и роста прибылей за счет обеспечения качества услуг и безопасности его клиентов. +

- эффективное пресечение посягательств на ресурсы и угроз персоналу на основе правовых, организационных и инженерно-технических мер и средств обеспечения безопасности.

- создание условий для максимально возможного возмещения и локализации наносимого ущерба неправомерными действиями физических и юридических лиц, ослабление негативного влияния последствий нарушения безопасности на достижение стратегических целей КП.

--------------------------------------------------------------------------------

Вопрос 516. Что не является задачами системы безопасности

- повышение имиджа и роста прибылей за счет обеспечения качества услуг и безопасности его клиентов. +

- своевременное выявление и устранение угроз безопасности персоналу и ресурсам; причин и условий, способствующих нанесению финансового, материального и морального ущерба его интересам, нарушению его нормального функционирования и развития.

- создание механизма и условий оперативного реагирования на угрозы безопасности и проявления негативных тенденций в функционировании предприятия.

--------------------------------------------------------------------------------

Вопрос 517. Содержание этого принципа организации КСЗИ предполагает своевременное выявление тенденций и предпосылок, способствующих развитию угроз, на основе анализа которых вырабатываются соответствующие профилактические меры по недопущению возникновения реальных угроз это

- Приоритет мер предупреждения. +

- Компетентность.

- Системность.

--------------------------------------------------------------------------------

Вопрос 518. Меры безопасности предприятия разрабатываются на основе и в рамках действующих правовых актов. Локальные правовые акты предприятия не должны противоречить законам и подзаконным актам это принцип организации КСЗИ

- Законности. +

- Компетентность.

- Системность.

--------------------------------------------------------------------------------

Вопрос 519. В каком принципе организации КСЗИ для обеспечения безопасности используются все имеющиеся в распоряжении предприятия силы и средства. Каждый сотрудник должен в рамках своей компетенции участвовать в обеспечении безопасности предприятия. Организационной формой комплексного использования сил и средств является программа обеспечения безопасности предприятия

- Комплексное использование сил и средств. +

- Координация и взаимодействие внутри и вне предприятия.

- Приоритет мер предупреждения.

--------------------------------------------------------------------------------

Вопрос 520. Меры противодействия угрозам осуществляются на основе взаимодействия и скоординированности усилий всех подразделений, служб предприятия, а также установления необходимых контактов с внешними организациями, способными оказать необходимое содействие в обеспечении безопасности предприятия. Организовать координацию и взаимодействие внутри и вне предприятия может комитет (группа совет и т.д.) безопасности предприятия это принцип организации КСЗИ

- Координация и взаимодействие внутри и вне предприятия. +

- Комплексное использование сил и средств.

- Законности.

--------------------------------------------------------------------------------

Вопрос 521. Доведение до сведения персонала предприятия и общественности в допустимых пределах мер безопасности выполняет важнейшую роль - предотвращение потенциальных и реальных угроз. Такая гласность, однако, должна непременно дополняться в оправданных случаях мерами конспиративного характера это принцип организации КСЗИ

- Сочетание гласности с конспирацией. +

- Компетентность.

- Законности.

--------------------------------------------------------------------------------

Вопрос 522. Сотрудники и группы сотрудников должны решать вопросы обеспечения безопасности на профессиональном уровне, а в необходимых случаях специализироваться по основным его направлениям

- Компетентность. +

- Координация и взаимодействие внутри и вне предприятия.

- Комплексное использование сил и средств.

--------------------------------------------------------------------------------

Вопрос 523. Стоимость финансовых затрат на обеспечение безопасности не должна превышать тот оптимальный уровень, при котором теряется экономический смысл их применения относится к принципу организации КСЗИ

- Экономическая целесообразность. +

- Системность.

- Плановая основа деятельности.

--------------------------------------------------------------------------------

Вопрос 524. Деятельность по обеспечению безопасности должна строиться на основе комплексной программы обеспечения безопасности предприятия, подпрограмм обеспечения безопасности по основным его видам (экономическая, научно-техническая, экологическая, технологическая и т.д.) и разрабатываемых для их исполнения планов работы подразделений предприятия и отдельных сотрудников.

- Плановая основа деятельности. +

- Координация и взаимодействие внутри и вне предприятия.

- Сочетание гласности с конспирацией.

--------------------------------------------------------------------------------

Вопрос 525. Этот принцип организации КСЗИ предполагает учет всех факторов, оказывающих влияние на безопасность предприятия, включение в деятельность по его обеспечению всех сотрудников подразделений, использование в этой деятельности всех сил и средств.

- Системность. +

- Координация и взаимодействие внутри и вне предприятия.

- Плановая основа деятельности.

--------------------------------------------------------------------------------

Вопрос 526. Сколько стадий включает первоначальная разработка и реализация системы защиты НС.

- три стадии. +

- четыре стадии.

- семь стадий.

--------------------------------------------------------------------------------

Вопрос 527. Что осуществляется на первой стадии разработки и реализации системы защиты НС:

- выработка требований включает.

- определение способов защиты. +

- построение системы информационной безопасности.

--------------------------------------------------------------------------------

Вопрос 528. Какие элементы не включает первая стадия разработки и реализации системы защиты НС

- какие угрозы должны быть устранены и в какой мере. +

- выявление и анализ уязвимых в ИС и ИТ элементов, которые могут подвергнуться угрозам.

- выявление или прогнозирование угроз, которым могут подвергнуться уязвимые элементы ИС.

--------------------------------------------------------------------------------

Вопрос 529. Какие элементы не включает первая стадия разработки и реализации системы защиты НС

- какие ресурсы ИС должны быть защищаемы и в какой степени. +

- выявление и анализ уязвимых в ИС и ИТ элементов, которые могут подвергнуться угрозам.

- анализ риска.

--------------------------------------------------------------------------------

Вопрос 530. Какие элементы не включает первая стадия разработки и реализации системы защиты НС

- с помощью каких средств должна быть реализована защита. +

- выявление и анализ уязвимых в ИС и ИТ элементов, которые могут подвергнуться угрозам.

- анализ риска.

--------------------------------------------------------------------------------

Вопрос 531. Какие элементы не включает первая стадия разработки и реализации системы защиты НС

- каковы должны быть стоимость реализации защиты и затраты на эксплуатацию ИС с учетом защиты от потенциальных угроз. +

- выявление и анализ уязвимых в ИС и ИТ элементов, которые могут подвергнуться угрозам.

- выявление или прогнозирование угроз, которым могут подвергнуться уязвимые элементы ИС.

--------------------------------------------------------------------------------

Вопрос 532. На какой стадии разработки и реализации системы защиты НС составляется аварийный план защиты

- на первой стадии.

- на второй стадии. +

- на третьей стадии.

--------------------------------------------------------------------------------

Вопрос 533. Стоимостное выражение вероятного события, ведущего к потерям, называют

- риском. +

- анализом риска.

- анализом надежности системы защиты.

--------------------------------------------------------------------------------

Вопрос 534. Оценки степени риска в случае осуществления того или иного варианта угроз, выполняемые по специальным методикам, называют

- анализом риска. +

- анализом надежности системы защиты.

- коэффициент важности информации с точки зрения стоимости восстановления ее качества.

--------------------------------------------------------------------------------

Вопрос 535. Какие элементы не включает вторая стадия разработки и реализации системы защиты НС

- выявление и анализ уязвимых в ИС и ИТ элементов, которые могут подвергнуться угрозам. +

- какие угрозы должны быть устранены и в какой мере.

- какие ресурсы ИС должны быть защищаемы и в какой степени.

--------------------------------------------------------------------------------

Вопрос 536. Какие элементы не включает вторая стадия разработки и реализации системы защиты НС

- выявление или прогнозирование угроз, которым могут подвергнуться уязвимые элементы ИС. +

- с помощью каких средств должна быть реализована защита.

- каковы должны быть стоимость реализации защиты и затраты на эксплуатацию ИС с учетом защиты от потенциальных угроз.

--------------------------------------------------------------------------------

Вопрос 537. Какие элементы не включает вторая стадия разработки и реализации системы защиты НС

- анализ риска. +

- какие ресурсы ИС должны быть защищаемы и в какой степени.

- с помощью каких средств должна быть реализована защита.

--------------------------------------------------------------------------------

Вопрос 538. Какая стадия включает в себя формирование политики безопасности предприятия

- первая стадия. + ?

- вторая стадия.

- третья стадия.

--------------------------------------------------------------------------------

Вопрос 539. Что осуществляется на третьей стадии разработки и реализации системы защиты НС:

- построение системы информационной безопасности. +

- выработка требований включает.

- определение способов защиты.

--------------------------------------------------------------------------------

Вопрос 540. На каком этапе разработки и реализации системы защиты НС проводится оценка надежности системы защиты, т.е. уровня обеспечиваемой ею безопасности

- в заключении третьей стадии. +

- в начале второй стадии.

- в заключении второй стадии.

--------------------------------------------------------------------------------

Вопрос 541. Процесс организации защиты информации по методу А. Патока включает

- семь этапов. +

- три этапа.

- пять этапов.

--------------------------------------------------------------------------------

Вопрос 542. Первый этап системного подхода к обеспечению защиты конфиденциальной информации по методу А. Патока состоит

- в определении того, что нужно защищать. +

- в реализации принятых дополнительных мер безопасности с учетом установленных приоритетов.

- предусматривает выявление угроз.

--------------------------------------------------------------------------------

Вопрос 543. Второй этап системного подхода к обеспечению защиты конфиденциальной информации по методу А. Патока

- предусматривает выявление угроз. +

- предполагает контроль и доведение до персонала фирмы реализуемых мер безопасности.

- позволяет определить необходимые меры защиты.

--------------------------------------------------------------------------------

Вопрос 544. Третий этап системного подхода к обеспечению защиты конфиденциальной информации по методу А. Патока

- проводится анализ эффективности принятых и постоянно действующих подсистем обеспечения безопасности. +

- состоит в определении того, что нужно защищать.

- предполагает контроль и доведение до персонала фирмы реализуемых мер безопасности.

--------------------------------------------------------------------------------

Вопрос 545. Четвертый системного подхода к обеспечению защиты конфиденциальной информации по методу А. Патока

- определяются необходимые меры защиты. На основании проведенных на первых трех этапах аналитических исследований вырабатываются необходимые дополнительные меры и средства по обеспечению безопасности предприятия. +

- предполагает контроль и доведение до персонала фирмы реализуемых мер безопасности.

- проводится анализ эффективности принятых и постоянно действующих подсистем обеспечения безопасности.

--------------------------------------------------------------------------------

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]