Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Информационная безопасность / K_Ekzamenu_po_IB / 2016 Темы для тестирования

.docx
Скачиваний:
62
Добавлен:
04.01.2020
Размер:
14.1 Кб
Скачать

Вопросы к зачету по курсу «Организационное и правовое обеспечение защиты информации»

  1. Основные термины и определения: система обеспечения безопасности информации, время раскрытия, система защиты с полным перекрытием, окно опасности, атака, угроза, уязвимость, злоумышленник.

  2. Каковы основные элементы экономической безопасности?

  3. Назвать уровни экономической безопасности.

  4. Что такое угрозы экономической безопасности? Внутренние и внешние угрозы.

  5. Основные принципы создания систем ИБ и цели их реализации.

  6. Инвентаризация информационной системы, оформление результатов.

  7. Защищаемые элементы и объекты.

  8. Классификации объектов информационной системы при проведении информационной инвентаризации. Возможные значения параметров.

  9. Аспекты информационной безопасности: «Доступность», «Целостность», «Конфиденциальность».

  10. Слагаемые затрат на устранение последствий нарушения «Доступности», «Целостности», «Конфиденциальности».

  11. Характеристик каналов утечки информации на объекте.

  12. Угрозы доступности, целостности, конфиденциальности.

  13. Классы атак: «Вскрытие», «Обман», «Разрушение», «Захват».

  14. Организационно-правовые основы информационной безопасности.

  15. NDA – соглашения.

  16. Характеристика физических средств защиты.

  17. Технология антивирусной защиты.

  18. Виды антивирусных программ: детекторы, фаги (полифаги), вакцины, прививки, ревизоры, мониторы.

  19. Классификация и характеристика методов установления полномочий пользователя в системе.

  20. Технология установления полномочий пользователя на основе матрицы полномочий.

  21. Технология шифрации и дешифрации в методе моно-алфавитной подстановки.

  22. Характеристика, область применения и технология применения организационных средств защиты.

  23. Характеристика, область применения и технология применения законодательных правовых средств защиты.

  24. Уровни юридических документов, участвующих в правовой защите информации: междугородние договоры и Конституция РФ, подзаконные акты, госты и местные распоряжения, документы предприятия.

  25. Характеристика, область применения и технология применения аппаратных средств защиты.

  26. Характеристика, область применения и технология применения технических средств защиты.

  27. Характеристика, область применения и технология применения методов принуждения.

  28. Характеристика, область применения и технология применения программных средств защиты.

  29. Технология установления подлинности пользователя методом списковых паролей.

  30. Биометрические методы идентификации, технология установления подлинности пользователя.

  31. Технология применения методов стеганографии.

  32. Поддержка информационной безопасности различными классами объектов. Основные виды работ, исполняемые роли.

Денисов В.В. 2015-12-22