
Информационная безопасность / K_Ekzamenu_po_IB / 2016 Темы для тестирования
.docxВопросы к зачету по курсу «Организационное и правовое обеспечение защиты информации»
-
Основные термины и определения: система обеспечения безопасности информации, время раскрытия, система защиты с полным перекрытием, окно опасности, атака, угроза, уязвимость, злоумышленник.
-
Каковы основные элементы экономической безопасности?
-
Назвать уровни экономической безопасности.
-
Что такое угрозы экономической безопасности? Внутренние и внешние угрозы.
-
Основные принципы создания систем ИБ и цели их реализации.
-
Инвентаризация информационной системы, оформление результатов.
-
Защищаемые элементы и объекты.
-
Классификации объектов информационной системы при проведении информационной инвентаризации. Возможные значения параметров.
-
Аспекты информационной безопасности: «Доступность», «Целостность», «Конфиденциальность».
-
Слагаемые затрат на устранение последствий нарушения «Доступности», «Целостности», «Конфиденциальности».
-
Характеристик каналов утечки информации на объекте.
-
Угрозы доступности, целостности, конфиденциальности.
-
Классы атак: «Вскрытие», «Обман», «Разрушение», «Захват».
-
Организационно-правовые основы информационной безопасности.
-
NDA – соглашения.
-
Характеристика физических средств защиты.
-
Технология антивирусной защиты.
-
Виды антивирусных программ: детекторы, фаги (полифаги), вакцины, прививки, ревизоры, мониторы.
-
Классификация и характеристика методов установления полномочий пользователя в системе.
-
Технология установления полномочий пользователя на основе матрицы полномочий.
-
Технология шифрации и дешифрации в методе моно-алфавитной подстановки.
-
Характеристика, область применения и технология применения организационных средств защиты.
-
Характеристика, область применения и технология применения законодательных правовых средств защиты.
-
Уровни юридических документов, участвующих в правовой защите информации: междугородние договоры и Конституция РФ, подзаконные акты, госты и местные распоряжения, документы предприятия.
-
Характеристика, область применения и технология применения аппаратных средств защиты.
-
Характеристика, область применения и технология применения технических средств защиты.
-
Характеристика, область применения и технология применения методов принуждения.
-
Характеристика, область применения и технология применения программных средств защиты.
-
Технология установления подлинности пользователя методом списковых паролей.
-
Биометрические методы идентификации, технология установления подлинности пользователя.
-
Технология применения методов стеганографии.
-
Поддержка информационной безопасности различными классами объектов. Основные виды работ, исполняемые роли.
Денисов В.В. 2015-12-22