- •Вопросы для подготовки к Итоговой государственной аттестации для студентов, обучающихся по специальности 090108 «Информационная безопасность автоматизированных систем».
- •Что понимается под информационной безопасностью?’
- •Что такое защита информации?
- •Что характеризует политика безопасности?
- •Что относится к числу основных аспектов информационной безопасности?
- •Что является самыми опасными источниками внутренних угроз?
- •Что входит в число универсальных сервисов безопасности?
- •Следствием чего является сложность обеспечения информационной безопасности?
- •Чем характеризуется уровень безопасности a, согласно «Оранжевой книге»?
- •Чем характеризуется уровень безопасности b, согласно «Оранжевой книге»?
- •Чем характеризуется уровень безопасности c, согласно «Оранжевой книге»?
- •Какие элементы, согласно «Оранжевой книге», включает в себя политика безопасности?
- •Что можно отнести к числу мер восстановления режима безопасности?
- •Произвольное управление доступом
- •Безопасность повторного использования объектов
- •Метки безопасности
- •Принудительное управление доступом
- •За что предусматривает наказание Уголовный кодекс рф в сфере информационной безопасности?
- •Что входит в число основных принципов архитектурной безопасности?
- •Набор правил, по которым осуществляется полное опознавание пользователя в компьютерной системе, называется:
- •Что такое «окно опасности» и когда окно опасности перестает существовать?
- •Для чего может быть использовано экранирование?
Следствием чего является сложность обеспечения информационной безопасности?
в принципе идеальной системы безопасности несуществует, однако взлом защиты должен быть дороже охраняемой информации, а стоимость такой системы защиты при этом не должна превышать стоимости информации.
Эффективная система безопасности всегда должна основываться на реалиях постоянного изменяющейся сферы деятельности предприятия. Так как информация, имеющая какую-либо ценность сегодня может оказаться устаревшой завтра. Отсюда я могу сделать вывод, что главными параметрами системы безопасности является её надёжность и рациональность. Обеспечение баланса этих двух чаш весом и является обязанностью специалиста по информационной безопасности. И она должна быть простой блеадь !!!
Главные причины существования многочисленных угроз информационной безопасности.
Сложность системы порождает её уязвимость. Необходимо понимать что угроза исходит не только извне, но и из «внутри» предприятия
Первый шаг в анализе угроз – это...:
их идентификация. Анализируемые виды угроз следует выбрать из соображений здравого смысла
Набор правил, по которым определяется подлинность субъекта для доступа к объекту, называется...
Идентификация и аутентификация
Какой уровень входит в число уровней, на которых группируются меры обеспечения информационной безопасности?
законодательный
Какие меры входят в число мер, позволяющих структурировать средства достижения информационной безопасности?
Какие меры способствуют повышению образованности общества в области информационной безопасности, помогают в разработке и распространении средств обеспечения информационной безопасности?
меры созидательной направленности
Некоторые авторы включают в число основных аспектов безопасности подотчетность. На Ваш взгляд, это правильно или нет. Ответ поясните.
Некоторые авторы включают в число основных аспектов безопасности актуальность информации. На Ваш взгляд, это правильно или нет. Ответ обоснуйте.
На какой принцип опирается любой разумный метод борьбы со сложностью?
"devide et impera" - "разделяй и властвуй".
В данном контексте этот принцип означает, что сложная система (информационной безопасности) на верхнем уровне должна состоять из небольшого числа относительно независимых компонентов. Относительная независимость здесь и далее понимается как минимизация числа связей между компонентами. Затем декомпозиции(Декомпозиция — научный метод, использующий структуру задачи и позволяющий заменить решение одной большой задачи решением серии меньших задач, пусть и взаимосвязанных, но более простых.) подвергаются выделенные на первом этапе компоненты, и так далее до заданного уровня детализации. В результате система оказывается представленной в виде иерархии с несколькими уровнями абстракции.
Что можно отнести к самым опасными угрозам?
Самыми частыми и опасными (с точки зрения размера ущерба) являются непреднамеренные ошибки штатных пользователей, операторов, системных администраторов и других лиц, обслуживающих информационные системы. Иногда такие ошибки являются непосредственными угрозами (неправильно введенные данные или ошибка в программе, вызвавшие крах системы), иногда они создают уязвимости, которыми могут воспользоваться злоумышленники (таковы обычно ошибки администрирования). По некоторым данным, до 65% потерь — следствие непреднамеренных ошибок.
