Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
итвм.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
117.97 Кб
Скачать

13. Укажите определения "Открытая система", даваемые различными организациями по стандартизации и отдельными фирмами

Ассоциация французских пользователей UNIX и открытых систем (AFUU): «Открытая система — это система, состоящая из элементов, которые взаимодействуют друг с другом через стандартные интерфейсы»

Компания HP: «Открытая система — это совокупность разнородных компьютеров, объединенных сетью, которые могут работать как единое целое независимо от того, как в них представлена информация, кем они изготовлены, под управлением какой ОС работают»

Правильно

Институт стандартов и технологий США (NIST): «Открытая система — это система, которая способна взаимодействовать с другой системой посредством реализации международных стандартных протоколов. Однако открытая система не обязательно доступна другим системам. Эта изоляция обеспечивается или путем физического отделения, или путем использования технических возможностей, основанных на защите информации в компьютерах и средствах коммуникаций»

Правильно

Российские и зарубежные учебники: "Открытая система это, система обладающая самой низкой стоимостью по сравнению со всеми остальными в данной области деятельности"

Верный ответ : Ассоциация французских пользователей UNIX и открытых систем (AFUU): «Открытая система — это система, состоящая из элементов, которые взаимодействуют друг с другом через стандартные интерфейсы»

Верный ответ :

Компания HP: «Открытая система — это совокупность разнородных компьютеров, объединенных сетью, которые могут работать как единое целое независимо от того, как в них представлена информация, кем они изготовлены, под управлением какой ОС работают»

Верный ответ :

Институт стандартов и технологий США (NIST): «Открытая система — это система, которая способна взаимодействовать с другой системой посредством реализации международных стандартных протоколов. Однако открытая система не обязательно доступна другим системам. Эта изоляция обеспечивается или путем физического отделения, или путем использования технических возможностей, основанных на защите информации в компьютерах и средствах коммуникаций»

Компания HP: «Открытая система — это совокупность разнородных компьютеров, объединенных сетью, которые могут работать как единое целое независимо от того, как в них представлена информация, кем они изготовлены, под управлением какой ОС работают»

- правильно

Институт стандартов и технологий США (NIST): «Открытая система — это система, которая способна взаимодействовать с другой системой посредством реализации международных стандартных протоколов. Однако открытая система не обязательно доступна другим системам. Эта изоляция обеспечивается или путем физического отделения, или путем использования технических возможностей, основанных на защите информации в компьютерах и средствах коммуникаций»

- правильно

14. Выберите ответ

Основополагающим, базовым понятием при использовании стандартов информационных технологий стало понятие "открытая система" Правильно

15. Какие международные организации занимаются стандартизацией в области информационных технологий

ISO — Международная организация стандартизации

Правильно

IEC — Международная электротехническая комиссия, играющие значительную роль в решении задач стандартизации ИТ

Правильно

Верный ответ :

ISO — Международная организация стандартизации

Верный ответ :

IEC — Международная электротехническая комиссия, играющие значительную роль в решении задач стандартизации ИТ

ISO — Международная организация стандартизации

- правильно

IEC — Международная электротехническая комиссия, играющие значительную роль в решении задач стандартизации ИТ

- правильно

1. Дайте понятие профиля открытой информационной системы

это совокупность нескольких (или подмножество одного) базовых стандартов с четко определенными и гармонизированными подмножествами обязательных и рекомендуемых возможностей, предназна-ченная для реализации заданной функции или группы функций ИТ/ИС в конретной функциональной среде

Правильно

это структура открытой информационной системы

2. Обязательно ли проектирование и разработка отечественных информационных систем должно соответствовать международным стандартам в области "Открытых систем"

Да Правильно

Нет

3. Обязательно ли использование унифицированных интерфейсов в открытых информационных системах

Да Правильно

Нет

4.

Соответствует ли определение понятия "Открытая система", как "Согласованный набор международных стандартов на ИТ"

Да Правильно

Нет

5. Выберите ответ

В 1987 г. международные организации в области стандартизации ISO и IEC объединили свою деятельность по стандартизации ИТ, создав единый орган — "JTC1 (JointTechnical Committee 1)" Правильно - "Объединенный технический комитет 1", для формирования всеобъемлющей системы базовых стандартов ИТ и их расширений для конкретных сфер деятельности

6. Укажите к каким областям деятельности имеет отношение разработка, поддержание и продвижение стандартов в области информационных технологий связанных с понятием открытых систем

к проектированию и разработке систем и средств ИТ

Правильно

производительности и качеству продуктов и систем ИТ Правильно

безопасности систем ИТ и информации Правильно

переносимости прикладных программ Правильно

интероперабельности продуктов и систем ИТ Правильно

унифицированным средствам и окружениям Правильно

гармонизированному словарю понятий области ИТ Правильно

дружеским пользовательским интерфейсам

Верный ответ :

к проектированию и разработке систем и средств ИТ

Верный ответ : производительности и качеству продуктов и систем ИТ

Верный ответ : безопасности систем ИТ и информации

Верный ответ : переносимости прикладных программ

Верный ответ : интероперабельности продуктов и систем ИТ

Верный ответ : унифицированным средствам и окружениям

Верный ответ : гармонизированному словарю понятий области ИТ

Верный ответ : дружеским пользовательским интерфейсам

к проектированию и разработке систем и средств ИТ

- правильно

производительности и качеству продуктов и систем ИТ - правильно

безопасности систем ИТ и информации - правильно

переносимости прикладных программ - правильно

интероперабельности продуктов и систем ИТ - правильно

унифицированным средствам и окружениям - правильно

гармонизированному словарю понятий области ИТ - правильно

7. Выберите ответ

Значение принципа взаимосвязи открытых систем стало осознаваться, когда глобализация экономики и бизнеса в рамках единого экономического пространства Европы привела к необходимости удешевления Неверно применяемых ИС

Верный ответ : унификации

8. Выберите ответ

Результатом деятельности мирового сообщества по стандартизации информационных технологий явилось создание развитой системы международных стандартов Правильно , охватывающей весь спектр основных направлений инфоормационных технологий

9. Выберите ответ

Характерная особенность стандартов ИТ состоит в том, что они содержат определения Правильно основных понятий области ИТ, описания моделей, сценариев, функций, правил поведения и представления информации

10. Выберите ответ

Методологический базис информационных технологий включает в себя понятие "цена" Неверно информационной системы представляющий из себя некий аппарат для спецификации и документирования сложных информационных систем

Верный ответ : "профиль"

11. Выберите ответ

Операции типа "клиент-сервер" Правильно в открытых информационных системах определяют взаимоотношения между процессом «клиент» и процессом «сервер» в сети, в частности между процессами, имеющими место при отображении с помощью графического пользовательского интерфейса. В этом случае программа, которая управляет каждым дисплейным устройством, реализует процесс-сервер, в то время как пользовательская программа представяет процесс-клиент, который запрашивает обслуживания сервером

12. Какие функции могут выполнять человекомашинные интерфейсы открытых информационных систем

Операции типа «клиент-сервер» — определяют взаимоотношения между процессом «клиент» и процессом «сервер» в сети, в частности между процессами, имеющими место при отображении с помощью графического пользовательского интерфейса. В этом случае программа, которая управляет каждым дисплейным устройством, реализует процесс-сервер, в то время как пользовательская программа представяет процесс-клиент, который запрашивает обслуживания сервером Правильно

Определение объектов и управление — включает в себя спецификации, с помощью которых задаются характеристики отображаемых элементов: цвет, форма, размеры, движение, графические характеристики, взаимодействие между отдельными элементами и т.д.

Правильно

Параметры окон — спецификации, которые позволяют определить, как создаются окна, передвигаются, сохраняются, восстанавливаются, удаляются и взаимодействуют друг с другом

Поддержка диалога — спецификации, с помощью которых устанавливаются взаимоотношение между тем, что отображено на экране (в т.ч. движение курсора, данные, введенные с клавиатуры и дополнительных устройств), и тем, как меняется изображение в зависимости от вводимых данных.

Спецификации мультимедиа, включая API, — спецификации, определения функций и форматов данных, которые поддерживают манипуляции различными формами цифровой и аналоговой аудиовизуальной информации в рамках единой прикладной ИС

Правильно

Верный ответ : Операции типа «клиент-сервер» — определяют взаимоотношения между процессом «клиент» и процессом «сервер» в сети, в частности между процессами, имеющими место при отображении с помощью графического пользовательского интерфейса. В этом случае программа, которая управляет каждым дисплейным устройством, реализует процесс-сервер, в то время как пользовательская программа представяет процесс-клиент, который запрашивает обслуживания сервером

Верный ответ :

Определение объектов и управление — включает в себя спецификации, с помощью которых задаются характеристики отображаемых элементов: цвет, форма, размеры, движение, графические характеристики, взаимодействие между отдельными элементами и т.д.

Верный ответ :

Параметры окон — спецификации, которые позволяют определить, как создаются окна, передвигаются, сохраняются, восстанавливаются, удаляются и взаимодействуют друг с другом

Верный ответ :

Поддержка диалога — спецификации, с помощью которых устанавливаются взаимоотношение между тем, что отображено на экране (в т.ч. движение курсора, данные, введенные с клавиатуры и дополнительных устройств), и тем, как меняется изображение в зависимости от вводимых данных.

Верный ответ :

Спецификации мультимедиа, включая API, — спецификации, определения функций и форматов данных, которые поддерживают манипуляции различными формами цифровой и аналоговой аудиовизуальной информации в рамках единой прикладной ИС

Операции типа «клиент-сервер» — определяют взаимоотношения между процессом «клиент» и процессом «сервер» в сети, в частности между процессами, имеющими место при отображении с помощью графического пользовательского интерфейса. В этом случае программа, которая управляет каждым дисплейным устройством, реализует процесс-сервер, в то время как пользовательская программа представяет процесс-клиент, который запрашивает обслуживания сервером - правильно

Определение объектов и управление — включает в себя спецификации, с помощью которых задаются характеристики отображаемых элементов: цвет, форма, размеры, движение, графические характеристики, взаимодействие между отдельными элементами и т.д.

- правильно

Спецификации мультимедиа, включая API, — спецификации, определения функций и форматов данных, которые поддерживают манипуляции различными формами цифровой и аналоговой аудиовизуальной информации в рамках единой прикладной ИС

- правильно

13. Выберите ответ

"Сложные интерфейсы" Неверно - это такие интерфейсы, с помощью которых пользователи могут общаться с прикладными системами

Верный ответ : "Человекомашинные интерфейсы"

14. Укажите основные цели применения профилей при создании и использовании открытых информационных систем

снижение трудоемкости и повышение связности проектов ИС

обеспечение переносимости программного обеспечения

Правильно

обеспечение расширяемости ИС по набору прикладных функций и масштабируемости

Правильно

предоставление возможности функциональ-ной интеграции в ИС задач, которые ранее решались раздельно и менее эффективно

Правильно

повышение качества компонентов ИС Правильно

Верный ответ :

снижение трудоемкости и повышение связности проектов ИС

Верный ответ :

обеспечение переносимости программного обеспечения

Верный ответ :

обеспечение расширяемости ИС по набору прикладных функций и масштабируемости

Верный ответ :

предоставление возможности функциональ-ной интеграции в ИС задач, которые ранее решались раздельно и менее эффективно

Верный ответ : повышение качества компонентов ИС

обеспечение переносимости программного обеспечения

- правильно

обеспечение расширяемости ИС по набору прикладных функций и масштабируемости

- правильно

предоставление возможности функциональ-ной интеграции в ИС задач, которые ранее решались раздельно и менее эффективно

- правильно

повышение качества компонентов ИС - правильно

15. Предусмотрены ли в международных стандартах на информационные технологии открытых систем требования (рекомендации) к безопасности информационных систем

Да Правильно

Нет

1. Дайте определиние понятия "Персональные данные"

Это - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация Правильно

Это - ограниченная информация о физическом лице, включающая ФИО, год и место раждения

2. Укажите какой документ выдает ФСТЭК России, подтверждающий соответствие требований к средствам защиты информации в информационной системе персональных данных

Сертификат

Акт

Лицензию Неверно

Верный ответ : Сертификат

3. Укажите какие категории персональных данных используют при определении класса информационных систем персональных данных

Обезличенные и (или) общедоступные персональные данные (ПДн) Правильно

ПДн, позволяющие идентифицировать субъекта ПДн Правильно

ПДн, позволяющие идентифицировать субъекта ПДн и получить о нем дополнительную информацию Правильно

ПДн, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни Правильно

Верный ответ :

Обезличенные и (или) общедоступные персональные данные (ПДн)

Верный ответ :

ПДн, позволяющие идентифицировать субъекта ПДн

Верный ответ :

ПДн, позволяющие идентифицировать субъекта ПДн и получить о нем дополнительную информацию

Верный ответ : ПДн, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни

Обезличенные и (или) общедоступные персональные данные (ПДн)

- правильно

ПДн, позволяющие идентифицировать субъекта ПДн

- правильно

ПДн, позволяющие идентифицировать субъекта ПДн и получить о нем дополнительную информацию

- правильно

ПДн, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни - правильно

4. Выберите ответ

В соответствии с приложением к приказу ФСТЭК России № 58, где определены методы и способы защиты информации от несанкционированного доступа в зависимости от класса ИС персональных данных, от режима пользования и прав доступа, такое требование как: "Регистрация входа (выхода) пользователя в систему (из системы) либо регистрация загрузки и инициализации операционной системы и ее программного останова; учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал с отметкой об их выдаче (прием)" называется - "Регистрация и учет" Правильно

5. Выберите ответ

В соответствии с приложением к приказу ФСТЭК России № 58, где определены методы и способы защиты информации от несанкционированного доступа в зависимости от класса ИС персональных данных, от режима пользования и прав доступа, такое требование как: "Обеспечение целостности программных средств защиты ПДн, обрабатываемой информации, а также неизменность программной среды; физическая охрана информационной среды (устройств и носителей информации); периодическое тестирование функций системы защиты ПДн при изменении программной среды;наличие средств восстановления системы защиты ПДн, предусматривающих ведение двух копий программных компонент СЗИ , их периодическое обновление и контроль работоспособности" называется - "Обеспечение целосности" Правильно

6. Выберите ответ

В соответствии с приложением к приказу ФСТЭК России № 58, где определены методы и способы защиты информации от несанкционированного доступа в зависимости от класса ИС персональных данных, от режима пользования и прав доступа, такое требование как: "Идентификация и проверка подлинности пользователя при входе в систему по паролю условно-постоянного действия длинной не менее шести буквенно-цифровых символов" называется - "Управление доступом" Правильно

7. Укажите какие требования к защите персональных данных могут быть указаны в приложении к приказу ФСТЭК России № 58, где определены методы и способы защиты информации от несанкционированного доступа в зависимости от класса информационной системы персональных данных, режима пользования и прав доступа (пример для системы 2-го класса - "К2")

управление доступом: идентификация и проверка подлинности пользователя при входе в систему по паролю условно-постоянного действия длинной не менее шести буквенно-цифровых символов; Правильно

регистрация и учет: регистрация входа (выхода) пользователя в систему (из системы) либо регистрация загрузки и инициализации операционной системы и ее программного останова; учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал с отметкой об их выдаче (прием); Правильно

обеспечение целостности: обеспечение целостности программных средств защиты ПДн, обрабатываемой информации, а также неизменность программной среды; физическая охрана информационной среды (устройств и носителей информации); периодическое тестирование функций системы защиты ПДн при изменении программной среды; наличие средств восстановления системы защиты ПДн, предусматривающих ведение двух копий программных компонент СЗИ , их периодическое обновление и контроль работоспособности. Правильно

Верный ответ :

управление доступом: идентификация и проверка подлинности пользователя при входе в систему по паролю условно-постоянного действия длинной не менее шести буквенно-цифровых символов;

Верный ответ : регистрация и учет: регистрация входа (выхода) пользователя в систему (из системы) либо регистрация загрузки и инициализации операционной системы и ее программного останова; учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал с отметкой об их выдаче (прием);

Верный ответ : обеспечение целостности: обеспечение целостности программных средств защиты ПДн, обрабатываемой информации, а также неизменность программной среды; физическая охрана информационной среды (устройств и носителей информации); периодическое тестирование функций системы защиты ПДн при изменении программной среды; наличие средств восстановления системы защиты ПДн, предусматривающих ведение двух копий программных компонент СЗИ , их периодическое обновление и контроль работоспособности.

управление доступом: идентификация и проверка подлинности пользователя при входе в систему по паролю условно-постоянного действия длинной не менее шести буквенно-цифровых символов;

- правильно

регистрация и учет: регистрация входа (выхода) пользователя в систему (из системы) либо регистрация загрузки и инициализации операционной системы и ее программного останова; учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в журнал с отметкой об их выдаче (прием); - правильно

обеспечение целостности: обеспечение целостности программных средств защиты ПДн, обрабатываемой информации, а также неизменность программной среды; физическая охрана информационной среды (устройств и носителей информации); периодическое тестирование функций системы защиты ПДн при изменении программной среды; наличие средств восстановления системы защиты ПДн, предусматривающих ведение двух копий программных компонент СЗИ , их периодическое обновление и контроль работоспособности. - правильно

8.

Какой критерий для информационной системы персональных данных установлен в приложении к приказу ФСТЭК России № 58 при определении конкретных методов и способов защиты информации от несанкционированного доступа ,

в зависимости от класса информационной системы, режима пользования и прав доступа Правильно

в зависимости от сложности информационной системы

В зависимости от стоимости информационной системы

9. Укажите основной документ, которым необходиться руководствоваться при выборе принципиальных методов и способов защиты информации в информационных системах персональных данных

Федеральная служба по техническому и экспортному контролю. Приказ ФСТЭК России от 05.02.2010 № 58 «Об утверждении Положения о методах и способах защиты информации в информационных системах персональных данных» Правильно

Конституция ЗФ

Гражданский кодекс РФ

10. Укажите известные способы защиты информации о персональных данных в информационной системе от несанкционированного доступа

реализация разрешительной системы допуска пользователей к информационным ресурсам, информационной системе и связанным с ее использованием работам, документам;

ограничение доступа пользователей в помещения, где размещены технические средства, позволяющие осуществлять обработку ПД, а также хранятся носители информации; Правильно

разграничение доступа пользователей и обслуживающего персонала к информационным ресурсам, программным средствам обработки (передачи) и защиты информации;

регистрация действий пользователей и обслуживающего персонала, контроль несанкционированного доступа и действий пользователей, и посторонних лиц; Правильно

учет и хранение съемных носителей информации и их обращение, исключающее хищение, подмену и уничтожение; Правильно

резервирование технических средств, дублирование массивов и носителей информации;

Правильно

использование средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия; использование защищенных каналов связи; Правильно

размещение технических средств, позволяющих осуществлять обработку персональных данных, в пределах охраняемой территории; Правильно

организация физической защиты помещений и собственно технических средств, позволяющих осуществлять обработку персональных данных; Правильно

предотвращение внедрения в информационные системы вредоносных программ (программ-вирусов) и программных закладок. Правильно

Верный ответ :

реализация разрешительной системы допуска пользователей к информационным ресурсам, информационной системе и связанным с ее использованием работам, документам;

Верный ответ : ограничение доступа пользователей в помещения, где размещены технические средства, позволяющие осуществлять обработку ПД, а также хранятся носители информации;

Верный ответ : разграничение доступа пользователей и обслуживающего персонала к информационным ресурсам, программным средствам обработки (передачи) и защиты информации;

Верный ответ : регистрация действий пользователей и обслуживающего персонала, контроль несанкционированного доступа и действий пользователей, и посторонних лиц;

Верный ответ : учет и хранение съемных носителей информации и их обращение, исключающее хищение, подмену и уничтожение;

Верный ответ :

резервирование технических средств, дублирование массивов и носителей информации;

Верный ответ : использование средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия; использование защищенных каналов связи;

Верный ответ : размещение технических средств, позволяющих осуществлять обработку персональных данных, в пределах охраняемой территории;

Верный ответ : организация физической защиты помещений и собственно технических средств, позволяющих осуществлять обработку персональных данных;

Верный ответ : предотвращение внедрения в информационные системы вредоносных программ (программ-вирусов) и программных закладок.

ограничение доступа пользователей в помещения, где размещены технические средства, позволяющие осуществлять обработку ПД, а также хранятся носители информации; - правильно

регистрация действий пользователей и обслуживающего персонала, контроль несанкционированного доступа и действий пользователей, и посторонних лиц; - правильно

учет и хранение съемных носителей информации и их обращение, исключающее хищение, подмену и уничтожение; - правильно

резервирование технических средств, дублирование массивов и носителей информации;

- правильно

использование средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия; использование защищенных каналов связи; - правильно

размещение технических средств, позволяющих осуществлять обработку персональных данных, в пределах охраняемой территории; - правильно

организация физической защиты помещений и собственно технических средств, позволяющих осуществлять обработку персональных данных; - правильно

предотвращение внедрения в информационные системы вредоносных программ (программ-вирусов) и программных закладок. - правильно

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]