
- •Тест №1
- •Тест №2
- •Тест №3
- •Тест №4
- •Тест №5
- •Тест №6
- •Тест №7
- •Тест №8
- •Тест №9
- •Тест №10
- •Тест №11
- •Тест №12
- •Тест №13
- •Тест №14
- •Тест №15
- •Тест №16
- •Тест №17
- •Тест №18
- •Тест №19
- •Тест №20
- •Тест №21
- •Тест №22
- •Тест №23
- •Тест №24
- •Тест №25
- •Тест №26
- •Тест №27
- •Тест №28
- •Тест №29
- •Тест №30
- •Тест №31
- •Тест №32
- •Тест №33
Тест №1
I. Под несанкционированным доступом к информации понимается:
Доступ к информации без санкции руководителя организации.
Доступ к информации пользователей автоматизированной системы без разрешения администратора безопасности.
Доступ к информации со стороны лиц и процессов, не имеющих на это полномочий.
Доступ к информации лиц, являющихся внешними по отношению к автоматизированной системе.
II. Какой из основных принципов защиты информации от несанкционированного доступа требует наличия у пользователя определенной формы допуска?
Принцип обоснованности доступа.
Принцип достаточной глубины контроля доступа.
Принцип разграничения потоков информации.
Принцип чистоты повторно используемых ресурсов.
Принцип персональной ответственности.
Принцип целостности средств защиты.
I
II.
Какие виды
доступа разрешены в модели Белла – Ла
Падула для показанного на рисунке
взаимодействия уровней безопасности,
если L1–
уровень безопасности объекта
доступа, а L2
– уровень безопасности субъекта
доступа?
Ни чтение, ни запись.
Только чтение.
Только запись.
И чтение, и запись.
IV. Какую роль играет PIN-код, используемый в банковской пластиковой карте?
Персональный идентификационный номер пользователя.
Ключ к расшифровке личного счета пользователя.
Пароль в системе аутентификации.
V. Под информационной безопасностью понимается:
Состояние защищенности информации, обрабатываемой в автоматизированной системе, от внешних и внутренних угроз.
Обеспечение защищенности информации, обрабатываемой в автоматизированной системе, от внешних и внутренних угроз.
Обеспечение защищенности жизненно важных интересов личности, общества и государства в информационной сфере.
Состояние защищенности жизненно важных интересов личности, общества и государства от внешних и внутренних информационных угроз.
Тест №2
Какие из перечисленных условий составляют суть принципа обоснованности доступа?
Пользователь должен быть идентифицирован в системе.
Пользователь должен быть аутентифицирован.
Пользователь должен иметь необходимую форму допуска, соответствующую уровню конфиденциальности запрашиваемой информации.
Все действия пользователя должны быть зафиксированы в специальном журнале.
Запрашиваемая пользователем конфиденциальная информация необходима ему для выполнения производственных обязанностей.
Выполнение каких из перечисленных ниже условий обеспечивает реализацию принципа целостности средств защиты?
Система защиты информации должна точно выполнять свои функции.
Система защиты информации должна содержать средства идентификации и аутентификации пользователей.
Система защиты информации должна быть изолированной от пользователей.
Система защиты информации не должна существенно влиять на время реализации прикладных программ пользователей.
Угрозы безопасности информации по видам негативного воздействия могут быть подразделены на следующие классы:
Угрозы случайные и преднамеренные.
Угрозы объективные и субъективные.
Угрозы физической целостности, логической структуре, содержанию, конфиденциальности и праву собственности.
Угрозы техническим средствам, моделям, алгоритмам, программам, внешней среде и людям.
Какие из перечисленных элементов автоматизированной системы могут являться субъектами доступа?
Пользователь.
Файл данных.
Администратор.
Программа.
Терминал.
Порт.
Узел сети.
Том.
Память.
В чем заключается суть аутентификации пользователей?
В проверке пароля, предъявленного пользователем.
В проверке подлинности пользователя.
В присвоении пользователю индивидуальной метки.
В установлении полномочий пользователя.