Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Организация безопасности в банке. Учебное пособие
.pdf
22. К какой структуре службы безопасности относиться специ-
альные группы аудита безопасности банка?
а) штатные;
б) не штатные;
в) не относятся к структурам службы безопасности.
23. Проблема безопасности относиться к числу:
а) сложных слабо-формализованных;
б) сложных сильно-формализованных;
в) простых сильно-формализованных;
г) простых слабо-формализованных.
24. Что из нижеперечисленного не относиться к особенности
аудита банковской безопасности?
а) научной основой аудита безопасности банка не является систем-
ный подход;
б) проблемы безопасности относятся к числу творческих задач;
в) результативность и качество аудита безопасности зависит от че-
ловека.
25. Расставьте в правильной последовательности этапы прове-
дения аудита банковской безопасности.
а) проведение аудита;
б) завершение аудита;
в) подготовка к аудиту.
26. Аудит безопасности банка это:
а) инструмент оценки безопасности и управление рисками;
б) инструмент создания банковской системы безопасности;
в) задачи группы аудита.
27. Технический паспорт при аудите помещения составляется
на:
а) на подготовку персонала в данном помещении;
б) на оборудование находящееся в помещении;
в) на само помещение.
28. Что составляет альтернативу паролям входа на рабочее ме-
сто?
а) Touch Memory;
б) смарт-карты;
в) пропуск-таблетка;
г) нет верного ответа.
29. Куда встраиваются сканеры отпечатков пальцев при защи-
те рабочего места?
а) в дверной замок помещения;
б) в мышку персонального компьютера;
в) в клавиатуру персонального компьютера;
г) не используется из-за не совершенства системы.
101

30. Межсетевые экраны — это:
а) способ защиты от внутреннего взлома сети;
б) способ защиты от взлома из вне (Интернет-сети);
в) фильтр каналов связи и ограничение доступа к внешней сети.
31. В ходе аудита автоматических систем аудиторы не должны:
а) выявить значения угрозы для информации;
б) оценить безопасность каждого события;
в) разработать предложения и рекомендации;
г) нет верного ответа.
32. Результаты аудита позволяют:
а) руководителям обеспечить формирование единой политики и
концепции безопасности предприятия;
б) начальникам службы автоматизации и информационной без-
опасности получать оперативно и объективно качественную и количественную оценку состояния информационной безопасности банка;
в) системным и сетевым администраторам безопасности предприя-
тия объективно оценивать безопасность всех основных компонентов и
сервисов корпоративной информационной системы;
г) сотрудникам и работникам - определить основные функциональ-
ные отношения и зоны ответственности, в том числе и финансовые;
д) нет верного ответа.
33. Потенциально возможные или реальные действия зло-
умышленника - это:
а) внешние угрозы;
б) внутренние опасности;
в) внутренние и внешние угрозы и опасности;
г) все ответы верны.
34. Внешние угрозы наносят ущерб:
а) системе вне банка;
б) финансам банка;
в) финансам конкурентов;
г) персоналу банка.
35. Общественно опасные действия или бездействия наносящие
ущерб охраняемым законом объектам это:
а) преступление;
б) халатность;
в) оплошность;
г) не внимательность;
36. В виды экономических преступлений не входят:
а) мошенничество в финансовой деятельности;
б) сокрытие доходов;
в) убийство;
102

г) контрабанда;
д) фальсификация банковских документов.
37. Наиболее традиционный метод действия преступных
групп?
а) компьютерные преступления;
б) перехват информации;
в) диверсия;
г) вооруженное нападение с целью ограбления.
38. Укажите, что не входит в виды компьютерных преступле-
ний:
а) кражи;
б) модификации;
в) подлог;
г) разрушение;
д) ошибки.
39. Какой вид краж увеличился в связи с обострением конку-
рентной борьбы?
а) хищение коммерческой тайны;
б) заказные убийства конкурентов;
в) клевета и подрыв имиджа конкурентов.
40. Виды финансового мошенничества не включают:
а) мошенничество наемных сотрудников;
б) мошенничество в страховом деле;
в) все вышеперечисленное;
г) нет верного ответа.
41. Признаки мошенничества со стороны персонала:
а) искажение данных в бухгалтерском учете;
б) поступление сигналов и жалоб;
в) личные негативные качества;
г) верны «а» и «б»;
д) верны «в» и «а».
42. Признаки мошенничества со стороны руководства:
а) аномалии в организационной системе;
б) необычное поведение;
в) поступление сигналов и жалоб.
43. Пристрастие к рисковым сделкам, погоня за сверхприбы-
лью - это:
а) личные негативные качества сотрудников банка;
б) личные негативные качества руководителей банка;
в) аномалия в организационной структуре;
г) мошенничество.
103

44. Необъяснимые нормальной логикой организационные осо-
бенности это:
а) источник мошенничества;
б) личные недочеты руководителя банка;
в) аномалия в организационной структуре банка;
г) халатность сотрудников.
45. Необычно высокая процентная ставка годовых выплат,
нарушение законодательства и отсутствие лицензии на право заниматься банковской деятельностью, подмена лицензий договорами о кредитах - это:
а) фальсификация отчетов;
б) хищение конфиденциальной информации;
в) мошенничество руководства банка;
г) аферы с инвестициями.
46. Воровство чеков, фальсификация кассовых книг, завышен-
ное фактурирование — это:
а) мошенничество наемного персонала;
б) воровство из кассы;
в) мошенничество руководства;
г) верны «а» и «в»;
д) верны «б» и «а».
47. Обналичивание не востребованных чеков, фальсификация
часов переработки, оплата труда «подснежников» - это:
а) фальсификация отчетов о командировках;
б) мошенничество с выплатой заработной платы;
в) сговор с клиентами.
48. Кикбэки - это:
а) заранее оговоренная комиссия за услугу;
б) благодарность за помощь;
в) разновидность взятки;
г) все ответы верны.
49. Установление подлинности информации, исключительно на
основе внутренней структуре самой информации не зависимо от ее
источника — это:
а) кайтинг;
б) аутентификация;
в) кикбэки;
г) нет верного ответа.
50. Криптография - это:
а) способность расшифровывать любую информацию;
б) умение читать на древних языках и наречиях;
в) зашифровка информации;
г) создание нового компьютерного языка.
104

51. Миниатюрное электронное устройство, состоящее из микрофона и миниатюрного радио передатчика - это:
а) радиомаскировка;
б) радиоконтроль;
в) радиозакладка;
г) радиоконтакт.
52. Речевой информатор, осуществляющий перестановку отдельных «вырезок» входного сигнала - это:
а) дешифратор;
б) скремблер;
в) радиозакладка;
г) информационная матрица.
53. Укажите, что не входит в глобальную безопасность:
а) информационная безопасность;
б) военная безопасность;
в) экономическая безопасность;
г) гуманитарная безопасность;
д) безопасность на дорогах.
54. Кого защищает банковская безопасность:
а) владельцев банка, руководителей банка, сотрудников банка, кли-
ентов банка
б) всех участников банковского рынка и государство;
в) здания банка и его сотрудников;
г) деньги и заемщиков;
д) уставной капитал и руководство.
55. Что не защищает банковская безопасность?
а) банковскую тайну;
б) коммерческую тайну;
в) денежные ресурсы;
г) информационные ресурсы;
д) нет верного ответа.
56. Чьими силами осуществляется безопасность банка?
а) сотрудников банка;
б) государства;
в) клиентов;
г) службы безопасности банка;
д) милицейскими патрулями;
е) все ответы верны.
57. Надзорная функция государства направлены на:
а) формирования у банков ресурсов позволяющих обеспечить
адекватность в защите от угроз и их последствий;
105

б) формирования у банков резервных фондов на страхование рис-
ков;
в) контроль за деятельностью коммерческих банков;
г) контроль за организацией системы безопасности.
58. Безопасность - это:
а) распоряжение об охране территории;
б) закон об охране государства;
в) свод правил поведения;
г) фикция.
59. Глобальная функция безопасности:
а) профилактика опасность;
б) предотвратить опасность;
г) защитить от опасности;
д) ограничить возможные последствия опасности;
60. На что относятся затраты на содержание службы безопасности банка?
а) на себестоимость банковских продуктов;
б) на расходы будущих периодов;
в) к убыткам банка;
г) к расходам будущих периодов;
д) все ответы верны.
61. Тот, кто несет (реализует) угрозу это:
а) объект опасности;
б) субъект опасности;
в) все ответы верны.
62. То на что направлена угроза это:
а) объект опасности;
б) субъект опасности;
в) нет верного ответа.
63. При фактическом случае опасности служба безопасности
должна:
а) не реагировать, ожидая решения руководства банка;
б) реагировать согласно ситуации;
в) минимизировать последствия произошедшего;
г) работать в обычном режиме.
64. Кто из ниже перечисленных не является субъектом правоотношений:
а) государство;
б) клиенты;
в) банк;
г) физические лица.
106

65. В цели системы банковской безопасности не входит:
а) обеспечить устойчивое функционирование банка и предотвра-
тить угрозы его безопасности;
б) защита законных интересов от противоправных посягательств;
в) недопущение хищения финансовых и материально-технических
средств банка;
г) обеспечить устойчивое функционирование банковской системы
страны;
66. Пассивная оборона это:
а) упреждение опасности;
б) персонал службы безопасности и техническая защита;
в) прогнозирование опасности;
г) закрытость банковской информации.
67. Активная оборона это:
а) личный досмотр граждан и сотрудников банка;
б) конвоирование руководителей банка;
в) упреждающий режим;
г) наличие у банка своей собственной службы безопасности.
68. Прогноз и своевременное устранение угроз безопасности
персоналу и ресурсам банка это:
а) задача службы банковской безопасности;
б) цель службы банковской безопасности;
в) функция службы банковской безопасности.
69. К основным угрозам интересам банка не относиться:
а) минирование территории и зданий, принадлежащих банку;
б) кража, взлом, порча банкоматов банка;
в) хищение банковских средств;
г) нет верного ответа.
70. Назовите наиболее распространенные способы хищения
имущества банка.
а) фальсификация денежных знаков, ценных бумаг и иных платеж-
ных документов;
б) хищение «электронных» денежных средств со счетов банка;
в) фальсификация пластиковых карт;
г) все ответы верны.
71. К какой категории тайн относятся показатели кредитного
плана:
а) к банковской и торговой;
б) к банковской и коммерческой;
в) к коммерческой и торговой;
г) к коммерческой и личной;
д) нет верного ответа.
107

72. К какой категории тайн относятся: перечни имеющихся
или предполагаемых договоров:
а) к банковской и торговой;
б) к банковской и коммерческой;
в) к коммерческой и торговой;
г) к коммерческой и личной;
д) нет верного ответа.
108

СЛОВАРЬ ОСНОВНЫХ ТЕРМИНОВ
Абонент – пользователь, имеющий право доступа к системе обра-
ботки или передачи информации.
Автоматизированная информационная система - инфор-
мационная система, реализованная с использованием средств вычислительной техники и связи.
Агент - тайный сотрудник разведки или организации, зани-
мающейся военным или промышленным шпионажем; лицо, занимающееся добыванием, изучением и обобщением сведений о вероятном противнике или торгово-промышленном конкуренте,
Агентурная разведка - вид разведывательной деятельности, осу-
ществляемый с помощью тайных агентов, позволяющих получать сведения о намерениях противника в политической, военной, военнопромышленной и других областях деятельности. Ведется как в мирное,
так и в военное время, усиливается в угрожаемый период и приобретает особо важное значение в ходе войны.
Администратор безопасности - полномочный представитель (ли-
цо или группа лиц), ответственный за обеспечение безопасности в автоматизированных системах и сетях.
Акустическая разведка - добывание сведений о противнике (кон-
куренте) путем приема и анализа акустических волн, излученных или
отраженных объектом.
Акустический канал утечки информации - это физический путь от
источника акустических сигналов (человек, техника) к злоумышленнику за счет механических колебаний среды распространения (воздух,
жесткие среды, вода, жидкости).
Акустоэлектрический преобразователь - устройство, пре-
образующее акустическую энергию в электромагнитную. Существуют
следующие группы преобразователей: электродинамические, электромагнитные, электростатические, пьезоэлектрические, магнитострикционные.
Антивирус - программа, обнаруживающая или обнаруживающая и
удаляющая вирусы. Если вирус удалить невозможно, зараженная программа уничтожается.
Аппаратные средства зашиты - механические, электроме-
ханические, электронные, оптические, лазерные, радио-, радиотехнические, радиолокационные и другие устройства, системы и
сооружения, предназначенные для защиты информации от несанкционированного доступа, копирования, кражи или модификации.
109

Аппаратура засекречивания - специальные технические устрой-
ства для автоматического шифрования (дешифрования) телефонных и
телеграфных переговоров (сообщений). См. Скремблер.
Аппаратура передачи данных - средства, обеспечивающие связь
между ЭВМ в системах телеобработки данных.
Аппаратура технической разведки - совокупность технических
устройств обнаружения, приема, регистрации, измерения и анализа,
предназначенных для получения данных об объекте.
Атака - попытка преодоления системы защиты ИС. Степень
"успеха" атаки зависит от уязвимости и эффективности системы защиты.
Аттестация - оценка на соответствие определенным требованиям.
С точки зрения защиты аттестации подлежат объекты, помещения, технические средства, программы, алгоритмы на предмет соответствия
требованиям защиты информации по соответствующим классам безопасности.
Аутентификация информации - установление подлинности информации исключительно на основе внутренней структуры самой информации независимо от ее источника.
Безопасность - состояние защищенности жизненно важных инте-
ресов личности, предприятия, общества и государства от внутренних и
внешних угроз. Безопасность достигается проведением единой государственной политики в области обеспечения безопасности, системой
мер экономического, политического, организационного и иного характера, адекватных угрозам жизненно важным интересам личности, общества и государства.
Безопасность информационная - это проведение правовых, организационных и инженерно-технических мероприятий при формировании и использовании информационных технологий, инфраструктуры и
информационных ресурсов, защите информации высокой значимости и
прав субъектов, участвующих в информационной деятельности.
Безопасность национальная - гарантированная конституционными, законодательными и практическими мерами защищенность
и обеспеченность национальных интересов.
Безопасность политическая - обеспечение доступности народных
масс к процессам выработки и проведения в жизнь внешней и внутренней политики; недопустимость использования политики как средства
блокировки и подавления большинства населения; защита национальных интересов при смене власти.
Безопасность предприятия - стабильно прогнозируемое во време-
ни состояние окружения, в котором предприятие может осуществлять
свои действия без нарушения и перерывов.
110
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
