Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Организация безопасности в банке. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
07.09.2026
Размер:
1 Мб
Скачать
22. К какой структуре службы безопасности относиться специ-
альные группы аудита безопасности банка?
а) штатные; б) не штатные; в) не относятся к структурам службы безопасности.
23. Проблема безопасности относиться к числу:
а) сложных слабо-формализованных; б) сложных сильно-формализованных; в) простых сильно-формализованных; г) простых слабо-формализованных.
24. Что из нижеперечисленного не относиться к особенности
аудита банковской безопасности?
а) научной основой аудита безопасности банка не является систем-
ный подход;
б) проблемы безопасности относятся к числу творческих задач; в) результативность и качество аудита безопасности зависит от че-
ловека.
25. Расставьте в правильной последовательности этапы прове-
дения аудита банковской безопасности.
а) проведение аудита; б) завершение аудита; в) подготовка к аудиту.
26. Аудит безопасности банка это:
а) инструмент оценки безопасности и управление рисками; б) инструмент создания банковской системы безопасности; в) задачи группы аудита.
27. Технический паспорт при аудите помещения составляется
на:
а) на подготовку персонала в данном помещении; б) на оборудование находящееся в помещении; в) на само помещение.
28. Что составляет альтернативу паролям входа на рабочее ме-
сто?
а) Touch Memory; б) смарт-карты; в) пропуск-таблетка; г) нет верного ответа.
29. Куда встраиваются сканеры отпечатков пальцев при защи-
те рабочего места?
а) в дверной замок помещения; б) в мышку персонального компьютера; в) в клавиатуру персонального компьютера; г) не используется из-за не совершенства системы.
101
30. Межсетевые экраны — это:
а) способ защиты от внутреннего взлома сети; б) способ защиты от взлома из вне (Интернет-сети); в) фильтр каналов связи и ограничение доступа к внешней сети.
31. В ходе аудита автоматических систем аудиторы не должны:
а) выявить значения угрозы для информации; б) оценить безопасность каждого события; в) разработать предложения и рекомендации; г) нет верного ответа.
32. Результаты аудита позволяют:
а) руководителям обеспечить формирование единой политики и
концепции безопасности предприятия;
б) начальникам службы автоматизации и информационной без-
опасности получать оперативно и объективно качественную и количе­ственную оценку состояния информационной безопасности банка;
в) системным и сетевым администраторам безопасности предприя-
тия объективно оценивать безопасность всех основных компонентов и сервисов корпоративной информационной системы;
г) сотрудникам и работникам - определить основные функциональ-
ные отношения и зоны ответственности, в том числе и финансовые;
д) нет верного ответа.
33. Потенциально возможные или реальные действия зло-
умышленника - это:
а) внешние угрозы; б) внутренние опасности; в) внутренние и внешние угрозы и опасности; г) все ответы верны.
34. Внешние угрозы наносят ущерб:
а) системе вне банка; б) финансам банка; в) финансам конкурентов; г) персоналу банка.
35. Общественно опасные действия или бездействия наносящие
ущерб охраняемым законом объектам это:
а) преступление; б) халатность; в) оплошность; г) не внимательность;
36. В виды экономических преступлений не входят:
а) мошенничество в финансовой деятельности; б) сокрытие доходов; в) убийство;
102
г) контрабанда; д) фальсификация банковских документов.
37. Наиболее традиционный метод действия преступных
групп?
а) компьютерные преступления; б) перехват информации; в) диверсия; г) вооруженное нападение с целью ограбления.
38. Укажите, что не входит в виды компьютерных преступле-
ний:
а) кражи; б) модификации; в) подлог; г) разрушение; д) ошибки.
39. Какой вид краж увеличился в связи с обострением конку-
рентной борьбы?
а) хищение коммерческой тайны; б) заказные убийства конкурентов; в) клевета и подрыв имиджа конкурентов.
40. Виды финансового мошенничества не включают:
а) мошенничество наемных сотрудников; б) мошенничество в страховом деле; в) все вышеперечисленное; г) нет верного ответа.
41. Признаки мошенничества со стороны персонала:
а) искажение данных в бухгалтерском учете; б) поступление сигналов и жалоб; в) личные негативные качества; г) верны «а» и «б»; д) верны «в» и «а».
42. Признаки мошенничества со стороны руководства:
а) аномалии в организационной системе; б) необычное поведение; в) поступление сигналов и жалоб.
43. Пристрастие к рисковым сделкам, погоня за сверхприбы-
лью - это:
а) личные негативные качества сотрудников банка; б) личные негативные качества руководителей банка; в) аномалия в организационной структуре; г) мошенничество.
103
44. Необъяснимые нормальной логикой организационные осо-
бенности это:
а) источник мошенничества; б) личные недочеты руководителя банка; в) аномалия в организационной структуре банка; г) халатность сотрудников.
45. Необычно высокая процентная ставка годовых выплат,
нарушение законодательства и отсутствие лицензии на право за­ниматься банковской деятельностью, подмена лицензий договора­ми о кредитах - это:
а) фальсификация отчетов; б) хищение конфиденциальной информации; в) мошенничество руководства банка; г) аферы с инвестициями.
46. Воровство чеков, фальсификация кассовых книг, завышен-
ное фактурирование — это:
а) мошенничество наемного персонала; б) воровство из кассы; в) мошенничество руководства; г) верны «а» и «в»; д) верны «б» и «а».
47. Обналичивание не востребованных чеков, фальсификация
часов переработки, оплата труда «подснежников» - это:
а) фальсификация отчетов о командировках; б) мошенничество с выплатой заработной платы; в) сговор с клиентами.
48. Кикбэки - это:
а) заранее оговоренная комиссия за услугу; б) благодарность за помощь; в) разновидность взятки; г) все ответы верны.
49. Установление подлинности информации, исключительно на основе внутренней структуре самой информации не зависимо от ее источника — это:
а) кайтинг; б) аутентификация; в) кикбэки; г) нет верного ответа.
50. Криптография - это:
а) способность расшифровывать любую информацию; б) умение читать на древних языках и наречиях; в) зашифровка информации; г) создание нового компьютерного языка.
104
51. Миниатюрное электронное устройство, состоящее из мик­рофона и миниатюрного радио передатчика - это:
а) радиомаскировка; б) радиоконтроль; в) радиозакладка; г) радиоконтакт.
52. Речевой информатор, осуществляющий перестановку от­дельных «вырезок» входного сигнала - это:
а) дешифратор; б) скремблер; в) радиозакладка; г) информационная матрица.
53. Укажите, что не входит в глобальную безопасность:
а) информационная безопасность; б) военная безопасность; в) экономическая безопасность; г) гуманитарная безопасность; д) безопасность на дорогах.
54. Кого защищает банковская безопасность:
а) владельцев банка, руководителей банка, сотрудников банка, кли-
ентов банка
б) всех участников банковского рынка и государство; в) здания банка и его сотрудников; г) деньги и заемщиков; д) уставной капитал и руководство.
55. Что не защищает банковская безопасность?
а) банковскую тайну; б) коммерческую тайну; в) денежные ресурсы; г) информационные ресурсы; д) нет верного ответа.
56. Чьими силами осуществляется безопасность банка?
а) сотрудников банка; б) государства; в) клиентов; г) службы безопасности банка; д) милицейскими патрулями; е) все ответы верны.
57. Надзорная функция государства направлены на:
а) формирования у банков ресурсов позволяющих обеспечить
адекватность в защите от угроз и их последствий;
105
б) формирования у банков резервных фондов на страхование рис-
ков;
в) контроль за деятельностью коммерческих банков; г) контроль за организацией системы безопасности.
58. Безопасность - это:
а) распоряжение об охране территории; б) закон об охране государства; в) свод правил поведения; г) фикция.
59. Глобальная функция безопасности:
а) профилактика опасность; б) предотвратить опасность; г) защитить от опасности; д) ограничить возможные последствия опасности;
60. На что относятся затраты на содержание службы безопасно­сти банка?
а) на себестоимость банковских продуктов; б) на расходы будущих периодов; в) к убыткам банка; г) к расходам будущих периодов; д) все ответы верны.
61. Тот, кто несет (реализует) угрозу это:
а) объект опасности; б) субъект опасности; в) все ответы верны.
62. То на что направлена угроза это:
а) объект опасности; б) субъект опасности; в) нет верного ответа.
63. При фактическом случае опасности служба безопасности должна:
а) не реагировать, ожидая решения руководства банка; б) реагировать согласно ситуации; в) минимизировать последствия произошедшего; г) работать в обычном режиме.
64. Кто из ниже перечисленных не является субъектом право­отношений:
а) государство; б) клиенты; в) банк; г) физические лица.
106
65. В цели системы банковской безопасности не входит:
а) обеспечить устойчивое функционирование банка и предотвра-
тить угрозы его безопасности;
б) защита законных интересов от противоправных посягательств; в) недопущение хищения финансовых и материально-технических
средств банка;
г) обеспечить устойчивое функционирование банковской системы
страны;
66. Пассивная оборона это:
а) упреждение опасности; б) персонал службы безопасности и техническая защита; в) прогнозирование опасности; г) закрытость банковской информации.
67. Активная оборона это:
а) личный досмотр граждан и сотрудников банка; б) конвоирование руководителей банка; в) упреждающий режим; г) наличие у банка своей собственной службы безопасности.
68. Прогноз и своевременное устранение угроз безопасности персоналу и ресурсам банка это:
а) задача службы банковской безопасности; б) цель службы банковской безопасности; в) функция службы банковской безопасности.
69. К основным угрозам интересам банка не относиться:
а) минирование территории и зданий, принадлежащих банку; б) кража, взлом, порча банкоматов банка; в) хищение банковских средств; г) нет верного ответа.
70. Назовите наиболее распространенные способы хищения имущества банка.
а) фальсификация денежных знаков, ценных бумаг и иных платеж-
ных документов;
б) хищение «электронных» денежных средств со счетов банка; в) фальсификация пластиковых карт; г) все ответы верны.
71. К какой категории тайн относятся показатели кредитного плана:
а) к банковской и торговой; б) к банковской и коммерческой; в) к коммерческой и торговой; г) к коммерческой и личной; д) нет верного ответа.
107
72. К какой категории тайн относятся: перечни имеющихся или предполагаемых договоров:
а) к банковской и торговой; б) к банковской и коммерческой; в) к коммерческой и торговой; г) к коммерческой и личной; д) нет верного ответа.
108
СЛОВАРЬ ОСНОВНЫХ ТЕРМИНОВ
Абонент – пользователь, имеющий право доступа к системе обра-
ботки или передачи информации.
Автоматизированная информационная система - инфор-
мационная система, реализованная с использованием средств вычисли­тельной техники и связи.
Агент - тайный сотрудник разведки или организации, зани-
мающейся военным или промышленным шпионажем; лицо, за­нимающееся добыванием, изучением и обобщением сведений о веро­ятном противнике или торгово-промышленном конкуренте,
Агентурная разведка - вид разведывательной деятельности, осу-
ществляемый с помощью тайных агентов, позволяющих получать све­дения о намерениях противника в политической, военной, военно­промышленной и других областях деятельности. Ведется как в мирное, так и в военное время, усиливается в угрожаемый период и приобрета­ет особо важное значение в ходе войны.
Администратор безопасности - полномочный представитель (ли-
цо или группа лиц), ответственный за обеспечение безопасности в ав­томатизированных системах и сетях.
Акустическая разведка - добывание сведений о противнике (кон-
куренте) путем приема и анализа акустических волн, излученных или отраженных объектом.
Акустический канал утечки информации - это физический путь от
источника акустических сигналов (человек, техника) к злоумышленни­ку за счет механических колебаний среды распространения (воздух, жесткие среды, вода, жидкости).
Акустоэлектрический преобразователь - устройство, пре-
образующее акустическую энергию в электромагнитную. Существуют следующие группы преобразователей: электродинамические, электро­магнитные, электростатические, пьезоэлектрические, магнитострикци­онные.
Антивирус - программа, обнаруживающая или обнаруживающая и
удаляющая вирусы. Если вирус удалить невозможно, зараженная про­грамма уничтожается.
Аппаратные средства зашиты - механические, электроме-
ханические, электронные, оптические, лазерные, радио-, ра­диотехнические, радиолокационные и другие устройства, системы и сооружения, предназначенные для защиты информации от несанкцио­нированного доступа, копирования, кражи или модификации.
109
Аппаратура засекречивания - специальные технические устрой-
ства для автоматического шифрования (дешифрования) телефонных и телеграфных переговоров (сообщений). См. Скремблер.
Аппаратура передачи данных - средства, обеспечивающие связь
между ЭВМ в системах телеобработки данных.
Аппаратура технической разведки - совокупность технических
устройств обнаружения, приема, регистрации, измерения и анализа, предназначенных для получения данных об объекте.
Атака - попытка преодоления системы защиты ИС. Степень
"успеха" атаки зависит от уязвимости и эффективности системы защи­ты.
Аттестация - оценка на соответствие определенным требованиям.
С точки зрения защиты аттестации подлежат объекты, помещения, тех­нические средства, программы, алгоритмы на предмет соответствия требованиям защиты информации по соответствующим классам без­опасности.
Аутентификация информации - установление подлинности ин­формации исключительно на основе внутренней структуры самой ин­формации независимо от ее источника.
Безопасность - состояние защищенности жизненно важных инте- ресов личности, предприятия, общества и государства от внутренних и внешних угроз. Безопасность достигается проведением единой госу­дарственной политики в области обеспечения безопасности, системой мер экономического, политического, организационного и иного харак­тера, адекватных угрозам жизненно важным интересам личности, об­щества и государства.
Безопасность информационная - это проведение правовых, орга­низационных и инженерно-технических мероприятий при формирова­нии и использовании информационных технологий, инфраструктуры и информационных ресурсов, защите информации высокой значимости и прав субъектов, участвующих в информационной деятельности.
Безопасность национальная - гарантированная конститу­ционными, законодательными и практическими мерами защищенность и обеспеченность национальных интересов.
Безопасность политическая - обеспечение доступности народных масс к процессам выработки и проведения в жизнь внешней и внутрен­ней политики; недопустимость использования политики как средства блокировки и подавления большинства населения; защита националь­ных интересов при смене власти.
Безопасность предприятия - стабильно прогнозируемое во време- ни состояние окружения, в котором предприятие может осуществлять свои действия без нарушения и перерывов.
110
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]