Бумажная безопасность в нашей стране играет очень важную роль и часто многие специалисты по ИБ называют себя истинными знатоками всего того, что навыпускали наши регуляторы по ИБ — ФСТЭК, ФСБ, ЦБ, Минцифры, МинОбороны и т.п. Но так ли это? Попробуйте пройти небольшой квиз из 12 вопросов и узнайте, так ли вы хорошо знаете творения, которые вышли или могли выйти из под пера наших регуляторов?
Ну что, поехали?
Quiz Summary
0 of 12 Questions completed
Questions:
Information
You have already completed the quiz before. Hence you can not start it again.
Quiz is loading…
You must sign in or sign up to start the quiz.
You must first complete the following:
Results
Results
0 of 12 Questions answered correctly
Your time:
Time has elapsed
You have reached 0 of 0 point(s), (0)
Earned Point(s): 0 of 0, (0)
0 Essay(s) Pending (Possible Point(s): 0)
Categories
- Not categorized 0%
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
- 11
- 12
- Current
- Review
- Answered
- Correct
- Incorrect
-
Question 1 of 12
1. Question
Для какой системы сертификации средств защиты информации готовился документ, в котором есть такой фрагмент: «Средство построения виртуальных частных вычислительных сетей (ВЧВС) обладает следующими основными функциональными возможностями:
- обеспечение идентификации и аутентификации субъектов (объектов);
- обеспечение идентификации и аутентификации средств построения ВЧВС;
- обеспечение конфиденциальности передаваемых в рамках доверенного канала пользовательских данных;
- обеспечение конфиденциальности передаваемой в рамках доверенного канала служебной информации;
- обеспечение целостности передаваемых в рамках доверенного канала пользовательских данных;
- обеспечение целостности передаваемой в рамках доверенного канала служебной информации;
- регистрация и учет (аудит) осуществляемых операций в целях обеспечения контроля за использованием функций средства построения ВЧВС;
- обеспечение возможности локального и/или удаленного управления компонентами средства построения ВЧВС.«
CorrectIncorrect -
Question 2 of 12
2. Question
Для какой системы сертификации средств защиты информации готовился документ, в котором есть такой фрагмент: «Удостоверяющий центр является ключевым компонентом технологии инфраструктуры открытых ключей, на базе которой может быть реализован целый спектр механизмов обеспечения безопасности информации, широко применяемых для различного типа прикладных защищенных систем корпоративного уровня, таких как защищенный документооборот, Интернет-банкинг, Биллинговые системы, электронная коммерция, Интернет-процессинг и.т.п.«?
CorrectIncorrect -
Question 3 of 12
3. Question
Какой регулятор подготовил документ, в котором есть следующий фрагмент «Настоящий документ излагает систему взглядов, основных принципов, которые закладываются в основу решения задачи аудита информационной безопасности организаций и системы информационных технологий, являющейся частью общей задачи обеспечения национальной безопасности.«?
CorrectIncorrect -
Question 4 of 12
4. Question
Какой регулятор подготовил документ, в котором есть следующий фрагмент: «Обеспечение безопасности должно являться неотъемлемой частью процессов жизненного цикла изделия ИТ. В общем случае в жизненном цикле изделия ИТ выделяются следующие периоды:
- задание требований к изделию ИТ
- разработка изделия ИТ
- ввод в действие изделия ИТ
- эксплуатация изделия ИТ
- снятие с эксплуатации.«?
CorrectIncorrect -
Question 5 of 12
5. Question
Какой регулятор подготовил документ под названием «Требования безопасности информации к средствам защиты информации от воздействий, направленных на отказ в обслуживании информационных (автоматизированных) систем«?
CorrectIncorrect -
Question 6 of 12
6. Question
Какой регулятор подготовил документ, в котором есть такой фрагмент: «Решение о выявлении компьютерной атаки система обнаружения атак принимает в соответствии с результатами обработки информации о процессе функционирования контролируемой автоматизированной информационной системы, собираемой сенсорами системы обнаружения атак. Указанная обработка производится набором процедур, реализованных в системе обнаружения атак, которые называются базой решающих правил системы обнаружения атак.«?
CorrectIncorrect -
Question 7 of 12
7. Question
Какой регулятор подготовил документ под названием «Требования к средствам многофакторной аутентификации, использующим в качестве одного из факторов биометрические данные«?
CorrectIncorrect -
Question 8 of 12
8. Question
Включала ли ФСТЭК в свои документы (проекты документов) следующее положение: «Не создана система подготовки кадров в области защиты информации. Подготовка специалистов для существующих служб совершенно неудовлетворительна. Работа этих специалистов фактически не стимулируется, что ведет к падению престижа их труда и к снижению профессионального уровня«?
CorrectIncorrect -
Question 9 of 12
9. Question
Каков статус документа ФСТЭК по оценке угроз безопасности, в котором есть такой фрагмент: «Нецеленаправленная («веерная») угроза безопасности информации не ориентирована на конкретную информационную систему. Целями такой угрозы могут являться несанкционированный доступ, перехват управления или воздействие на как можно большее количество информационных систем. В данном случае нарушителю заранее не известны структурно-функциональные характеристики и условия функционирования информационной системы.«?
CorrectIncorrect -
Question 10 of 12
10. Question
Существовал ли документ ФСТЭК, в котором была такая фраза: «В Методических рекомендациях рассматриваются вопросы организации защиты информации, а также вопросы применения способов, мер и средств защиты информации, составляющей коммерческую тайну. Методические рекомендации предназначены для специалистов по защите информации, руководителей организаций, предприятий и учреждений, организующих и проводящих работы по защите информации, составляющей коммерческую тайну.«?
CorrectIncorrect -
Question 11 of 12
11. Question
Существует ли документ (проект документа) ФСТЭК, в котором есть такой фрагмент: «Настоящий методический документ ФСТЭК России детализирует и определяет взаимосвязи требований к функциям безопасности средств антивирусной защиты в АСУ ТП, установленным «Требованиями к средствам антивирусной защиты».«?
CorrectIncorrect -
Question 12 of 12
12. Question
Существует ли документ (проект документа) ФСТЭК, в котором есть такой фрагмент: «Требования к средствам мониторинга информационной безопасности включают общие требования к средства мониторинга информационной безопасности и требования к функциям безопасности средств мониторинга информационной безопасности. Выполнение настоящих требований является обязательным при проведении работ по оценке соответствия (включая работы по сертификации) средств технической защиты информации и средств обеспечения безопасности информационных технологий, организуемых ФСТЭК России в пределах своих полномочий.«?
CorrectIncorrect
не понятен результат. Не в цифрах ни в процентах, пришлось брать линеечку и считать-85 процентов, наверно неплохо. Хотя я точно на 85 процентов не знаю))))))
Там баллы. Один ответ — один балл
Читаешь выдержки из документов бородатых годов и приходит грустное понимание, что за те десятилетия, что прошли у регуляторов вообще ничего не поменялось в плане написания нормативки.
На 7из12 для студента 4 курса… Плохо/нормально.
Интересно.
—
p.s. сравнительно мало качественных тестов по ИБ (в быстром поиске попадаются с ошибками и сомнительными формулировками) — пожалуйста, рассмотрите возможность организации новых тестов)
Подумаю