1. Персональные данные состоят из:
— Все вышеперечисленное. Персональные данные — это информация, по которой тебя можно идентифицировать.
2. В каком и нормативных документов содержится определение «Персональные данные»:
— ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных»;
3. К какому этапу построения системы управления информационной безопасностью относится повышение квалификации сотрудников организации в области ИБ:
— Внедрение процедур СУИБ;
4. Информация – это…
— сведения (сообщения, данные) независимо от формы их представления;
5. Что из перечисленного является внешней угрозой информационной безопасности:
— Компьютерные вирусы;
6. Какой из документов необходимо обязательно разместить на официальном сайте организации:
— Положение об обработке персональных данных;
7. Какой из перечисленных журналов является не обязательным для ведения в организации:
— Журнал учёта автоматизированных рабочих мест;
8. Какой из перечисленных ниже групп людей не нужно ознакомиться с Инструкцией о порядке работы с персональными данными:
— Субъекты персональных данных;
9. Что из перечисленного является средством защиты информации от НСД:
— SecretNet 7;
10. Каким сертификатом соответствия обязательно должно обладать средство защиты информации от НСД:
— Сертификат соответствия ФСТЭК;
11. Что является результатом проведения аудита информационной безопасности:
— Отчёт аудиторской проверки;
12. С точки зрения информационной безопасности «Родительский контроль – это…»
— Комплекс правил и мер по предотвращению негативного воздействия Интернета и компьютера на ребенка.
13. Угрозы информационной безопасности, вызванные воздействием на информационную среду объективных физических процессов или стихийных природных явлений, не зависящих от воли человека это — …
— Естественные угрозы;
14. Что из перечисленного не относится к нежелательному контенту в сети Интернет
— Сервисы прослушивания музыки
15. Что из приведенного ниже не определяет Положение об обработке персональных данных:
— определение угроз информационной безопасности;
16. Какое из утверждений является неверным:
— Модель угроз- это система мер по обеспечению информационной безопасности
17. Какой из перечисленных нормативных документов регламентирует передачу данных с использованием СКЗИ
— Приказ ФАПСИ от 13 июня 2001 г. № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих
государственную тайну»
18. Сколько уровней защищенности персональных данных в информационных системах персональных данных устанавливается согласно Постановлению Правительства Российской Федерации от 1 ноября 2012 г. N 1119 г. Москва «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»
— 4
19. Какой из перечисленных документов не обязателен при работе с СКЗИ
— Приказ об утверждении администратора СКЗИ
20. Кто из перечисленных имеет право производить установку СКЗИ
— Компания-лицензиат ФСБ
21. Какие из перечисленных опасностей сети Интернет не устраняет использование Яндекс.DNS
— Интернет-мошенничество
22. От чего из перечисленного ниже позволяет избавиться программы AdBlock, AdBlock Plus
— Контекстная реклама
23. Что из перечисленного является объектом информационной системы, подлежащим защите в образовательной организации
— Автоматизированное рабочее место (компьютер)
24. Какой из перечисленных каналов утечки информации являются актуальными в образовательной организации
— Оптический канал
25. Что из перечисленного не является потенциальной угрозой по аспекту информационной безопасности
— Угрозы раскрытия
26. По требованиям Приказа ФАПСИ от 13 июня 2001 г. № 152 обязательно должен быть утверждён
— Журнал поэкземплярного учёта СКЗИ
27. ЧТО ЯВЛЯЕТСЯ УГРОЗОЙ ЦЕЛОСТНОСТИ ИНФОРМАЦИИ?
— Модификация информации;
28. КАКАЯ ИЗ ПЕРЕЧИСЛЕННЫХ ПРОГРАММ НЕ ЯВЛЯЕТСЯ СРЕДСТВОМ ЗАЩИТЫ ИНФОРМАЦИИ ОТ НСД?
— КриптоПро CSP 5.0
29. ЧТО ЯВЛЯЕТСЯ ПРОЦЕДУРОЙ ИДЕНТИФИКАЦИИ ПОЛЬЗОВАТЕЛЯ В СИСТЕМЕ?
— Распознавание субъекта по его идентификатору (логину)
30. ДЛЯ ЧЕГО НЕ ПРЕДНАЗНАЧЕНЫ СРЕДСТВА КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ?
— Обнаружение компьютерных вирусов
31. ЭЛЕКТРОННАЯ ПОДПИСЬ – ЭТО…
— Информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным
образом связана с такой информацией и которая используется для определения лица, подписывающего информацию
32. ОБЕЗЛИЧИВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ (ПДН) – ЭТО ….
— Способ обработки ПДн, в результате которого в обработанных ПДн нельзя идентифицировать физическое лицо, которому эти данные принадлежат;
33. В КАКОМ НОРМАТИВНОМ ПРАВОВОМ АКТЕ ЗАКРЕПЛЕНЫ ВСЕ ВИДЫ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ?
— Указ Президента РФ от 6 марта 1997 г. N 188 «Об утверждении перечня сведений конфиденциального характера»;
34. «ТЕХНОЛОГИЧЕСКАЯ СИСТЕМА, ПРЕДНАЗНАЧЕННАЯ ДЛЯ ПЕРЕДАЧИ ПО ЛИНИЯМ СВЯЗИ ИНФОРМАЦИИ, ДОСТУП К КОТОРОЙ ОСУЩЕСТВЛЯЕТСЯ С ИСПОЛЬЗОВАНИЕМ СРЕДСТВ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ» — ЭТО…
— Информационно-телекоммуникационная сеть.
35. В КАКОМ СЛУЧАЕ ФОТОГРАФИЮ МОЖНО ОТНЕСТИ К БИОМЕТРИЧЕСКИМ ПЕРСОНАЛЬНЫМ ДАННЫМ?
— Фотография используется для установления личности человека
36. ПОНЯТИЕ «КОНФИДЕНЦИАЛЬНЫЙ ДОКУМЕНТ»- ЭТО …
— Зафиксированная на материальном носителе конфиденциальная информация с обязательным проставлением грифа конфиденциальности;
37. КАКОЕ ИЗ ПЕРЕЧИСЛЕННЫХ МЕРОПРИЯТИЙ НЕ ОБЯЗАТЕЛЬНО ПРОВОДИТЬ ПРИ ОСУЩЕСТВЛЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ С ИСПОЛЬЗОВАНИЕМ СРЕДСТВ КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ:
— Опечатывание рам оконных проёмов помещений, в которых установлено СКЗИ.
38. КАКОГО УПОЛНОМОЧЕННОГО ОРГАНА НЕОБХОДИМО УВЕДОМИТЬ О НАЧАЛЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ И О ВНЕСЕНИИ ИЗМЕНЕНИЙ В РАНЕЕ ПРЕДСТАВЛЕННЫЕ СВЕДЕНИЯ?
— Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (РОСКОМНАДЗОР)
39. В КАКОМ ВИДЕ ВОЗМОЖНА ПЕРЕДАЧА В РОСКОМНАДЗОР УВЕДОМЛЕНИЯ О НАЧАЛЕ ОБРАБОТКИ ИЛИ О НАМЕРЕНИИ ОСУЩЕСТВЛЯТЬ ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ?
— В электронной форме и на бумажном носителе информации.