Организационные вопросы и комплаенс

Вопрос 91. Что такое Модель угроз?

Ответ: Документ, описывающий возможные угрозы безопасности конкретного объекта информатизации.

 

Вопрос 92. Что такое Модель нарушителя?

Ответ: Описание потенциала, мотивации и возможностей гипотетического злоумышленника.

 

Вопрос 93. Как часто нужно проводить аудит ИБ в финансовой организации по требованиям ЦБ?

Ответ: Не реже одного раза в год.

 

Вопрос 94. Что такое матрица доступа?

Ответ: Таблица, определяющая права (чтение, запись, выполнение) субъектов по отношению к объектам.

 

Вопрос 95. Что такое принцип наименьших привилегий (PoLP)?

Ответ: Предоставление пользователю минимально необходимых прав для выполнения его задач.

 

Вопрос 96. Что такое двухфакторная аутентификация (2FA/MFA)?

Ответ: Метод доступа, требующий подтверждения личности двумя разными факторами (например, пароль + SMS-код).

 

Вопрос 97. Что такое сегментация сети?

Ответ: Разделение одной физической сети на несколько логических сегментов для ограничения распространения атак.

 

Вопрос 98. Что такое Air-gapped сеть?

Ответ: Физически изолированная компьютерная сеть, не имеющая подключения к внешним сетям (включая интернет).

 

Вопрос 99. Что такое White Box / Black Box тестирование?

Ответ: Тестирование с полным знанием архитектуры системы (White Box) или без каких-либо знаний о ней (Black Box).

 

Вопрос 100. Какова главная цель внедрения СУИБ (ISMS) по стандарту ISO/IEC 27001?

Ответ: Создание системы управления, которая циклически (планирование-действие-проверка-корректировка) улучшает уровень информационной безопасности организации.

Метаданные статьи

Идентификатор статьи:
42
Просмотры:
7
Рейтинг (Голоса):
(0)