Организационные вопросы и комплаенс
Вопрос 91. Что такое Модель угроз?
Ответ: Документ, описывающий возможные угрозы безопасности конкретного объекта информатизации.
Вопрос 92. Что такое Модель нарушителя?
Ответ: Описание потенциала, мотивации и возможностей гипотетического злоумышленника.
Вопрос 93. Как часто нужно проводить аудит ИБ в финансовой организации по требованиям ЦБ?
Ответ: Не реже одного раза в год.
Вопрос 94. Что такое матрица доступа?
Ответ: Таблица, определяющая права (чтение, запись, выполнение) субъектов по отношению к объектам.
Вопрос 95. Что такое принцип наименьших привилегий (PoLP)?
Ответ: Предоставление пользователю минимально необходимых прав для выполнения его задач.
Вопрос 96. Что такое двухфакторная аутентификация (2FA/MFA)?
Ответ: Метод доступа, требующий подтверждения личности двумя разными факторами (например, пароль + SMS-код).
Вопрос 97. Что такое сегментация сети?
Ответ: Разделение одной физической сети на несколько логических сегментов для ограничения распространения атак.
Вопрос 98. Что такое Air-gapped сеть?
Ответ: Физически изолированная компьютерная сеть, не имеющая подключения к внешним сетям (включая интернет).
Вопрос 99. Что такое White Box / Black Box тестирование?
Ответ: Тестирование с полным знанием архитектуры системы (White Box) или без каких-либо знаний о ней (Black Box).
Вопрос 100. Какова главная цель внедрения СУИБ (ISMS) по стандарту ISO/IEC 27001?
Ответ: Создание системы управления, которая циклически (планирование-действие-проверка-корректировка) улучшает уровень информационной безопасности организации.