Законом України "Про основні засади забезпечення кібербезпеки України".
Закон України “Про критичну інфраструктуру”
Закон України “Про захист інформації в інформаційно-комунікаціійних системах”
Наказ № 77/нагп від 02.04.2025 року Про затвердження Інструкції з категоріювання кіберінцидентів у Збройних Силах України.
Наказ від 18 січня 2025 року №37 Про затвердження Порядку організації реагування на інциденти кібербезпеки в Збройних Силах України.
100

Яка головна мета державної політики у сфері кібербезпеки України?

Забезпечення кібербезпеки, захист національних інтересів у кіберпросторі.

100

Що таке критична інфраструктура згідно із Законом України?

Об'єкти, системи чи їх частини, які мають вирішальне значення для національної безпеки, економіки, охорони здоров'я та безпеки громадян.

100

Що призначено Закону України "Про захист інформації в інформаційно-комунікаційних системах"?

Забезпечення захисту інформації в ІКС від несанкціонованого доступу, порушення цілісності та доступності.

100

Що таке кіберінцидент згідно з Інструкцією, затвердженою наказом №77/нагп?

Подія в інформаційно-комунікаційній системі, яка стає загрозою безпеці інформації або порушує її конфіденційність, цільність чи доступність.

100

Що є основним призначенням реагування на інциденти кібербезпеки у Збройних Силах України?

Усунення загрози, мінімізація наслідків та відновлення безпечного функціонування ІКС.

200

Який орган координує діяльність суб'єктів кібербезпеки та формує державну політику в цій сфері?

Рада національної безпеки і оборони України.

200

Який орган координує формування та реалізацію державної політики у сфері критичної інфраструктури?

Кабінет Міністрів України.

200

Що таке інформаційно-комунікаційна система згідно із законом?

Організаційно-технічна система, в якій відбувається збирання, обробка, зберігання, передача та знищення інформації за допомогою технічних і програмних засобів.

200

Скільки основних категорій кіберінцидентів визначено Інструкцією?

П'ять.

200

Хто відповідає за координацію дій щодо реагування на кіберінциденти в Збройних Силах України?

Головне управління зв'язку та кібербезпеки Генерального штабу ЗСУ.

300

Який орган відповідає за кіберзахист державних інформаційних ресурсів та критичної інфраструктури?

Державна служба спеціального зв'язку та захисту інформації України.

300

Як називається документ, що визначає об'єкти критичної інфраструктури?

Перелік об'єктів критичної інфраструктури.

300

Які категорії підлягають обов'язковому захисту інформації в ІКС?

Інформація з обмеженим доступом, зокрема державна таємниця та конфіденційна інформація.

300

До якої категорії кіберінцидентів відносяться дії, що створюють загрозу для національної безпеки України?

Категорія 1 (найвищий рівень загрози).

300

Який основний документ сформований за фактом кіберінциденту?

Акт про кіберінцидент.

400

Який механізм використовується для оцінки рівня захисту об'єктів критичної інфраструктури?

Аудит кібербезпеки.

400

Яка категорія визначає рівень важливості об'єкта критичної інфраструктури?

Категорія критичності.

400

Який документ розробляється для кожного ІКС із застосуванням її захисту?

Модель загрози та технічного завдання на створення комплексної системи захисту інформації (КСЗІ).

400

Хто здійснює первинну оцінку кіберінциденту та його категоріювання у ЗСУ?

Уповноважений фахівець (офіцер) з кібербезпеки відповідного органу військового управління чи військової частини.

400

Які етапи включають процес реагування на кіберінцидент згідно з Порядком?

Виявлення, класифікація, фіксація, повідомлення, реагування, усунення наслідків, звітування.

500

Через що Україна реалізує принцип міжнародного співробітництва у сфері кібербезпеки?

Через участь у міжнародних організаціях, угодах та програмах з кібербезпеки.

500

Яке міністерство збереження міжгалузевої координації у сфері критичної інфраструктури та веде реєстр таких об'єктів?

Міністерство внутрішніх справ України.

500

Хто володіє державною експертизою комплексних систем захисту інформації?

Адміністрація Державної служби спеціального зв'язку та захисту інформації України.


500

Яка категорія кіберінциденту інформації передбачає тимчасовий втрату доступу до некласифікованих ІКС без витоку конфіденційної?

Категорія 5.

500

Який термін подання звіту про кіберінцидент до вищестоящого органу з моменту його виявлення?

Не пізніше ніж через 24 години.

M
e
n
u