Что такое угроза
Угроза — это потенциальный риск, из-за которого злоумышленники получают несанкционированный доступ к данным.
Какие данные относятся к специальным ПДн?
К данной группе относятся:
сведения о здоровье;
гендер и раса;
религиозные убеждения;
философские воззрения;
политические взгляды и т.д.
На какие типы можно разделить вирусы в зависимости от поведения?
1) Черви
2) Трояны
3) Боты
4) Adware
5) Вымогатели
6) Руткиты и т.д
Что такое АИС?
Автоматизированная информационная система (АИС) – это организационно-техническая система, предназначенная для выполнения информационных процессов (сбора, хранения, обработки, поиска, передачи и выдачи данных) с частичным или полным исключением участия человека, за исключением принятия решений и контроля.
+100 баллов

Привести примеры преднамеренных и непреднамеренных угроз
Преднамеренные: шпионаж, НСД, вредоносное обеспечение и т.д
Непреднамеренные: стихия, сбои в работе, ошибки персонала и т.д
В соответствии с какой статьей невыполнение требований безопасности при работе с персональными данными влечет ответственность?
13.11 КоАП РФ.
В чем разница между IDS и IPS?
(IDS) отслеживает активность и оповещает о подозрительных событиях.
(IPS) автоматически останавливает атаки до их реализации.
Что такое жизненный цикл АИС? Перечислить его стадии
Жизненный цикл АИС — совокупность стадий (фаз) и процессов, описывающих создание, внедрение, эксплуатацию, сопровождение и вывод из эксплуатации автоматизированной системы в течение её «жизни».
Стадии: Начальная, уточнения, конструирования, передача в эксплуатацию
Как расшифровывается ЭАСвЗИ?
Эксплуатация автоматизированных систем в защищенном исполнении
Какие существуют критерии классификации угроз?
По характеру воздействия
По компоненту АС, на который направлена угроза
По причине возникновения
По месту возникновения
По степени опасности
По масштабу воздействия
По возможности реализации
По используемым методам реализации
Если система имеет 70% критериев с высокой или средней защищенностью и остальные с низкой, то какой будет общий уровень защищенности системы? (высокие, средний, низкий?
Средний
Описать особенность антивируса полифлаги по механизму защиты
¡Они сканируют операционную систему, файлы, которые запускаются на устройстве, а также загрузочные секторы жёстких дисков.
Полифаги способны не только обнаружить вирус, но и вылечить заражённый файл, удалив вредоносный код. Ещё они могут работать с большим вирусным заражением, когда вирус захватил большое пространство. Но сама антивирусная программа занимает много места на жёстком диске, а проверка в ней выполняется долго.
Что происходит на стадии конструирования жизненного цикла АИС?
На стадии конструирования разрабатывается законченное изделие, готовое к передаче пользователю. По окончании этой стадии определяется работоспособность разработанного программного обеспечения.
На этой стадии производится комплексная отладка ИС, проверка на соответствие модулей системы их спецификациям, проверка надежности работы , обучение персонала.
Что такое техническое задание?
Техническое задание (ТЗ) — это документ, в котором фиксируются цели, требования и условия выполнения проекта или отдельной работы. Его главная задача — описать, что именно нужно сделать, в каком виде и к какому сроку.
Описать качественный метод оценки опасности угроз
Определить ценность информационных активов, оценить вероятность реализации угрозы, определить уровень возможности успешной реализации угрозы, сделать вывод об уровне риска на основании ценности информационного актива, вероятности реализации угрозы и возможности реализации угрозы.
Описать группы (типы систем) ИСПДн по доступным операциям с данными
1) Разрешаются только чтение и поиск, т.е. база сформирована, ее нельзя дополнять и изменять.
2) Можно записывать, удалять и сортировать данные.
3) Можно модифицировать и передавать данные.
Применение правовых методов защиты информации предусматривает различные виды юридической ответственности за их нарушение, перечислите их
1) Уголовная ответсвенность
2) Гражданско-правовая ответственность
3) Административная ответственность
4) Дисциплинарная ответственность
Описать принцип спиральной модели жизненного цикла информационной системы
Спиральная модель предполагает итерационный процесс разработки информационной системы. Каждая итерация представляет собой законченный цикл разработки, приводящий к выпуску внутренней или внешней версии изделия (или подмножества конечного продукта), которое совершенствуется от итерации к итерации, чтобы стать законченной системой
Перечислить модели организации администрирования автоматизированных систем
1) Централизованное администрирование (занимается администрированием всей сети организации)
2) Распределённое администрирование (отдел)
3) Администрирование по операционным системам
4) Смешанная модель администрирования — сочетает элементы централизованной и распределённой моделей
Что такое БДУ, что он в себе содержит и зачем он вообще нужен
Банк данных угроз безопасности информации (БДУ) — это база данных уязвимостей программного обеспечения и описание угроз, характерных для государственных ИС и АСУ ТП технологическими процессами критически важных объектов.
Содержит название и код угрозы, её краткое описание, вероятные источники, объекты воздействия и последствия, которые повлечёт за собой реализация угрозы.
Цель создания БДУ — повышение информированности заинтересованных лиц о существующих угрозах безопасности информации в информационных (автоматизированных) системах.
От каких факторов зависит выбор уровня защищенности ПДн?
1. Тип актуальных угроз (1-й, 2-й или 3-й тип).
2. Категория обрабатываемых данных (специальные, биометрические, общедоступные, иные).
3. Субъекты данных (сотрудники оператора или лица, не являющиеся сотрудниками).
4. Количество субъектов (менее 100 000 или более 100 000 человек).
Что такое SIEM-система, какие она включает в себя модули?
SIEM-система — решение для централизованного сбора, анализа и оценки корреляции событий информационной безопасности, которое помогает организациям выявлять угрозы и оперативно на них реагировать.
Модули: Модуль сбора данных, модуль обработки данных, модуль корреляции и анализа, модуль реагирования, модуль отчетности и аудита
Какие допускаются ошибки начальных фазах при создании АИС?
1) ошибки в определении интересов заказчика;
2) концентрация на маловажных, сторонних интересах;
3) неправильная интерпретация исходной задачи;
4) неправильное или недостаточное понимание деталей;
5) неполнота функциональных спецификаци (системны требований);
6) ошибки в определении требуемых ресурсов и сроков
Рассказать про своего любимого преподавателя (меня конечно)
