Основы информационной безопасности
Вопрос 1. Что такое информационная безопасность?
Ответ: Состояние защищенности информации от случайного или преднамеренного доступа, уничтожения, модифицирования, блокирования, копирования и распространения.
Вопрос 2. Какова триада ИБ (CIA)?
Ответ: Конфиденциальность (Confidentiality), Целостность (Integrity), Доступность (Availability).
Вопрос 3. Какие меры защиты информации существуют согласно ст. 16 ФЗ-149 «Об информации...»?
Ответ: Правовые, организационные и технические.
Вопрос 4. Где должны физически находиться базы данных с персональными данными граждан РФ?
Ответ: На территории Российской Федерации.
Вопрос 5. Что такое угроза ИБ?
Ответ: Совокупность условий и факторов, создающих потенциальную или реально существующую опасность нарушения безопасности информации.
Вопрос 6. Чем отличается уязвимость от угрозы?
Ответ: Уязвимость — это слабость в системе, а угроза — внешнее или внутреннее событие, которое может эту слабость эксплуатировать.
Вопрос 7. Что такое инцидент ИБ?
Ответ: Случайное или преднамеренное нарушение политики безопасности, приводящее к утечке, искажению или недоступности данных.
Вопрос 8. Что такое риск ИБ?
Ответ: Вероятность реализации угрозы через уязвимость, умноженная на величину возможного ущерба.
Вопрос 9. Кто такой обладатель информации?
Ответ: Лицо, самостоятельно создавшее информацию либо получившее право разрешать или ограничивать доступ к ней.
Вопрос 10. Кто такой оператор информационной системы?
Ответ: Гражданин или юридическое лицо, осуществляющее деятельность по эксплуатации информационной системы.