Управление инцидентами и процессы

Вопрос 51. Каковы основные этапы цикла инцидента ИБ по NIST SP 800-61?

Ответ: Подготовка, Обнаружение и анализ, Сдерживание, Ликвидация, Восстановление, Постинцидентный анализ.

 

Вопрос 52. Что должно содержать уведомление НКЦКИ (ГосСОПКА) об инциденте на объекте КИИ?

Ответ: Информацию о субъекте КИИ, описание инцидента, время возникновения, последствия и принятые меры.

 

Вопрос 53. В какой срок организация обязана уведомить Роскомнадзор об утечке персональных данных?

Ответ: В течение 24 часов с момента обнаружения факта утечки (первичное уведомление) и в течение 72 часов — результаты внутреннего расследования.

 

Вопрос 54. Что такое форензика (криминалистический анализ)?

Ответ: Процесс сбора, сохранения и анализа цифровых доказательств после инцидента.

 

Вопрос 55. Зачем нужен план непрерывности бизнеса (BCP)?

Ответ: Для обеспечения функционирования критических процессов организации во время и после аварии или катастрофы.

 

Вопрос 56. Что такое RTO и RPO?

Ответ: RTO (Recovery Time Objective) — допустимое время восстановления; RPO (Recovery Point Objective) — допустимая точка восстановления (потеря данных во времени).

 

Вопрос 57. Что такое Red Teaming?

Ответ: Имитация действий реального злоумышленника для комплексной проверки готовности компании к атакам.

 

Вопрос 58. Что такое Bug Bounty программа?

Ответ: Программа вознаграждения независимых исследователей за поиск и этичную отчетность об уязвимостях.

 

Вопрос 59. Что такое цепочка поставок (Supply Chain Attack)?

Ответ: Атака на организацию через компрометацию ее поставщиков или внедренных сторонних библиотек.

 

Вопрос 60. Что такое ложноположительное срабатывание (False Positive)?

Ответ: Ошибка защитной системы, когда легитимное действие ошибочно классифицируется как атака.

Метаданные статьи

Идентификатор статьи:
38
Просмотры:
8
Рейтинг (Голоса):
(0)