Które z poniższych stwierdzeń najlepiej odzwierciedlają trzy cele bezpieczeństwa informacji?
Poufność, tajemnica, i prywatność
Bezpieczeństwa, kontroli dostępu i tajemnica.
Odporność, prywatności i bezpieczeństwo.
Poufność, integralność i dostępność.
Poufność, integralność i dostępność.
Co znaczy pojęcie „parasol bezpieczeństwa informacji”
Jest niedorzeczne, aby otwierać parasol w domu, tak samo jest niedopuszczalne, aby nie mieć polityki bezpieczeństwa informacji
Chronić systemy komputerowe przed czynnikami zewnętrznymi.
Polityka bezpieczeństwa informacji, takich jak parasol, nigdy nie powinna zostać odłożona na bok, bo zawsze jest nieodzowna w nagłych sytuacjach kryzysowych
Bezpieczeństwo informacji łączy w sobie różne dziedziny i czynności.
Bezpieczeństwo informacji łączy w sobie różne dziedziny i czynności.
Które z poniższych kategorii są częścią bezpieczeństwa informacji?
Wszystkie
Kontrola dostępu.
Architektura Bezpieczeństwa.
Przepisy prawne i wykonawcze.
Wszystkie
Która z następujących ról pomaga zespołom inżynierskim spełnić wymogi bezpieczeństwa?
Compliance officers.
Policymakers
Security architects
Security consultants.
Security consultants.
Kto jest odpowiedzialny za zapewnienie, że systemy są kontrolowane i chronione przed nadmiernymi przywilejami?
Policymakers
Compliance officers
Access coordinators
Security administrators
Access coordinators
Która z następujących ról jest odpowiedzialna za zapewnienie, że dostawcy z firm zewnętrznych oraz wykonawcy zadań zlecanych stosują zasady bezpieczeństwa?
Vendor managers
Security architects
Access coordinators
Compliance officers
Vendor managers
Triada CIA jest reprezentowana przez?
Trójkąt
Koło
Elipsę
Sześcian
Trójkąt
Wielopoziomowa ochrona jest konieczna, aby zapewnić, że następujące działania są nieprzerwanie wykonywane w systemie bezpieczeństwa:
Zapobieganie, wykrywanie i reagowanie
Reakcja, gromadzenie dowodów i wyciąganie konsekwencji
Zapobieganie, reagowanie i karanie
Zapobieganie, reakcja i zarządzanie
Zapobieganie, wykrywanie i reagowanie
Które z poniższych stwierdzeń jest prawdziwe?
Najsłabszym ogniwem każdego systemu bezpieczeństwa jest technologia jak i człowiek
Najsłabszym ogniwem każdego systemu zabezpieczeń jest człowiek
Najsłabszym ogniwem każdego systemu bezpieczeństwa jest technologia
Najsłabszym ogniwem każdego systemu bezpieczeństwa są procedury
Najsłabszym ogniwem każdego systemu zabezpieczeń jest człowiek
Które z poniższych stwierdzeń najlepiej reprezentuje dwa rodzaje wymogów bezpieczeństwa IT?
Logiczne i fizyczne
Funkcjonalne i fizyczne
Funkcjonalne i procesowe
Funkcjonalne i logiczne
Funkcjonalne i procesowe
Które z poniżej wymienionych elementów nie są częścią polityki bezpieczeństwa?
Definicja ogólnych i szczegółowych obowiązków osób odpowiedzialnych za bezpieczeństwo informacji
Intencja zarządu dotycząca wsparcia dla celów i zasad bezpieczeństwa informacji
Szczegółowy opis specyficznych technologii używanych w dziedzinie bezpieczeństwa informacji
Opis wszystkich kroków obejmujący bezpieczeństwo informacji i ważność bezpieczeństwa
Szczegółowy opis specyficznych technologii używanych w dziedzinie bezpieczeństwa informacji
Które z poniższych są pierwszym krokiem ustanawiającym program bezpieczeństwa informacji?
Development Opracowanie i wdrożenie podręcznika standardów bezpieczeństwa informacji
Wprowadzenia do użytku zapisów polityki bezpieczeństwa danej organizacji
Zakup oprogramowania kontroli dostępu do systemu
Opracowanie program szkolenia dla pracowników z zakresu świadomości bezpieczeństwa
Wprowadzenia do użytku zapisów polityki bezpieczeństwa danej organizacji
Który z poniższych terminów najlepiej definiuje dokumenty wysokiej rangi opisujące dążenia i cele organizacji?
Standardy
Polityki
Wytyczne
Procedury
Polityki
Odstępstwa lub wyjątki od standardów bezpieczeństwa wymagają: ?
Zmniejszanie ryzyka
Zatwierdzenie ryzyka
Szacowanie ryzyka
Ograniczenie ryzyka
Zatwierdzenie ryzyka
Które z poniższych terminów najlepiej definiuje krok-po-kroku instrukcje mające na celu zapewnienie zgodności z wytycznymi?
Standardy
Wytyczne
Procedury
Regulacje prawne
Procedury
Które wyrażenie najlepiej opisuje brak lub słabość stosowanych zabezpieczeń?
Zagrożenie
Bezpieczeństwo
Ryzyko
Podatność
Podatność
Które wyrażenie najlepiej opisuje stosowane bezpieczeństwo informatyczne?
Bezpieczeństwo powinno być kompleksowe
Bezpieczeństwo nie powinno obejmować wszystkich poziomów organizacji
Bezpieczeństwo powinno zapewnić, aby każde zasoby organizacji były chronione
Bezpieczeństwo powinno być stosowane tylko w zakresie spełniania wymagań bezpieczeństwa danej organizacji
Bezpieczeństwo powinno być stosowane tylko w zakresie spełniania wymagań bezpieczeństwa danej organizacji
Co to jest zarządzanie ryzykiem?
Proces mający na celu zmniejszenie ryzyka do akceptowanego poziomu
Proces mający na celu analizę ryzyka
Proces mający na celu wyeliminowanie ryzyka
Proces mający na celu przeniesienie ryzyka
Proces mający na celu zmniejszenie ryzyka do akceptowanego poziomu
Co to jest kontrola?
Kontrola eliminuje ryzyko i zmniejsza prawdopodobieństwo utraty danych.
Kontrola łagodzi ryzyko i zmniejsza prawdopodobieństwo utraty danych
. Kontrola łagodzi ryzyko i eliminuje możliwość utraty danych
Kontrola eliminuje ryzyko i eliminuje prawdopodobieństwo utraty danych
Kontrola łagodzi ryzyko i zmniejsza prawdopodobieństwo utraty danych
Które z poniższych zdarzeń może spowodować szkodę dla SI?