Тест готовности специалиста по защите информации

Проверка знаний по пяти блокам: нормативная база, свойства безопасности информации, угрозы и уязвимости, средства защиты и сертификация, процессы и реагирование. 25 вопросов, результат — в разрезе блоков, с разбором и ссылками на нормы. Технические разделы собеседования (сети, операционные системы, разбор журналов) тест не проверяет.

1. Зачем нужна регистрация событий безопасности, если инцидентов не происходит?

2. Какое свойство информации нарушается при несанкционированном изменении содержимого базы данных?

3. Какая статья Кодекса РФ об административных правонарушениях устанавливает ответственность за нарушения в области персональных данных?

4. Какое действие в управлении доступом чаще всего выполняется несвоевременно и создаёт риск?

5. Что означает свойство неотказуемости?

6. Зачем ведётся учёт машинных носителей персональных данных?

7. Что определяет конфиденциальность информации?

8. Какие классы предусмотрены для средств криптографической защиты информации?

9. Каким актом определён состав и содержание мер по обеспечению безопасности персональных данных при использовании средств криптографической защиты?

10. Что должен предусматривать оператор в отношении принимаемых мер по обеспечению безопасности персональных данных?

11. При каком условии сведения охраняются как коммерческая тайна?

12. Каким актом установлены правила категорирования объектов критической информационной инфраструктуры и перечень показателей значимости?

13. Какая статья Уголовного кодекса РФ посвящена неправомерному воздействию на критическую информационную инфраструктуру Российской Федерации?

14. Когда оператор направляет в Роскомнадзор уведомление об обработке персональных данных?

15. От чего зависит признание угрозы актуальной по методике 2021 года?

16. Что содержит банк данных угроз безопасности информации ФСТЭК России?

17. Какой документ с 1 марта 2026 года устанавливает требования о защите информации в государственных информационных системах?

18. Чем угроза безопасности информации отличается от уязвимости?

19. Какую задачу решают средства предотвращения утечек информации?

20. Зачем нужны средства централизованного сбора и корреляции событий безопасности?

21. Что регулирует приказ ФСТЭК России от 21.12.2017 №235?

22. Что означает аттестация информационной системы?

23. Почему модель нарушителя обязательна при построении защиты?

24. Что представляет собой ГОСТ Р 50922-2006?

25. Кого оператор обязан назначить в связи с обработкой персональных данных?