ГрамотаИБ ГрамотаИБ

Тест готовности специалиста по защите информации

Проверка знаний по пяти блокам: нормативная база, свойства безопасности информации, угрозы и уязвимости, средства защиты и сертификация, процессы и реагирование. 25 вопросов, результат — в разрезе блоков, с разбором и ссылками на нормы. Технические разделы собеседования (сети, операционные системы, разбор журналов) тест не проверяет.

1. В чём состоит принцип наименьших привилегий?

2. В какие сроки оператор уведомляет Роскомнадзор при установлении факта неправомерной или случайной передачи персональных данных, повлёкшей нарушение прав субъектов?

3. Какой документ с 1 марта 2026 года устанавливает требования о защите информации в государственных информационных системах?

4. Какой федеральный орган исполнительной власти отвечает за регулирование в области средств криптографической защиты информации?

5. Что оператор обязан сделать с политикой в отношении обработки персональных данных?

6. Какие три свойства составляют базовую триаду безопасности информации?

7. Что из перечисленного предусматривает Указ Президента РФ от 01.05.2022 №250 для организаций из сферы его действия?

8. Что понимается под негативными последствиями в методике оценки угроз 2021 года?

9. Какая статья Кодекса РФ об административных правонарушениях устанавливает ответственность за нарушения в области персональных данных?

10. Какие классы предусмотрены для средств криптографической защиты информации?

11. Какое свойство безопасности информации нарушает успешная атака типа отказ в обслуживании?

12. Сколько видов электронной подписи предусматривает Федеральный закон от 06.04.2011 №63-ФЗ?

13. Какую задачу решают средства предотвращения утечек информации?

14. Что делает система обнаружения вторжений?

15. Чем угроза безопасности информации отличается от уязвимости?

16. Требуется ли пересматривать модель угроз после ввода системы в эксплуатацию?

17. Какой акт устанавливает уровни защищённости персональных данных при их обработке в информационных системах?

18. Где проверить, что средство защиты информации сертифицировано?

19. Зачем нужны средства централизованного сбора и корреляции событий безопасности?

20. Что регулирует приказ ФСТЭК России от 21.12.2017 №235?

21. От чего зависит признание угрозы актуальной по методике 2021 года?

22. Какая статья Уголовного кодекса РФ посвящена неправомерному воздействию на критическую информационную инфраструктуру Российской Федерации?

23. Что представляет собой ГОСТ Р 50922-2006?

24. Какое свойство безопасности обеспечивает резервное копирование и что обязательно проверять?

25. Зачем нужна регистрация событий безопасности, если инцидентов не происходит?