Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Zapitannya_na_modul_2(Lexa_cover).docx
Скачиваний:
2
Добавлен:
18.08.2019
Размер:
32.3 Кб
Скачать
  1. Що охоплює діяльність механізму доопрацювання?

  • Обслуговування засобів захисту для забезпечення їхньої безперервної й ефективної роботи;

  • перевірка, яка гарантує,що засоби захисту задовольняють обумовленій методиці і проектам;

  • контролювання активів, загроз,,уразливості і засобів захисту щодо відхилень,щоб виявити зміни,які впливають на ризики;

  • дослідження інциденту,щоб гарантувати відповідну реакцію на небажані дії

  1. Що містить діяльність щодо супроводу?

  • перевірку журналів;

  • зміну параметрів,щоб відобразити зміни і доповнення;

  • повторне ініціювання початкових значень або лічильників

  • адаптацію до нових версій

  1. Що треба затверджувати на усіх етапах проходження прое­ктів і систем інформаційних технологій?

  • проектування і впровадження

  • життєвого циклу експлуатаціі

  • заміни або переміщення

  1. За допомогою чого можуть бути перевірені засоби захисту, що забезпечують захист системи інформаційних технологій?

  • проведення периодичного контролю і випробування;

  • конролю ефективності функціонування стосовно фактичної появи інцидентів;

  • появлення вибіркових перевірок стану рівня захисту і цілей у спецфічнихсверах критичності або важивості;

  1. Що можуть містити зміни системи Інформаційних техноло­гій?

  • нові процедури;

  • нові особливості;

  • модифікації программ;

  • апаратні перевірки;

  • нових користувачів,що включають зовнішні та анонімні групи;

  1. Що повинне бути основними цілями розслідування інцидентів безпеки інформаційних технологій?

  • чи було компетентним і ефективним реагування на інцидент;

  • висновки з інцидентів, щоб запобігти подібним несприятливих подіям. Підготовлений план дій із наперед визначеними рішеннями дає змогу організації реагувати на прийнятні умови для припинення подальшою пошкодження і, якщо можливо, продовжувати ділову активність іншими засобами. План реагування на інциденти повинен включати вимоги хронологічного документування всіх подій і заходів.

  • зменшення ризику в майбутньому через вдосконалення засобів захисту.

  1. Керуючись якими питаннями важливо також проаналізувати здійснення й документування інциденту?

  • що сталося і коли саме?

  • чи діяв персонал згідно за планом?

  • чи вчасно необхідна інформація була в розпорядженні персоналу?

  • що персонал запропонував робити інакше наступного разу?

  1. Що повинно враховуватися в будь-якому дієвому аналізу інци­дентів?

  • Віпириджаюча розробка планів обробки небажаних інцидентів,коли вони відбуваються і викликані зовнішньою чи внутрішньою логічною чи фізичною атакою,або випадковою неіссправністю устаткування чи людською помилкою

  • Навчання персоналу,призначенного для розслідування випадків, наприклад,щоб сформулювати групи реакції на надзвичайні обставини.

  1. За яких умов може бути введено надзвичайний стан?

  • стихійного лиха, аварії і катастроф, епідемії, епізоотії, що створюють загрозу життю і здоров’ю населення

  • масових порушень правопорядку,що супроводжуються насильством над громадянами, обмежують їхні права і свободи;

  • блокування або захоплення окремих особливо важливих об’єктів чи місцевості, що загрожує безпеці громадян і порушує нормальну діяльність органів державної влади та управління, місцевого чи регіонального самоврядування;

  • спроби захоплення державної влади чи зміни конституційного ладу України шляхом насильства;

  • посягання на територіальну цілісність держави, що загрожує зміні її кордонів;

  • необхідність відновлення конституційного правопорядку і діяльності оріонів державної влади;

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]