Information Security Management

ExcitedFantasy avatar
ExcitedFantasy
·
·
Download

Start Quiz

Study Flashcards

30 Questions

Jakým způsobem jsou nejčastěji prolomena hesla uživatelů?

Zkopírováním obsahu databáze a lámáním hashů proti slovníku již uniklých hesel

Jaký kategorie opatření logování spadá?

Detekce

Co je technika malvertising?

Technika, spočívající v umístění škodlivého kódu do reklamního banneru

Jak lze nejlépe zajišťovat neodmítnutelnost?

Elektronickým podpisem

Jak zabránit neautorizovanému požadavku na nastavení nového hesla?

Položením kontrolní otázky

Jak zajistit důvěrnost a neodmítnutelnost odesílané zprávy?

Zašifrováním symetrického klíče privátním klíčem příjemce a hashem veřejným klíčem odesílatele

Jaké podmínky musí být splněny programem informační bezpečnosti?

v souladu s legislativou dané země

Co je nejúčinnější při přesvědčování představenstva o nutnosti investice do bezpečnostního řešení?

Uvedení reálných hrozeb, které ohrožují cíle businessu

Co je nejdůležitější součástí kontraktu?

SLA (Service-level agreement - dohoda o úrovni služeb)

Jak lze donutit systémové administrátory, aby si vzali bezpečnost za vlastní a nesli odpovědnost?

Zahrnout požadavek na bezpečnost do jejich pracovní náplně a KPI

Jak lze zajistit, že zaměstnanci chápou správně požadavky uvedené v politikách a směrnicích?

Nechat je podepsat, že byli seznámeni

Kdo je odpovědný za zajištění souladu programu informační bezpečnosti s legislativou?

Manažer informační bezpečnosti

Co je první krokem, když se objeví problém s bezpečnostním systémem?

Okamžitě odinstalovat

Jak často by se měl aktualizovat antivirus?

Měsíčně

Co je nejdůležitější, když jde o strategii archivace dat?

Legislativní požadavky

Co je auditing?

Zaznamenává události do logu

Co je nejdůležitější při zavádění restriktivní politiky autentizace?

Bezpečnostní osvěta

Které z následujících hesel je silné?

P4$$w0rd

Jaká je nevýhoda zip a dalších archivů chráněných heslem?

Používají slabý šifrovací algoritmus

Který z následujících bezpečnostních dokumentů není závazný?

Bezpečnostní příručka

Který z dokumentů se nejméně často mění?

Bezpečnostní politika

Který z dokumentů se mění nejčastěji?

Hardening serveru

Nejčastější důvod investicí do řízení informační bezpečnosti je?

Ochrana aktiv

Investice do bezpečnostních opatření by měly vycházet z?

Cílů businessu a měly by je podporovat

Co předchází autentizaci?

Autorizace

Co obsahuje security baseline?

Popis minimální úrovně bezpečnosti

Co je při plánování DRP nejdůležitější?

Ochrana kritické infrastruktury

Co by mělo být uchováváno mimo prostory společnosti?

Vše výše uvedené

Co lze považovat za nejspolehlivější biometrickou metodu?

Sken duhovky

Co je klíčové pro úspěšné zavedení biometrické autentizace do systému?

Souhlas uživatelů

Test your knowledge of information security management, including aligning risk with business objectives, compliance with legislation, and convincing stakeholders to invest in security solutions.

Make Your Own Quizzes and Flashcards

Convert your notes into interactive study material.

Get started for free
Use Quizgecko on...
Browser
Browser