دانلود رایگان سوالات مدیریت امنیت فناوری اطلاعات با پاسخنامه
قسمتی از سوالات پرتکرار مدیریت امنیت فناوری اطلاعات با جواب:
1) هر چیزی که برای سازمان دارای ارزش باشد چه نام دارد؟
الف) رویداد
ب) راهنما
ج) دارایی ☑️
د) کارایی
2) بیشینه کردن اثربخشی و کمینه کردن اختلال در فرآیند سیستم های اطلاعاتی هدف کدام گزینه است؟
الف) مقررات رمزنگاری
ب) ملاحظات ممیزی ☑️
ج) بررسی انطباق فنی
د) حفاظت از سوابق سازمانی
3) آزمون بازیابی فنی مربوط به کدام گزینه است؟
الف) چارچوب طرح ریزی استمرار کسب و کار
ب) استمرار کسب و کار و ارزیابی ریسک
ج) ارزیابی مجدد طرح های استمرار کسب و کار☑️
د) ایجاد و پیاده سازی طرح های استمرار در برگیرنده امنیت اطلاعات
4) کدام گزینه مثالی از تغییراتی که به روز رسانی برنامه های استمرار کسب و کار در نظر می گیرند نیست؟
الف) تست و ارتقا برنامه ها☑️
ب) کارکنان
ج) مقررات
د) نشانی ها و شماره های تماس
5) هدف از گزارش دهی وقایع و نقاط ضعف امنیت اطلاعات چیست؟
الف) گزارش رسمی وقایع
ب) گزارش انواع نقاط ضعف
ج) اقدام پیشگیرانه به هنگام ☑️
د) حصول اطمینان
6) اطلاعات درباره گزارش رخدادهای امنیت اطلاعات و مدیریت وقایع امنیت اطلاعات در کدام استاندارد است؟
الف) 14001 ISO
ب) ISO 18044☑️
ج) ISO 17021
د) ISO 13335
7) استاندارد IEEE p1363 در رابطه با چیست؟
الف) کنترل های رمزنگاری ☑️
ب) مدیریت کلید
ج) امنیت فایل سیستم
د) کنترل نرم افزار عملیاتی
8) داده مفقود شده یا غیر کامل مربوط به کدام قسمت از پردازش صحیح در برنامه های کاربردی است؟
الف) تمامیت پیام
ب) کنترل پردازش درونی
ج) صحه گذاری داده خروجی
د) صحه گذاری داده ورودی ☑️
9) ثبت تلاش های موفق و ناموفق تصدیق اعتبار سیستم مربوط به چند نوع کنترل دسترسی است؟
الف) مسیریابی در شبکه
ب) اتصال به شبکه
ج) سیستم عامل☑️
د) پیکربندی راه دور
10) اعطا یا لغو دسترسی به سیستم ها و خدمات اطلاعاتی مربوط به کدام قسمت است؟
الف) ثبت کاربر ☑️
ب) مدیریت اختیارات ویژه
ج) مدیریت رمز عبور کاربر
د) مسئولیت کاربر
11) حفظ صحت و در دسترس بودن اطلاعات و امکانات پردازش اطلاعات هدف کدام گزینه است؟
الف) نسخه های پشتیبان ☑️
ب) مدیریت امنیت شبکه
ج) اداره کردن محیط های ذخیره سازی
د) امنیت خدمات شبکه
12) کمینه کردن ریسک های ناشی از خرابی سیستم ها هدف کدام گزینه است؟
الف) مدیریت تغییرات در خدمات
ب) پایش و بازبینی خدمات
ج) جداسازی امکانات توسعه
د) طرح ریزی و پذیرش سیستم ☑️
13) اطلاعات مربوط به ارزش گذاری دارایی ها با هدف بیان اهمیت آنها در کدام استاندارد قابل مشاهده است؟
الف) ISO 17799
ب) ISO 14001
ج) ISO 17021
د) ISO13335 ☑️
14) دریافت پیش از موعد هشدارهای آماده باش، توصیه ها و وصله های مربوط به حملات و آسیب پذیری ها مربوط به کدام قسمت از سازمان داخلی امنیت اطلاعات است؟
الف) بازنگری مستقل
ب) توافق نامه های محرمانگی
ج) برقراری ارتباط با گروه های با منافع خاص☑️
د) برقراری ارتباط با مراجع دارای اختیار
15) قاعده سازی، بازبینی و تصویب خط مشی امنیت اطلاعات در کدام قسمت از سازمان است؟
الف) هماهنگی
ب) مدیریت☑️
ج) تخصیص مسئوولیت
د) مجوز امکانات پردازش
16) کدام سند خط مشی امنیت اطلاعات تعهد مدیریت را بیان می کند؟
الف) مدرک خط مشی ☑️
ب) بازبینی خط مشی
ج) برطرف سازی ریسک های امنیتی
د) طبقه های امنیتی عمده
17) کدام گزینه مربوط به استانداردهای توصیف کننده راهنمای بخش خاص است؟
الف) 27002
ب) 27006
ج) 13335
د) 13220 ☑️
18) تغییر نامطلوب در سطح تحقق اهداف کسب و کار شامل کدام تعریف استانداردهای ملی ایران است ؟
الف) اثر ☑️
ب) اثربخشی
ج) احراز هویت
د) ارزیابی ریسک
19) در جایی که برچسب زنی برای برخی اطلاعات، امکان پذیر نباشد، از کدام یک از روش های زیر می توان بهره جست؟
الف) می توان از طریق رویه ها یا فرآورده ها، برای نمایش طبقه بندی اطلاعات استفاده کرد.
ب) اطلاعاتی که چنین وضعیتی دارند، نباید به هیچ وجه مورد استفاده قرار گیرند. ☑️
ج) اطلاعاتی که چنین وضعیتی دارند، باید از دسترس خارج گردند.
د) چنانچه امکان برچسب زنی وجود ندارد، باید به طور آزاد در دسترس همگان قرار گیرند.
سوالی در مورد (مدیریت امنیت فناوری اطلاعات) داشتید ، من و همکارانم در قسمت نظرات جوابتون رو میدیم …



