Актуальность данных - это
В международных стандартах по взаимосвязи открытых систем понятие сертификационные испытания заменено эквивалентным термином
В Общих критериях оценки безопасности ИТ проведена классификация широкого набора
В Общих критериях оценки безопасности компоненты в семействе могут находиться в следующих видах связи
В Общих критериях оценки безопасности разрешает заполнить спецификацию идентифицированного параметра при использовании компонента разрешенное действие
В Общих критериях оценки безопасности содержит набор функциональных требований и компонентов требований гарантированности, включенных в соответствующий уровень гарантии оценки
В Общих критериях оценки безопасности термин класс используется для наиболее общей группировки
В Общих критериях оценки безопасности члены семейства названы
Глубина ретроспективы БД - это
Группировка наборов требований безопасности, которые обеспечивают выполнение определенной части целей безопасности, но могут отличаться в акценте или жесткости - это
Действия, направленные на достижение оптимальной степени упорядоченности в определенной области посредством установления положений для всеобщего и многократного применения в отношении реально существующих или потенциальных задач - это
Динамичность БД - это
Для организации и осуществления разработки, рассмотрения, согласования и подготовки к утверждению государственных стандартов Российской Федерации, других нормативных документов по стандартизации, а также проведения работ по международной (региональной) стандартизации создают:
Для признания зарубежного сертификата изготовитель направляет его копию и заявку на признание сертификата в
Добровольная (мягкая) сертификация применяется
Документ, содержащий правила, общие принципы, характеристики, касающиеся определенных видов деятельности или их результатов, и доступный широкому кругу потребителей пользователей - это
Достоверность БД - это
Защита данных от несанкциониованного доступа технически сводится к задаче
Заявку на проведение сертификации безопасности ПС направляет в орган по сертификации средств защиты информации:
Идентичность данных - это
Из перечисленного: 1) вакцинирование; 2) аудит; 3) ревизия, - к методам борьбы с компьютерными вирусами можно отнести
Из перечисленного: 1) общие принципы; 2) требования или методы; 3) нотации, - в стандарте могут устанавливаться для всеобщего и многократного использования
Из перечисленного: 1) отраслевой стандарт; 2) муниципальный стандарт; 3) технические условия, - к системе стандартов, установленной в Российской Федерации можно отнести
Из перечисленного: 1) потребители объекта оценки; 2) испытатели объекта оценки; 3) разработчики объекта оценки, - к группам пользователей с общим интересом к этим оценкам можно отнести
Из перечисленного: 1) правила; 2) спецификации; 3) характеристики, - в стандарте могут устанавливаться для всеобщего и многократного использования
Из перечисленного: 1) сканирование; 2) выбор; 3) назначение, - к разрешенным действиям в Общих критериях оценки безопасности можно отнести
Из перечисленного: 1) технические аспекты безопасности ИТ; 2) профили защиты; 3) административные меры безопасности, - к аспектам, относящимся к Общим критериям оценки безопасности, можно отнести
Из перечисленного: 1) требования гарантированности, 2) функциональные требования, 3) конструктивные требования, - к категориям, отражающим качества объекта оценки, можно отнести
Из перечисленного: 1) требования гарантированности; 2) профили защиты; 3) административные меры безопасности, - к аспектам, относящимся к Общим критериям оценки безопасности, можно отнести
Из перечисленного: 1) требования гарантированности; 2) функциональные требования; 3) конструктивные требования, - к категориям, относящимся к Общим критериям оценки безопасности, можно отнести
Из перечисленного: 1) Требования к средствам обеспечения безопасности; 2) Представление и общая модель; 3) Требования к функциям безопасности, - к разделам Общих критериев оценки безопасности можно отнести
Из перечисленных возможностей: 1) цифровая подпись программного кода; 2) отключение загрузки программного кода; 3) поддержка стандартов защиты Internet; 4) кодирование исходного текста программ, - к возможностям, обеспечивающим защиту и безопасность работы в сетях можно отнести
Из перечисленных задач: 1) правовое обеспечение процессов проектирования; 2) нормативно-техническое обеспечение контроля; 3) обеспечение взаимопонимания между разработчиками, изготовителями, продавцами и потребителями (заказчиками), - к основным задачам стандартизации можно отнести
Из перечисленных задач: 1) проведение сертификационных испытаний ИТ согласно действующим государственным нормативно-техническим документам, 2) испытывать ИТ по поручению органов государственного надзора России, 3) оформлять в установленном порядке протоколы испытаний и акты по их результатам, 4) оформлять в установленном порядке документы по надзору за испытаниями, - к задачам центров сертификации ИТ можно отнести
Из перечисленных задач: 1) установление оптимальных требований к номенклатуре и качеству продукции; 2) согласование и увязка показателей и характеристик продукции; 3) нормативно-правовое обеспечение международного рынка технологий, - к основным задачам стандартизации можно отнести
Из перечисленных исходных данных: 1) критерии и четко определенные значения показателей качества; 2) спецификации и протоколы обмена данными; 3) значения исходных и результирующих данных, в пределах которых должны удовлетворяться заданные показатели качества, - к данным, необходимым для испытаний при сертификации можно отнести
Из перечисленных международных организаций: 1) ЮНЕСКО; 2) ИСО; 3) МЭК, - в решении проблем стандартизации в области информационных технологий (ИТ) принимают участие
Из перечисленных методов обнаружения вирусов: 1) программные; 2) аппаратно-программные; 3) аппаратные, - к методам борьбы с компьютерными вирусами можно отнести
Из перечисленных организаций: 1) IEEE; 2) ANSI; 3) ISO, - к международным организациям по стандартизации в области информационных технологий (ИТ) можно отнести
Из перечисленных органов: 1) международных; 2) государственных; 3) городских; 4) ведомственных, - к специализированным центрам сертификации можно отнести
Из перечисленных органов: 1) центр аккредитации, 2) государственный орган по сертификации, 3) городской орган по управлению сертификацией, 4) испытательные центры (лаборатории), - к организационной структуре системы сертификации можно отнести
Из перечисленных особенности современных информационных систем: 1) распределенность структуры АИС; 2) необходимость совместного использования ПС и БД многими пользователями; 3) трудность ограничения в использовании программ и данных; 4) ненадежность существующих механизмов защиты и разграничения, - к особенностям создающим благоприятные условия для распространения вирусов можно отнести
Из перечисленных показателей: 1) достоверность; 2) актуальность данных; 3) глубина ретроспективы; 4) идентичность данных, - в функциональные показатели качества БД включают
Из перечисленных показателей: 1) достоверность; 2) актуальность данных; 3) глубина ретроспективы; 4) объем базы данных, - в конструктивные показатели качества БД включают
Из перечисленных показателей: 1) понятность, 2) обучаемость, 3) работоспособность, 4) комфортность эксплуатации, - к понятию удобство использования ПС можно отнести
Из перечисленных показателей: 1) четкость концепции и наглядность представления возможных функций, 2) информативность сообщений пользователю, 3) унифицированность управления экраном, 4) степень доступности изменения функций в соответствии с квалификацией пользователя, - к понятию комфортность эксплуатации ПС можно отнести
Из перечисленных понятий: 1) наглядность представления реализуемых программным средством функций; 2) степень удобства, ощущаемая пользователем при использовании данного ПС; 3) длительность подготовки пользователя к полноценному использованию ПС с учетом уровня его подготовки и знаний, - к простоте освоения ПС можно отнести
Из перечисленных понятий: 1) наглядность представления реализуемых программным средством функций; 2) степень удобства, ощущаемая пользователем при использовании данного ПС; 3) длительность подготовки пользователя к полноценному использованию ПС с учетом уровня его подготовки и знаний; 4) широта демонстрационных возможностей, - к дружественности ПС можно отнести
Из перечисленных понятий: 1) научно-технический уровень; 2) простота освоения; 3) операбельность; 4) логичность, - к числу основных показателей качества ПС можно отнести
Из перечисленных понятий: 1) степень удобства пользователя при использовании данного ПС; 2) простота и легкость управления; 3) четкость концепции ПС; 4) широта демонстрационных возможностей, - к понятности ПС можно отнести
Из перечисленных свойств информации: 1) конфиденциальность; 2) помехоустойчивость; 3) целостность; 4) готовность, - к основным свойствам защищаемой информации можно отнести
Из перечисленных свойств: 1) восстанавливаемость; 2) ремонтопригодность; 3) цикличность, - к технологической безопасности АИС можно отнести
Из перечисленных свойств: 1) лабильность; 2) устойчивость; 3) работоспособность, - к технологической безопасности АИС можно отнести
Из перечисленных целей: 1) обеспечение реализации методов испытаний ИТ средствами автоматизации; 2) большая длительность жизненного цикла с множеством версий; 3) снижение налогов за высокое качество; 4) увеличение прибыли разработчиков и поставщиков ИТ, - экономическими целями сертификации могут быть
Из перечисленных целей: 1) рационализация структуры бюджета; 2) повышение качества продукции; 3) защита интересов потребителей и государства, - к основным целями стандартизации можно отнести
Из перечисленных целей: 1) содействие экономии людских и материальных ресурсов; 2) рационализация структуры бюджета; 3) обеспечение безопасности народнохозяйственных объектов с учетом риска возникновения природных и техногенных катастроф, - к основным целями стандартизации можно отнести
Инспекционный контроль за сертифицированными средствами защиты информации осуществляют органы,
Лингвистическая совместимость БД - это
Методической основой сертификации являются
Методология исследования свойств безопасности изделия или системы ИТ в Общих критериях - это
Наиболее общие исходные данные сосредоточены в
Необходимость проведения обязательной (жесткой) сертификации, как правило, определяет
Обработка файлов, дисков, каталогов, проводимая с применением специальных программ, создающих условия, подобные тем, которые создаются определенным компьютерным вирусом, и затрудняющих повторное его появление - это
Обучаемость ПС- это
Обязательная (жесткая) сертификация необходима для
Окончательным результатом положительных испытаний является
Оперативность БД - это
Определяет концепцию и принципы оценки безопасности ИТ в Общих критериях оценки безопасности раздел
Основной целью сертификации ИТ, ПС и БД является
Периодичность данных - это
Понятность ПС - это
При проведении оценки безопасности ИТ идентифицируется следующее количество группы пользователей с общим интересом к этим оценкам
Проверка вновь полученных программ на наличие компьютерных вирусов специальными средствами, проводимая путем их запуска в контролируемой среде - это
Программные средства, входящие в состав испытательного стенда, применяемого при проведении испытаний ПС на наличие вирусов должны обеспечивать проверку соответствия длины и значения
Программные средства, входящие в состав испытательного стенда, применяемого при проведении испытаний ПС на наличие вирусов должны обеспечивать систематическое обнуление первых n байтов сектора начальной загрузки на полученных несистемных дискетах, где n равно
Разграничение функциональных полномочий и доступа к информации с целью сохранения основных свойств защищаемой информации - это
Разновидность нормативного документа, разработанного, как правило, на основе согласия, характеризующегося отсутствием возражений по существенным вопросам у большинства заинтересованных сторон и утвержденного признанным органом - это
Результаты работ по стандартизации отражаются в
Сведения о логической структуре и функционировании программы - это
Сведения о назначении программы, области и методах применения, классе решаемых задач и ограничениях, о программно-технической платформе - это
Свойство АИС препятствовать несанкционированному доступу людей и программ к ее ресурсам или их части - это
Сертификат соответствия - это документ официально подтверждающий соответствие
Сертификационные испытания проводятся
Сертификация ИТ, ПС и БД является
Система методов и средств предотвращения и выявления угроз безопасности функционирования при случайных, дестабилизирующих воздействиях и отсутствии злоумышленного влияния на АИС, а также снижения воздействия этих угроз до допустимого уровня, который определяется соответствующими нормативно-техническими документами - это
Систематические действия эксплуатационного персонала, цель которых - выявить и устранить неблагоприятные изменения в свойствах и характеристиках используемых ПС, в частности проверить наличие компьютерных вирусов - это
Состав программы и документации на нее - это
Специальная антивирусная программа, которая последовательно просматривает проверяемые файлы в поиске так называемых, "сигнатур" известных вирусов, называется
Специальная антивирусная программа, которая потенциально может обнаружить любые вирусы, даже те, которые ранее не были известны, называется
Специальная антивирусная программа, которая предварительно запоминает характеристики всех областей диска, которые могут подвергаться нападению вирусов, а затем периодически проверяет их, называется
Срок действия сертификата безопасности ПС не может превышать
Срок действия сертификата ограничен
Сроки проведения сертификации безопасности ПС устанавливаются договором между
Схема алгоритма, общее описание алгоритма и функционирования программы, обоснование принятых технических решений - это
Тематическую квалификацию специалистов можно характеризовать
Технологическая квалификация коллектива характеризуется
Точное и подробное описание действий, которые должна выполнять программа, причем основное внимание уделяется тому, что должно выполняться, а не тому, как это должно выполняться - это
Точность, достоверность и полнота информация, на основе которой принимаются важные решения, а также ее защищенность от возможных непреднамеренных и злоумышленных искажений - это
Форматная совместимость - это
Функциональные критерии качества отражают