База ответов ИНТУИТ

Анализ и управление рисками в информационных системах на базе операционных систем Microsoft

<<- Назад к вопросам

С какой целью при разработке и реализации политики безопасности используются метрики?

(Отметьте один правильный вариант ответа.)

Варианты ответа
с целю определения параметров защищенности системы, что позволяет соотнести сделанные затраты и полученный эффект(Верный ответ)
для определения рамок, в которых осуществляются мероприятия по обеспечению безопасности информации, и задаются критерии оценки полученных результатов
для замеров уровней безопасности
Похожие вопросы
Какие требования выдвигаются к формализации политики безопасности?
Позволяет ли проведение анализа рисков в сфере информационной безопасности определять уязвимость отдельных компонентов и недостатки политики системы?
Какова степень модальности создания управляющих советов с участием руководящего состава организации в отношении политики информационной безопасности?
Позволяет проведение анализа рисков в сфере информационной безопасности определять уязвимость отдельных компонентов и недостатки политики системы?
К какому состоянию зрелости управления рисками безопасности согласно методики фирмы Microsoft относится уровень, когда политики и процессы в организации не документированы, процессы не являются полностью повторяемыми?
С какой целью предпринимаются контрмеры в аспектах защиты активов от угроз?
Какой подход предлагает стандарт по работе с системами менеджмента информационной безопасности?
Какие из перечисленных характеристик не входят в систему обеспечения безопасности Клементса: О - набор защищаемых объектов; Т - набор угроз; М - набор средств обеспечения безопасности; P- набор креативных функций; Z - набор виндикативных инструментов?
Какой термин определяет характеристику функции безопасности объекта оценки, выражающую минимальные усилия, которых теоретически может быть достаточно для нарушения работоспособности при прямой атаке на информационную систему?
Какой из этапов предполагает выполнение следующих пунктов системы менеджмента информационной безопасности:
  • определить способ измерения результативности выбранных мер управления;
  • реализовать программы по обучению и повышению квалификации сотрудников;