База ответов ИНТУИТ

Аттестация объектов информатизации по требованиям безопасности информации

<<- Назад к вопросам

Какие действия необходимо произвести заявителю при обнаружении уязвимости в сертифицированном средстве защиты информации (возможно несколько вариантов):

(Ответ считается верным, если отмечены все правильные варианты ответов.)

Варианты ответа
Приобрести и установить дополнительное средство защиты информации и продолжать обработку информации.
Заменить средство защиты информации на аналогичное, отвечающее действующим требованиям по безопасности, и провести повторную аттестацию.(Верный ответ)
Установить обновление, выпущенное производителем средства защиты, и продолжать обработку информации без проведения повторной аттестации.(Верный ответ)
Отключить установленное на объекте информатизации средство защиты и продолжать обработку информации.
Похожие вопросы
В соответствии с Указом Президента Российской Федерации «Об утверждении перечня сведений конфиденциального характера» от 06.03.1997 № 188, к информации конфиденциального характера относятся (возможно несколько вариантов):
Выберите из ниже предложенного организационные мероприятия (возможно несколько вариантов):
Выберите из ниже предложенного пассивные технические мероприятия (возможно несколько вариантов):
Выберите функции, возложенные на ФСТЭК России по вопросам аттестации ОИ (возможно несколько вариантов):
Хранятся ли в реестре сертифицированных средств защиты информации данные о средствах защиты, на которые истек срок действия сертификата соответствия?
В случае выявления в ходе инспекционного контроля грубых нарушений,допущенных органом по аттестации, ФСТЭК России может (возможно несколько вариантов):
После окончания срока действия аттестата соответствия на объект информатизации заявитель…(допускается несколько вариантов)
Проводится ли в рамках контроля эффективности защиты информации проверка отсутствия возможно внедренных закладных устройств?
Что происходит в случае прекращения поддержки производителем средства защиты информации и окончания срока действия его сертификата соответствия?
При формировании требований к системе защиты информации объекта информатизации необходимо: