Вопрос:

Принципом политики информационной безопасности является принцип:

Ответ:

Решение:

Политика информационной безопасности определяет правила и меры для защиты информации. Основные принципы информационной безопасности включают:

  • Конфиденциальность: Доступ к информации только авторизованным пользователям.
  • Целостность: Информация должна быть точной и полной, без несанкционированных изменений.
  • Доступность: Информация и связанные с ней ресурсы должны быть доступны авторизованным пользователям по мере необходимости.

Рассмотрим предложенные варианты:

  • а. усиления защищенности самого незащищенного звена сети (системы); Это принцип сетевой безопасности, а не общий принцип политики ИБ.
  • b. полного доступа пользователей ко всем ресурсам сети, системы Это прямо противоречит принципу конфиденциальности и является уязвимостью, а не принципом безопасности.
  • c. перехода в безопасное состояние работы сети, системы; Этот принцип относится к управлению инцидентами и аварийному восстановлению, но не является базовым принципом политики ИБ.

Хотя ни один из предложенных вариантов не является классическим принципом (конфиденциальность, целостность, доступность), вариант 'а' может быть связан с концепцией 'слабого звена', но сформулирован нечетко. Однако, если исходить из того, что политика ИБ направлена на защиту, то усиление защиты является её целью. Но из предложенных вариантов нет прямого соответствия. Чаще всего в тестах ищут соответствие с тремя основными принципами. Если же выбирать из предложенных, то самый близкий к практической реализации безопасности, но все же не являющийся фундаментальным принципом, — это 'а'.

Примечание: В классическом понимании, три основных принципа ИБ - это конфиденциальность, целостность и доступность. Ни один из предложенных вариантов напрямую не соответствует этим принципам. Вариант 'a' является косвенным следствием обеспечения безопасности.

Ответ: a. усиления защищенности самого незащищенного звена сети (системы);

Подать жалобу Правообладателю

Похожие