Otázka č. 221

Kdo nese konečnou odpovědnost za soulad s legislativou


Pokuste se vybrat tu nejlepší možnou odpověď.

Štítky:
celý článek

Konec TikToku v Čechách aneb s bajty nesmí tančit každý

Zájem o něj rostl od roku 2016, ovšem pak se začaly objevovat první pochybnosti a tak následovaly výzvy k ukončení jeho používání.

Varování ohledně instalace a používání aplikace TikTok od čínské společnosti ByteDance na zařízeních přistupujících k informačním a komunikačním systémům kritické informační infrastruktury, informačním systémům základní služby a významným informačním systémům vydal nakonec i NÚKIB.

Štítky:
celý článek

Otázka č. 220

Projekty realizováné v rámci programu bezpečnosti by měly být priritizovány na základě jejich


Pokuste se vybrat tu nejlepší možnou odpověď.

Štítky:
celý článek

Otázka č. 219

Které z následujících informací by mělo být uvedeno v CSIRT manuálu?


Pokuste se vybrat tu nejlepší možnou odpověď.

Štítky:
celý článek

Zálohování a archivace

Princip zálohování spočívá v tom, že vytváříme kopii dat anebo i více kopií dat na záložní média, abychom z nich mohli data v případě narušení integrity obnovit.

Záložním médiem pak mohou být flash disky, pevné disky, optické disky, pásky anebo cloud. Většina organizací vytváří jednu záložní kopii, některé dvě, a některé dokonce i tři. Volba vhodné technologie zálohování se pak odvíjí od požadavků na RTO a RPO.

Štítky:
celý článek

Otázka č. 218

Smyslem provádění triage v rámci incident managementu je


Pokuste se vybrat tu nejlepší možnou odpověď.

Štítky:
celý článek

Breach life cycle se nám moc nezměnil

Průměrný breach lifecycle se v minulém roce pohyboval kolem 277 dní.

Přičemž 207 dnů útočník operoval skrytě v síti organizace, než se jej podařilo odhalit a dalších 70 dnů pak trvala obnova a vypořádání se s následky incidentu. V zásadě se jedná o dost podobná čísla jako loni. Drobné zlepšení v řádu jednotek dnů nehraje v podstatě žádnou roli.

Štítky: ,
celý článek

Otázka č. 217

Manažer bezpečnosti je odpovědný za


Pokuste se vybrat tu nejlepší možnou odpověď.

Štítky:
celý článek

Otázka č. 216

Při návrhu strategie informační bezpečnosti by měl manažer bezpečnosti


Pokuste se vybrat tu nejlepší možnou odpověď.

Štítky:
celý článek

Kvalitativní nebo kvantitativní analýza rizik?

Občas můžeme narazit na otázku, zda je lepší provádět analýzu rizik kvantitativní anebo kvalitativní.

Problém je, že na tuhle otázku jednoznačně nelze odpovědět, protože každý přístup je vhodné použít v trochu jiné situaci.

Štítky:
celý článek