Для получения справки об интересующем объекте необходимо выполнить следующее информатика

Обновлено: 30.06.2024

Теоретический материал для самостоятельного изучения:

В основе любой информационной деятельности лежат так называемые информационные процессы — совокупность последовательных действий (операций), производимых над информацией для получения какого-либо результата (достижения цели). Информационные процессы могут быть различными, но все их можно свести к трем основным: обработка информации, передача информации и хранение информации.

Обработка информации

Обработка информации — это целенаправленный процесс изменения формы ее представления или содержания.

Из курса информатики основной школы вам известно, что существует два различных типа обработки информации:

  1. обработка, связанная с получением новой информации (например, нахождение ответа при решении математической задачи; логические рассуждения и др.);
  2. обработка, связанная с изменением формы представления информации, не изменяющая ее содержания. К этому типу относятся:

— кодирование — переход от одной формы представления информации к другой, более удобной для восприятия, хранения, передачи или последующей обработки; один из вариантов кодирования — шифрование, цель которого — скрыть смысл информации от посторонних;

— структурирование — организация информации по некоторому правилу, связывающему ее в единое целое (например, сортировка);

— поиск и отбор информации, требуемой для решения некоторой задачи, из информационного массива (например, поиск в словаре).

Общая схема обработки информации может быть представлена следующим образом:


Исходные данные — это информация, которая подвергается обработке.

Правила — это информация процедурного типа. Они содержат сведения для исполнителя о том, какие действия требуется выполнить, чтобы решить задачу.

Исполнитель — тот объект, который осуществляет обработку. Это может быть человек или компьютер. При этом человек, как правило, является неформальным, творчески действующим исполнителем. Компьютер же способен работать только в строгом соответствии с правилами, т.е. является формальным исполнителем обработки информации.

Рассмотрим отдельные процессы обработки информации более подробно.

Кодирование информации

Кодирование информации — это обработка информации, заключающаяся в ее преобразовании в некоторую форму, удобную для хранения, передачи, обработки информации в дальнейшем.

Код — это система условных обозначений (кодовых слов), используемых для представления информации.

Кодовая таблица — это совокупность используемых кодовых слов и их значений.

Нам уже знакомы примеры равномерных двоичных кодов — пятиразрядный код Бодо и восьмиразрядный код ASCII.

Самый известный пример неравномерного кода — код Морзе. В этом коде все буквы и цифры кодируются в виде различных последовательностей точек и тире.


При использовании неравномерных кодов важно понимать, сколько различных кодовых слов они позволяют построить.

Пример 1. Имеющаяся информация должна быть закодирована в четырехбуквенном алфавите . Выясним, сколько существует различных последовательностей из 7 символов этого алфавита, которые содержат ровно пять букв А.

Нас интересует семибуквенная последовательность, т. е.


Если бы у нас не было условия, что в ней должны содержаться ровно пять букв А, то для первого символа было бы 4 варианта, для второго — тоже 4, и т. д.

Тогда мы получили бы: 4 · 4 · 4 · 4 · 4 · 4 · 4 = 16384 варианта.

Теперь вернемся к имеющемуся условию и заполним пять первых мест буквой А. Получим:


Так как на 6-м и 7-м местах могут стоять любые из трех оставшихся букв B, C, D, то всего существует 9 (3 · 3) вариантов последовательностей.

Но ведь буквы А могут находиться на любых пяти из семи имеющихся позиций. А сколько таких вариантов всего?

Префиксный код — код со словом переменной длины, обладающий тем свойством, что никакое его кодовое слово не может быть началом другого (более длинного) кодового слова.

  1. Код, состоящий из слов 0, 10 и 11, является префиксным.
  2. Код, состоящий из слов 0, 10, 11 и 100, не является префиксным.

Также достаточным условием однозначного декодирования неравномерного код является обратное условие Фано. В нем требуется, чтобы никакой код не был окончанием другого (более длинного) кода.

Пример 2. Двоичные коды для 5 букв латинского алфавита представлены в таблице:


Можно заметить, что для заданных кодов не выполняется прямое условие Фано:

B=01, E=011, и D=10, C=100.

А вот обратное условие Фано выполняется: никакое кодовое слово не является окончанием другого. Следовательно, имеющуюся строку нужно декодировать справа налево (с конца). Получим

01 10 100 011 000 = BDCEA

Для построения префиксных кодов удобно использовать бинарные деревья, в которых от каждого узла отходят только два ребра, помеченные цифрами 0 и 1.

Пример 3. Для кодирования некоторой последовательности, состоящей из букв А, Б, В и Г, решили использовать неравномерный двоичный код, позволяющий однозначно декодировать полученную двоичную последовательность. При этом используются такие кодовые слова: А — 0, Б — 10, В — 110. Каким кодовым словом может быть закодирована буква Г? Если таких слов несколько, укажите кратчайшее из них.

Построим бинарное дерево:


Чтобы найти код символа, нужно пройти по стрелкам от корня дерева к нужному листу, выписывая метки стрелок, по которым мы переходим.

Определим положение букв А, Б и В на этом дереве, зная их коды. Получим:


Чтобы код был префиксным, ни один символ не должен лежать на пути от корня к другому символу. Уберем лишние стрелки:


На получившемся дереве можно определить подходящее расположение буквы Г и его код.

Поиск информации

Задача поиска обычно формулируется следующим образом. Имеется некоторое хранилище информации — информационный массив (телефонный справочник, словарь, расписание поездов, диск с файлами и др.). Требуется найти в нем информацию, удовлетворяющую определенным условиям поиска (телефон какой-то организации, перевод слова, время отправления поезда, нужную фотографию и т. д.). При этом, как правило, необходимо сократить время поиска, которое зависит от способа организации данных и используемого алгоритма поиска.

Алгоритм поиска, в свою очередь, также зависит от способа организации данных.

Если данные никак не упорядочены, то мы имеем дело с неструктурированным набором данных. Для осуществления поиска в таком наборе применяется метод последовательного перебора.

При последовательном переборе просматриваются все элементы подряд, начиная с первого. Поиск при этом завершается в двух случаях:

— искомый элемент найден;

— просмотрен весь набор данных, но искомого элемента среди них не нашлось.

— искомый элемент оказался первым среди просматриваемых. Тогда просмотр всего один;

Если же информация упорядочена, то мы имеем дело со структурой данных, в которой поиск осуществляется быстрее, можно построить оптимальный алгоритм.


Одним из оптимальных алгоритмов поиска в структурированном наборе данных может быть метод половинного деления.

Напомним, что при этом методе искомый элемент сначала сравнивается с центральным элементом последовательности. Если искомый элемент меньше центрального, то поиск продолжается аналогичным образом в левой части последовательности. Если больше, то — в правой. Если же значения искомого и центрального элемента совпадают, то поиск завершается.

Пример 4. В последовательности чисел 61 87 180 201 208 230 290 345 367 389 456 478 523 567 590 требуется найти число 180.

Процесс поиска представлен на схеме:


Передача информации

Передача информации — это процесс распространения информации от источника к приемнику через определенный канал связи.

На рисунке представлена схема модели процесса передачи информации по техническим каналам связи, предложенная Клодом Шенноном.


Работу такой схемы можно пояснить на примере записи речи человека с помощью микрофона на компьютер.

Источником информации является говорящий человек. Кодирующим устройством — микрофон, с помощью которого звуковые волны (речь) преобразуются в электрические сигналы. Канал связи — провода, соединяющие микрофон и компьютер. Декодирующее устройство — звуковая плата компьютера. Приемник информации — жесткий диск компьютера.

В современных технических системах связи борьба с шумом (защита от шума) осуществляется по следующим двум направлениям:

Но чрезмерная избыточность приводит к задержкам и удорожанию связи. Поэтому очень важно иметь алгоритмы получения оптимального кода, одновременно обеспечивающего минимальную избыточность передаваемой информации и максимальную достоверность принятой информации.

Важной характеристикой современных технических каналов передачи информации является их пропускная способность — максимально возможная скорость передачи информации, измеряемая в битах в секунду (бит/с). Пропускная способность канала связи зависит от свойств используемых носителей (электрический ток, радиоволны, свет). Так, каналы связи, использующие оптоволоконные кабели и радиосвязь, обладают пропускной способностью, в тысячи раз превышающей пропускную способность телефонных линий.

Современные технические каналы связи обладают, перед ранее известными, целым рядом достоинств:

— высокая пропускная способность, обеспечиваемая свойствами используемых носителей;

— надёжность, связанная с использованием параллельных каналов связи;

— помехозащищённость, основанная на автоматических системах проверки целостности переданной информации;

— универсальность используемого двоичного кода, позволяющего передавать любую информацию — текст, изображение, звук.

Объём переданной информации I вычисляется по формуле:

где v — пропускная способность канала (в битах в секунду), а t — время передачи.

Рассмотрим пример решения задачи, имеющей отношение к процессу передачи информации.

Пример 5. Документ объемом 10 Мбайт можно передать с одного компьютера на другой двумя способами.

А. Передать по каналу связи без использования архиватора.

Б. Сжать архиватором, передать архив по каналу связи, распаковать.

Какой способ быстрее и насколько, если:

— средняя скорость передачи данных по каналу связи составляет 2 18 бит/с;

— объем сжатого архиватором документа равен 25% от исходного объема;

— время, требуемое на сжатие документа — 5 секунд, на распаковку — 3 секунды?

Для решения данной задачи диаграмма Гантта не нужна; достаточно выполнить расчёты для каждого из имеющихся вариантов передачи информации.

Рассмотрим вариант А. Длительность передачи информации в этом случае составит:

Рассмотрим вариант Б. Длительность передачи информации в этом случае составит:

Итак, вариант Б быстрее на 232 с.

Хранение информации

Сохранить информацию — значит тем или иным способом зафиксировать её на некотором носителе.

Носитель информации — это материальная среда, используемая для записи и хранения информации.

Основным носителем информации для человека является его собственная память. По отношению к человеку все прочие виды носителей информации можно назвать внешними.

Основное свойство человеческой памяти — быстрота, оперативность воспроизведения хранящейся в ней информации. Но наша память не надёжна: человеку свойственно забывать информацию. Именно для более надёжного хранения информации человек использует внешние носители, организует внешние хранилища информации.

Виды внешних носителей менялись со временем: в древности это были камень, дерево, папирус, кожа и др. Долгие годы основным носителем информации была бумага. Развитие компьютерной техники привело к созданию магнитных (магнитная лента, гибкий магнитный диск, жёсткий магнитный диск), оптических (CD, DVD, BD) и других современных носителей информации.

В последние годы появились и получили широкое распространение всевозможные мобильные электронные (цифровые) устройства: планшетные компьютеры, смартфоны, устройства для чтения электронных книг, GPS-навигаторы и др. Появление таких устройств стало возможно, в том числе, благодаря разработке принципиально новых носителей информации, которые:

  1. Обладают большой информационной ёмкостью при небольших физических размерах.
  2. Характеризуются низким энергопотреблением при работе, обеспечивая наряду с этим высокие скорости записи и чтения данных.
  3. Энергонезависимы при хранении.
  4. Имеют долгий срок службы.

- Часть информационной системы, выделяемой при проектировании системной архитектуры.

56. Расширение файла, как правило, характеризует:

- Путь к папке, где хранятся данные

+ Тип данных, хранящихся в файле

57. Производительность работы компьютера зависит от:

+ От комплектующих системного блока

- От установленного ПО

- От скорости Интернет-соединения

58. Озу это память в которой хранится:

- Информация о файловой системе

+ Выполняемый машинный код

- Кэшированные данные процессора

59. Первая ЭВМ называлась:

60. Для выхода на поисковый сервер необходимо:

- Зайти в браузер

- Ввести запрос в поисковом меню

+ Вписать в адресную строку браузера адрес поискового сервиса

61. Дисковод это устройство для:

+ Чтения информации со съемного носителя

- Записи информации на запоминающее устройство

- Соединения с LAN

62. Процессор обрабатывает информацию:

- В текстовом формате

+ В двоичном коде

- На языке Pascal

63. При отключении компьютера информация:

- Удаляется с HDD

- Сохраняется в кэше графического процессора

+ Удаляется с памяти ОЗУ

64. Протокол маршрутизации ip обеспечивает:

+ Пересылку информации в компьютерных сетях

- Возможность связи нескольких компьютеров и их данных в одну общую сеть

- Кодировку и дешифровку данных

65. Во время исполнения прикладная программа хранится

- в кэш-памяти ядра

- в памяти винчестера (жесткого диска)

66. За минимальную единицу измерения количества информации принято считать:

67. При выключении компьютера вся информация стирается:

+ В памяти оперативного запоминающего устройства

68. Первая ЭВМ в нашей стране называлась:

69. Компьютер, подключенный к интернету, обязательно имеет:

- Связь с удаленным сервером

70. Прикладное программное обеспечение это:

+ Программа общего назначения, созданная для выполнения задач

- Каталог программ для функционирования компьютера

- База данных для хранения информации

71. Первые ЭВМ были созданы в:

72. Служба ftp в интернете предназначена:

+ Для распространения данных

- Для соединения с Интернетом

- Для сохранения данных в облаке

73. Массовое производство персональных компьютеров началось:

+ в начале 2000 года

74. Электронная почта позволяет передавать:

- Только приложенные файлы

75. База данных это:

+ модель в которой упорядоченно хранятся данные

- программа для сбора и хранения информации

- таблица с данными в формате Exсe

76. Среди архитектур ЭВМ выделяют:

- Стационарные, портативные, автономные

+ Массивно-параллельные, симметричные многопроцессорные, распределенные

- Выделенные, разделенные, параллельно-ответвленные

77. Энергонезависимыми устройствами памяти персонального компьютера являются:

78. Система программирования предоставляет программисту возможность:

- Проводить анализ существующих тематических модулей и подмодулей

+ Автоматически собирать разработанные модули в единый проект

- Автоматизировать математические модели тех или иных явлений

79. Сжатый файл представляет собой файл:

- Который давно не открывали

- Зараженный вредоносным вирусом

+ Упакованный при помощи программы-архиватора

80. Какую функцию выполняют периферийные устройства?

+ Ввод и вывод информации

- Долгосрочное хранение информации

- Обработка вновь поступившей информации и перевод ее на машинный язык

81. Что не характерно для локальной сети?

+ Обмен информацией и данными на больших расстояниях

- Наличие связующего звена между абонентами сети

82. Системная дискета необходима для:

- Первичного сохранения важных для пользователя файлов

- Удаления вредоносного программного обеспечения с компьютера

+ Первоначальной загрузки операционной системы

83. Электронные схемы для управления внешними устройствами - это:

- Клавиатура и мышь

- Транзисторы и системные коммутаторы

84. Привод гибких дисков – это устройство для:

- Связи компьютера и съемного носителя информации

- Обработки команд ввода/вывода данных с компьютера на бумагу

+ Чтения и/или записи данных с внешнего носителя

тест 85. Адресуемость оперативной памяти означает:

+ Наличие номера у каждой ячейки оперативной памяти

- Дискретное представление информации в пределах всех блоков оперативной памяти

- Свободный доступ к произвольно выбранной ячейке оперативной памяти

86. Разрешающей способностью монитора является:

- Количество четко передаваемых цветов

+ Количество точек (пикселей) изображения в горизонтальном и вертикальном направлениях

+ Человек, выполняющий расчеты

- Потоки электромагнитных волн

- Способ передачи информации на большие расстояния

89. Модем – это устройство, предназначенное для:

- Преобразования текстовой и графической информации в аналоговую

+ Организации цифровой связи между двумя компьютерами посредством телефонной линии

- Обеспечения выхода в интернет для ЭВМ

90. Генеалогическое дерево семьи является … информационной моделью

91. Com порты компьютера обеспечивают:

+ Передачу данных между компьютером и телефонами, карманными компьютерами, периферийными устройствами

- Доступ в интернет

- Подключение внешнего жесткого диска

92. Почтовый ящик абонента электронной почты представляет собой:

- Участок оперативной памяти почтового сервера, отведенный конкретному пользователю

+ Участок памяти на жестком диске почтового сервера, отведенный конкретному пользователю

- Специальное устройство для передачи и хранения корреспонденции в электронной форме

93. Расширение файла как правило характеризует:

+ Тип информации, содержащейся в файле

94. Программное управление работой компьютера предполагает:

- Последовательность команд, выполнение которых приводит к активации определенной функции компьютера

+ Использование операционной системы, синхронизирующей работу аппаратных средств

- Преобразование аналогового информационного сигнала в цифровой

тест-95. К основным характеристикам процессора не относится:

+ Объем оперативной памяти

- Частота системной шины

96. Тип шрифта TrueType означает, что:

+ Набранный этим шрифтом текст будет выглядеть одинаково и на мониторе, и в распечатанном виде

- Набранный этим шрифтом текст подлежит редактированию в любом текстовом редакторе

- Данный шрифт был использован по умолчанию при первичном создании документам

97. Web-страницы имеют расширение:

98. Технология Ole обеспечивает объединение документов, созданных:

- В любом из приложений Microsoft Office

+ Любым приложением, удовлетворяющим стандарту CUA

- В виде графического потока информации

99. Текстовые данные можно обработать:

100. Виртуальное устройство – это:

+ Смоделированный функциональный эквивалент устройства

101. Файловая система – это:

+ Способ организации файлов на диске

- Объем памяти носителя информации

- Физическая организация носителя информации

102. Полный путь к файлу задан в виде адреса D:\Doc\Test.doc. Назовите полное имя файла:

103. Исходя из признака функциональности различают программное обеспечение следующих видов:

- Прикладное, программное, целевое

+ Прикладное, системное, инструментальное

- Офисное, системное, управляющее

105. Какую структуру образуют папки (каталоги)?

тест_106. К обязательным критериям качества программного обеспечения относится:

107. На физическом уровне сети единицей обмена служит:

108. Укажите различие между информационно-поисковой системой и системой управления базами данных:

- Запрещено редактировать данные

+ Отсутствуют инструменты сортировки и поиска

- Разный объем доступной информации

109. Процесс написания программы никогда не включает:

- Записи операторов на каком-либо языке программирования

+ Изменения физического окружения компьютера

110. Многократное исполнение одного и того же участка программы называют:

111. Что обеспечивает система электронного документооборота?

- Перевод документов, созданных рукописным способом, в электронный вид

+ Управление документами, созданными в электронном виде

- Автоматизацию деятельности компании

112. URL-адрес содержит сведения о:

+ Типе файла и его местонахождении

- Местонахождении файла и языке программирования, на котором он создан

- Типе файла и типе приложения

113. Главная функция сервера заключается в:

- Передаче информации от пользователя к пользователю

+ Выполнении специфических действий по запросам пользователей

114. Сетевая операционная система реализует:

- Связь компьютеров в единую компьютерную сеть

+ Управление ресурсами сети

- Управление протоколами и интерфейсами

115. Взаимодействие клиента с сервером при работе на WWW происходит по протоколу:

Новый Порядок организации и проведения работ по аттестации объектов информатизации будет способствовать обеспечению реальной безопасности ИС.

image

1. Порядок организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну

2. Порядок применяется для аттестации объектов информатизации с 1 сентября 2021 года.

Все работы по аттестации, которые будут выполняться начиная с этой даты, должны проходить в соответствии с новым Порядком. Важно, что это касается даже тех работ, которые будут проводиться в рамках уже ранее заключенных контрактов.

3. Настоящий Порядок определяет состав и содержание работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну.

4. Аттестация объектов информатизации на соответствие требованиям о защите информации (далее – аттестация) осуществляется федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, органами местного самоуправления, организациями, которым на праве собственности или ином законном основании принадлежат объекты информатизации, а также лицами, заключившими контракт на создание объектов информатизации, или лицами, осуществляющими эксплуатацию объектов информатизации (далее – владельцы объектов информатизации).

Здесь стоит обратить внимание на то, что аттестовывать объекты информатизации теперь имеют право и эксплуатирующие их организации – их в явном виде включили в состав владельцев объектов информатизации.

5. Аттестация объекта информатизации проводится на этапе его создания или развития (модернизации) и предусматривает проведение комплекса организационных и технических мероприятий и работ (аттестационных испытаний).

С одной стороны, положение очевидное. Но на практике нам приходилось сталкиваться с ситуацией, когда заказчик заявлял о необходимости аттестационных мероприятий для информационных систем, выведенных из эксплуатации. Теперь явно названы этапы жизненного цикла ИС, на которых эти испытания требуются.

6. По решению руководителя федерального органа государственной власти, органа государственной власти субъекта Российской Федерации, органа местного самоуправления аттестация принадлежащих этому органу объектов информатизации проводится в соответствии с настоящим Порядком структурным подразделением (работниками), ответственными за защиту информации.

7. Для проведения аттестационных испытаний органом по аттестации из числа своих работников назначается аттестационная комиссия в составе руководителя комиссии и не менее двух экспертов, обладающих знаниями и навыками в области технической защиты конфиденциальной информации и аттестации объектов информатизации.

Появился четкий ответ на вопрос о минимальном количестве участников аттестационной комиссии – не менее трех.

8. При назначении экспертов органа по аттестации должна быть обеспечена их независимость от владельца объекта информатизации с целью исключения возможности влияния владельца аттестуемого объекта информатизации на результаты аттестационных испытаний, проведенных экспертами органа по аттестации.

9. Для проведения работ по аттестации владелец объекта информатизации в качестве исходных данных представляет в орган по аттестации копии ряда документов, включая «документы, содержащие результаты анализа уязвимостей объекта информатизации и приемочных испытаний системы защиты информации объекта информатизации (в случае проведения анализа и испытаний в ходе создания объекта информатизации).

Новый документ однозначно определил ответственного за предоставление результатов инструментального сканирования. Это не орган по аттестации, проводящий испытания, а именно владелец аттестуемого объекта информатизации.

10. По решению владельца объекта информатизации указанные в настоящем пункте копии документов представляются в орган по аттестации в виде электронных документов.

Раньше орган по аттестации, как правило, принимал только бумажные варианты утвержденных документов (с подписью и печатью организации). Теперь же допустимо предоставлять их в электронном виде. Пока остался открытым вопрос о форме их заверения: требуется ли она и если да, то в каком виде? Будет ли достаточно пересылки с авторизованного почтового ящика или понадобится электронная подпись того или иного вида?

11. Аттестационные испытания включают следующие мероприятия и работы:

б) проверку наличия и согласования с ФСТЭК России … модели угроз безопасности информации, технического задания на создание (развитие, модернизацию) объекта информатизации или частного технического задания на создание (развитие, модернизацию) объекта информатизации (только для государственных информационных систем).

12. Заключение и протоколы в течение 5 рабочих дней после утверждения органом по аттестации направляются владельцу объекта информатизации.

Определен крайний срок, в течение которого необходимо выслать аттестационную документацию владельцу объекта информатизации.

13. По результатам устранения недостатков орган по аттестации повторно оформляет заключение, в которое наряду со сведениями, указанными в пункте 18 настоящего Порядка, включаются сведения об устранении владельцем объекта информатизации всех выявленных недостатков, а также делается вывод о возможности выдачи аттестата соответствия требованиям по защите информации на объект информатизации.

В ряде случаев в номенклатуре аттестационных документов в явном виде появляется дополнительный. Как он будет называться – заключение № 2, повторное заключение?

14. Владелец объекта информатизации в случае несогласия с выявленными органом по аттестации недостатками и выводами, содержащимися в заключении и протоколах, направляет в течение 5 рабочих дней с момента получения заключения и протоколов письменное обращение с обоснованием такого несогласия в ФСТЭК России.

15. ФСТЭК России (территориальный орган ФСТЭК России) в течение 10 календарных дней с даты получения обращения проводит оценку документов.

16. Орган по аттестации в течение 5 рабочих дней после подписания аттестата соответствия представляет в ФСТЭК России (территориальный орган ФСТЭК России) в электронном виде копии следующих документов:

а) аттестата соответствия объекта информатизации;

б) технического паспорта на объект информатизации;

в) акта классификации системы (сети), акта категорирования значимого объекта;

г) программы и методик аттестационных испытаний объекта информатизации;

д) заключения и протоколов.

В договорах и ПМИ нужно аккуратно подходить к определению даты подписания аттестата соответствия. Особенно если есть необходимость иметь запас по времени на обработку, утверждение и отправку документации при наличии бюрократических многоэтапных, требующих различных согласований процедур внутри органа по аттестации.

Напомним, что максимальная длительность работ по аттестации согласно положениям рассматриваемого Порядка не может превышать четырех месяцев.

17. ФСТЭК России (территориальный орган ФСТЭК России) в течение 3 рабочих дней со дня получения от органа по аттестации документов, предусмотренных пунктом 27 настоящего Порядка, вносит сведения об аттестованном объекте информатизации в реестр аттестованных объектов информатизации.

Самое важное новшество: вводится реестровая (централизованная) система учета выданных аттестатов соответствия на ИС. Будет очень хорошо, если этот реестр (выписка из реестра) станет общедоступным, чтобы была возможность проверить наличие и действительность аттестатов соответствия в отношении интересующих объектов информатизации.

18. ФСТЭК России (территориальный орган ФСТЭК России) после внесения сведений об аттестованном объекте информатизации в реестр аттестованных объектов информатизации проводит экспертно-документальную оценку документов, представленных органом по аттестации в соответствии с пунктом 27 настоящего Порядка.

Регулятор не только требует предоставлять документы по аттестованной ИС, но и будет анализировать их на предмет корректности. Очевидно, что это вызвано желанием ФСТЭК России улучшить качество проводимых органами по аттестации испытаний, что не может не радовать.

19. Аттестат соответствия выдается на весь срок эксплуатации объекта информатизации.

20. Протоколы контроля защиты информации на аттестованном объекте информатизации не реже одного раза в два года предоставляются владельцем объекта информатизации в ФСТЭК России (территориальный орган ФСТЭК России).

21. В случае развития (модернизации) объекта информатизации, в ходе которого изменена конфигурация (параметры настройки) программных, программно-технических средств и средств защиты информации, исключены программные, программно-технические средства и средства защиты информации, дополнительно включены аналогичных средств или заменены на аналогичные средства проводятся дополнительные аттестационные испытания.

В случае развития (модернизации) объекта информатизации, приводящего к повышению класса защищенности (уровня защищенности, категории значимости) объекта информатизации и (или) к изменению архитектуры системы защиты информации объекта информатизации в части изменения видов и типов программных, программно-технических средств и средств защиты информации, изменения структуры системы защиты информации, состава и мест расположения объекта информации и его компонентов, проводится повторная аттестация…

В явном виде определены критерии, при выполнении которых проводятся дополнительные аттестационные испытания или повторная аттестация. Остается открытым вопрос: требуется ли при проведении повторной аттестации изменять номер и дату выдачи первоначального аттестата соответствия?

22. Действие аттестата соответствия приостанавливается ФСТЭК России (территориальным органом ФСТЭК России) в случае…

Действие аттестата соответствия прекращается ФСТЭК России (территориальным органом ФСТЭК России) в случае…

23. В случае утраты аттестата соответствия владелец объекта информатизации вправе обратиться в орган по аттестации с заявлением о выдаче дубликата аттестата соответствия.

Появилась новая возможность – выдача дубликата аттестата соответствия. Из интересного: орган по аттестации не имеет права выдать его копию. По крайней мере, в новом Порядке о таком варианте ничего не говорится. Нужно учитывать, что согласно нормам делопроизводства при выдаче копии документа сохраняются номер и дата выдачи оригинального документа, а вот дубликат документа должен иметь новые реквизиты. Найдет ли этот момент отражение в реестре аттестатов ФСТЭК России – вопрос открытый.

24. Орган по аттестации ежегодно не позднее 1 февраля года, следующего за отчетным, представляет в управление ФСТЭК России по федеральному округу, на территории которого расположен орган по аттестации, сведения об аттестованных им объектах информатизации, содержащие наименование объекта информатизации, адрес места его размещения, наименование владельца объекта информатизации, реквизиты выданного аттестата соответствия.

25. Из Приложения № 1 исключена необходимость указания в техническом паспорте границ контролируемой зоны, линий связи и питания, выходящих за границы контролируемой зоны, а также инвентарных (учетных, серийных) номеров ОТСС и ВТСС, номера лицензий ПО.

Это положение позволяет заменять СВТ на однотипные и обновлять лицензии на ПО без корректировки технического паспорта. Такая норма соотносится с бессрочным сроком действия аттестата соответствия и выполнением необходимых процедур на всех этапах жизненного цикла ИС.

Это нововведение говорит о том, что ФСТЭК не настаивает на обязательном выполнении требований о защите ИС, не обрабатывающих информацию, содержащую сведения, составляющие государственную тайну, от ПЭМИН, что раньше и обуславливало необходимость отображать границы контролируемых зон и проводные линии.

26. Приложение № 4, определяющее форму аттестата соответствия объекта информатизации, вводит фиксированный формат номера аттестата соответствия.

Раньше каждый орган по аттестации сам определял формат номера аттестата соответствия. Текущий формат фиксирует в номере: | | . Это позволит сделать номер аттестата соответствия достаточно информативным.

Нераскрытой остается неопределенность с – должен он в обязательном порядке быть сквозным (00001, 00002, 00003) или допускается произвольное, но неповторяемое назначение номеров (00024, 01121, 00001)?

27. Приложение № 4, определяющее форму аттестата соответствия объекта информатизации, при эксплуатации аттестованного объекта информатизации не допускает проводить обработку информации в случае обнаружения инцидента безопасности.

Пока не очень понятно, как реализовать это на практике – например, если инцидентом является компрометация пароля в ИС непрерывного цикла или даже просто попытка его подбора. Также это положение противоречит принципу PDCA и бессрочности аттестатов соответствия.

Будем надеяться, что данное Приложение определяет всего лишь форму (как и указано на его титуле), а не строгое указание по содержанию и данный момент возможно будет исключить из перечня ограничений на эксплуатацию ИС.

Новый Порядок организации и проведения работ по аттестации объектов информатизации, на наш взгляд, будет способствовать обеспечению реальной безопасности ИС. Но при этом в документе есть ряд нераскрытых моментов, а также положений, которые невыполнимы в реальных условиях эксплуатации.

Главное, чтобы последующие редакции документа учитывали и исправляли недостатки предыдущих, а сам он использовался как инструмент упорядочивания и улучшения ситуации с аттестацией объектов информатизации, а не наказания и запугивания.

В качестве бонуса расскажем, при каких условиях новый Порядок позволит эксплуатировать ГИС даже без аттестата соответствия (пусть и не на постоянной основе).

Существует три случая, при которых возможно запретить (временно или постоянно) эксплуатацию ГИС:

1) вновь созданная ГИС не введена в промышленную эксплуатацию (не проведены успешные аттестационные испытания);

2) действие аттестата соответствия приостановлено;

3) действие аттестата соответствия прекращено.

Первый вариант не рассматриваем – он очевиден и вопросов не вызывает.

А далее, как говорят фокусники, следите за руками.

То есть на этапе прекращения действия аттестата соответствия требование о прекращении эксплуатации объекта информатизации не распространяется на случай, если ранее действие аттестата соответствия было приостановлено.

А есть ли варианты, при которых можно прийти к вышеописанному состоянию – действие аттестата соответствия было приостановлено – и при этом ГИС находилась бы в эксплуатации на законных основаниях? Давайте посмотрим.

Если на этапе приостановления действия аттестата соответствия ГИС согласовать с ФСТЭК России и принять меры, исключающие возможность возникновения угроз безопасности информации, то даже последующее прекращение действия аттестата соответствия формально не потребует прекращения ее дальнейшей эксплуатации.

Можно предположить, что озвученная возможность связана с необходимостью в ряде случаев продолжать эксплуатацию критичных ИС (например, ИС непрерывного цикла, обеспечивающих критичные функции, или социально значимых систем), даже если в них в определенный момент не соблюдаются все требования безопасности информации.

В нашем телеграм канале мы рассказываем о главных новостях из мира IT, актуальных угрозах и событиях, которые оказывают влияние на обороноспособность стран, бизнес глобальных корпораций и безопасность пользователей по всему миру. Узнай первым как выжить в цифровом кошмаре!

Важная информация - правильные ответы тестов отмечены +.

1. При помощи каких программ осуществляется отправка и получение электронной почты?

1. + Outlook Express

2. Лазерные диски CD/DVD-R предназначены:

1. только для чтения содержащейся на нем информации; запись данных на лазерные диски осуществляется при их изготовлении

3. для многократной перезаписи информации

3. Что выступает в роли рабочей станции при подключении к Интернет?

1. +персональный компьютер

4. Понимают ли современные процессоры команды своих предшественников?

3. Только частично

5. Какие программные продукты можно использовать для выполнения следующих типовых файловых операций (создания папок, копирования файлов и папок; перемещения файлов и папок; удаления файлов):

6. Сервер - это:

1. компьютер, имеющий выход в Internet

2. +компьютер и выполняемая программа, предназначенные для обработки запросов от клиентов

3. компьютер, подключенный к сетевому принтеру

7. База данных представляет собой:

1. текстовый файл определенного формата

2. +множество взаимосвязанных таблиц, каждая из которых содержит информацию об объектах определенного типа

3. любой документ Microsoft Office

8. Полное имя файла состоит из:

1. Собственного имени и расширения

2. +Имени логического диска, пути каталогов, имени файла

3. Имени каталога и имени файла

9. Для решения прикладных экономических задач необходимо использовать программу:

10. Буфер обмена служит для:

1. +хранения информации об объектах, которые подлежат перемещению или копированию

2. перемещения информации

3. хранения информации, которая подлежит удалению

11. Вирус возникает в ПК:

2. +попадая извне с какими-либо программами

4. +при загрузке файлов из Internet

5. при установке программ с лицензионных дисков

12. Выберите действия, которые позволяют выполнять графические программы PAINT и PHOTOSHOP

1. создавать мелодии

2. +редактировать графические файлы

3. +создавать графические файлы

4. сохранять мелодии на диске в виде файлов

5. +сохранять графические файлы на диске

6. редактировать мелодии

7. озвучивать графические файлы

13. Отправленное Вами по электронной почте письмо:

1. сразу попадает непосредственно адресату

2. +попадает на почтовый сервер провайдера

3. остается в Вашем компьютере до момента получения почты адресатом

14. Разрядность центрального процессора:

1. +определяет число двоичных разрядов (битов) информации обрабатываемых (или

2. передаваемых) за один такт

3. определяет максимальный размер десятичных чисел, которыми может оперировать данный микропроцессор

4. указывает ёмкость внутреннего КЭШа процессора

15. Оперативная память служит для:

1. +Временного хранения программ и данных

2. Постоянного хранения программ и данных

3. Для записи программ и данных на носители

16. Информационная система:

1. +взаимосвязанная совокупность средств, методов и персонала, используемых для хранения, обработки и выдачи информации в интересах поставленной цели

2. совокупности единой системы классификации и кодирования информации, унифицированных систем документации, схем информационных потоков предприятия

3. комплекса технических средств, ПК, устройства сбора, накопления, обработки, передачи и вывода информации, материалов и т. д.

17. Для защиты информации применяются:

1. специальные программы, ограничивающие доступ к информации, устанавливающие пароль для входа в систему, устанавливающие блокировку аппаратных средств

2. +шифровальные программы

3. копирование информации с применением различных технических и программных средств

18. Пакет Microsoft Access:

1. все необходимые для работы данные хранит в документах Word и электронных таблицах

2. +позволяет хранить все данные в одном файле и доступ к этим данным осуществляется постранично, что позволяет осуществлять поиск информации по одному или нескольким параметрам

3. обеспечивает возможность создание связей между таблицами, что позволяет совместно использовать данные из разных таблиц

19. Одноранговой сетью называется:

1. +компьютерная сеть, где нет единого центра управления взаимодействием рабочих станций и единого устройства для хранения данных, т. е. сервера

2. компьютерная сеть шинной топологии

3. компьютерная сеть, имеющая единый концентратор

20. Тактовая частота

1. +указывает, сколько элементарных операций микропроцессор выполняет в единицу времени

2. определяет число двоичных разрядов информации, обрабатываемых (или передаваемых) за один такт

21. Потеря информации происходит из-за:

1. импульсных помех электропитания

2. действия компьютерных вирусов

3. неисправной аппаратной части ПК

4. + все ответы правильные

22. Что такое операционная система (ОС)?

1. программа, обеспечивающая сервис работы при настройке или проверке аппаратной части ПК

2. программный комплекс для решения конкретной прикладной задачи

3. +программный комплекс, являющийся посредником между ПК и пользователем

23. Емкость стандартного (120 мм) компакт-диска равна:

24. В программе Excel адрес $ F $15 – это:

1. смешанный адрес ячейки

2. относительный адрес ячейки

3. +абсолютный адрес ячейки

25. Мельчайшая единица информации в электронном виде –

26. Какова информационная емкость одностороннего DVD-диска?

3. 4700 Мбайт

27. Информационная технология – это

1. +процесс, использующий совокупность средств и методов сбора, обработки и передачи первичной информации для получения информационного продукта

2. процесс обработки и передачи информации для получения информационного продукта

3. процесс принятия решения об использовании информации для получения информационного продукта

28. Операционная система – это

1. +программное обеспечение, являющееся посредником между компьютером и пользователем

2. сервисная программа необходимая для настройки компьютера

3. программный комплекс для решения прикладных задач

29. Экспертные системы содержат:

1. +базы данных и базу знаний

2. только базы данных

3. только базу знаний

30. Ключевое поле в MS Access –

1. +это поле, которое однозначно определяет какую-либо запись

2. это любое поле базы данных, содержащие запись

3. это набор полей с соответствующими номерами записей

31. В MS Excel для автозаполнения текстом ячеек рабочего листа используются ряды данных, которые делятся на встроенные и пользовательские. Пользовательские ряды можно:

1. +удалять или изменять

2. только удалять

3. только изменять

32. 1 бит - это количество информации, которое …

1. +выражает значение Да или Нет и обозначается двоичным числом 1 или 0

2. укрупненная единица измерения данных - 1 бит = 8 байт

3. упрощенная запись укрупненной единицы измерения данных - 1 бит = 56 Кбайт

33. Шаблоны в MS Word это:

1. средство позволяющее осуществить автоматизированное форматирование документа

2. совокупность удачных стилевых настроек сохраняемых вместе с готовым документом

3. +набор унифицированных элементов и цветовых схем

34. На системной плате расположены:

1. +центральный микропроцессор

2. +оперативная память

3. +контроллеры устройств

4. +разъемы (слотов) для подключения к ней плат расширения

6. дисководы гибких, лазерных или других дисков

7. блок питания системного блока

35. Основная память –

1. +это память, которая включает в себя оперативную память и постоянную память

2. это память для хранения информации больших размеров (дискеты, компакт-диски, винчестер и т. д.)

3. это устройство для создания резервных копий документов хранящихся на компьютере

36. Матричный принтер имеет печатающую головку, на которой

1. +Расположена вертикальная матрица из металлических иголок

2. расположен барабан из полупроводникового материала

3. расположены мельчайшие сопла, через которые на бумагу выбрасываются капельки чернил

37. Локальная сеть

1. +объединяет абонентов, расположенных в пределах небольшой территории (~ 2-2,5 км)

2. объединяет абонентов, расположенных на значительном расстоянии друг от друга (десятки-сотни километров)

3. объединяет абонентов, расположенных в различных странах, на различных континентах

38. Для изменения границ полей в документе MS Word нужно:

1. Выбрать команду Файл\Параметры страницы, затем в режиме диалога с системой задать границы полей.

2. +Выбрать команду Разметка страницы\Параметры страницы, затем в режиме диалога с системой задать границы полей.

39. Внутри системного блока находятся:

1. +материнская (системная) плата

4. +дисководы гибких, лазерных или других дисков

6. +платы расширения

40. Сканеры бывают

41. Перекрестная ссылка для MS Excel - это ссылка на элемент, который

1. +находится в другой части документа

2. находится в другом файле

3. может находиться в другой части документа, в другом файле, а также в сети Интернет

42. В зависимости от степени автоматизации информационных процессов различают следующие системы:

1. +Ручные (все операции по переработке информации выполняются человеком).

2. +Автоматизированные (часть функций управления или обработки данных осуществляется автоматически, а часть человеком).

3. +Автоматические (все функции управления и обработки данных осуществляются техническими средствами без участия человека).

43. Запись формул в MS Excel. Укажите верный вариант.

1. +Формула всегда начинается со знака равенства (=)

2. Формула всегда начинается со знака звездочка (*)

3. Формула всегда записывается в кавычках ("")

44. данные это -

1. сведения, снимающие неопределенность об окружающем мире, которые являются объектом хранения, преобразования передачи и использования

2. +информация, представленная в виде, пригодном для обработки автоматическими средами при возможно участии человека

3. информация, на основе которой пустеем логических рассуждений могут быть получены определенные выводы

45. К какому потру подключается мышь

46. Монитор предназначен для:

1. +графического представления информации на экран

2. вывода текстовой информации

3. записи (сохранения) или считывания информации с гибкого магнитного диска

4. управления работой различных устройств ПК

47. Графические файлы имеют расширение:

48. Рабочая станция – это:

1. +персональная ЭВМ, являющаяся рабочим местом пользователя, выполняющая обработку данных.

2. компьютер, управляющий определенным ресурсом.

3. компьютер, использующий ресурсы сети

49. По структуре локальные сети подразделяются на:

1. реальные, искусственные.

3. проводные, беспроводные

50. Документ в программе Excel называется

1. +рабочей книгой

2. рабочим листом

51. Для работы с буфером обмена используются команды:

1. +вырезать, копировать, вставить

2. удалить, переименовать

3. создать, сохранить

52. Какое устройство служит для превращения аналоговых сигналов в цифровые и обратно

53. Дата и время, функции, формулы – данные такого типа бывают в программе

54. Какие из объектов базы данных являются основными?

3. формы и отчёты.

55. В таблице базы данных столбцы называются

56. Какое устройство в ЭВМ относится к внешним:

2. центральный процессор

3. оперативная память

57. Текстовый процессор Word это-

1. системная программа для создания документов

2. +прикладная программа для создания и обработки текстовых документов

3. система для подготовки документов различной сложности

58. К каким программам относится операционная система

3. к системам программирования

59. Программа – это:

1. +Описание на машинном языке того, какие действия, в какой последовательности, и над какой информацией должен произвести компьютер

2. Действие машины по обработке информации

3. Создание необходимых документов

60. Изменить тип шрифта, размер и начертание можно с помощью:

Дополнительные вопросы к тестам 2018г

1. Компания INTEL была основана:

Тест № 2 по информатике. Быстродействие компьютера зависит от тактовой частоты, обычно измеряемой в:

3. Сколько надо времени для акклиматизации накопительного диска после температуры -1:

4. Тест. Какое предположение ложное:

Быстродействие накопителя можно оценить по:

+ А) скорости вращения диска

Б) скорости передачи данных

В) средне статистическом времени поиска

5. Debugging Tools это:

А) Проверка систем

+Б) Средства отладки

В) Отладчик ядра

6. Влияют ли радио помехи на работу компьютера

Б) Влияют но не существенно

7. Цикл.

+ А) Время, за которое сигнал переходит к состоянию, идентичному текущему

Б) Поочередная передача данных

В) Повторяющиеся объекты

8. Этот термин используется для указания типа внутренней архитектуры процессоров

9. Код ошибки POSTдля IBM BIOS: один длинный и один короткий

+ А) проблема связанна с системной платой

Б) проблема связанна с блоком питания

В) проблема связанна с видео адаптером

10. Компьютерная шина это:

+ А) двунаправленный универсальный коммутатор

Б) двунаправленный универсальный проводник

В) двунаправленный универсальный контур

11. Производительность процессора для двух задач, одной с коэффициентом сложности 2, а второй 8 составит

12. Ширина шины 8 байт у:

13. В 64-розрядном, трех канальном модуле памяти считывает за раз

14. С помощью этого изобретения знания стало возможно накапливать и передавать по следующим поколениям

В) экстрасенсорные способности

15. Информатика наука занимающееся изучением.

А) законов, и правил дорожного движения.

+ Б) законов и методов.

16. Что такое информатика?

+ А) Наука, изучающая структуру и свойства информации.

Б) Наука, изучающая строение компьютера.

В) Наука изучающая программирование.

17. Что является предметом информатики?

А) Вся информация о компьютеризации.

+ Б) Разработка экстрактивных методов преобразования информации.

В) Вычисления , что такое информационные системы.

18. Главные функции информатики это?

А) Изучения вычислительной системы.

Б) Разработка технического процесса.

+ В) Разработка методов и средств преобразовании информации.

19. Основные направления информатики.

+ А) Разработка вычислительных систем и программного обеспечения.

Б) Методы машинной графики.

В) Системный анализ.

20. Что такое компьютерная архитектура?

+ А) Это наука, исследующая концепции построения компьютеров.

Б) Это естественная наука направленная на изучающие процессы обработки информации в природе.

21. Массовая компьютеризация общества началась в:

22. Чему равен 1 Гбайт?

Г) 1 000 000 Кбайт

23. Память для хранения переменной информации называется

24. Какое из перечисленных устройств не относится к внешним запоминающим устройствам?

25. Какое устройство обладает наименьшей скоростью обмена информацией?

+ А) дисковод для лазерных дисков

Б) дисковод для жестких дисков

В) микросхема оперативной памяти

26. Посредством какого устройства взаимодействуют отдельные элементы компьютера?

Читайте также: