۱- کدامیک از گزینههای زیر بهدرستی سه اصل اساسی امنیت اطلاعات را بیان میکند؟
۱) کنترل دسترسی، رمزگذاری، احراز هویت
۲) محرمانگی، جامعیت، در دسترسپذیری
۳) رمزگذاری، هشینگ، در دسترسیابی
۴) دیواره آتش، VPN، امضای دیجیتال
- پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۲.
سه اصل بنیادین امنیت اطلاعات که به مثلث CIA معروفاند عبارتاند از:
محرمانگی (Confidentiality): محافظت از اطلاعات در برابر دسترسی غیرمجاز
جامعیت (Integrity): اطمینان از دستنخورده ماندن داده
دردسترسپذیری (Availability): اطمینان از دسترسی کاربران مجاز به اطلاعات در زمان نیاز
۲- کدامیک از گزینههای زیر بیانگر مفهوم “جامعیت اطلاعات” در امنیت اطلاعات است؟
۱) جلوگیری از افشای اطلاعات به افراد غیرمجاز
۲) اطمینان از کامل بودن و تغییرنیافتن دادهها
۳) دسترسپذیر بودن دادهها در مواقع ضروری
۴) استفاده از روشهای رمزگذاری برای دادهها
- پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۲.
جامعیت (Integrity) به معنای اطمینان از این است که اطلاعات در فرآیند ذخیرهسازی، پردازش یا انتقال بدون تغییر، حذف یا دستکاری باقی ماندهاند، یکپارچگی داده برای تصمیمگیری صحیح حیاتی است.
۳- کدام گزینه نشاندهنده یک تهدید (Threat) در امنیت اطلاعات است؟
۱) کارمند ناراضی که با قصد تخریب سیستم را دارد
۲) نقص در طراحی نرمافزار که منجر به نفوذ میشود
۳) استفاده از رمزگذاری ضعیف برای دادهها
۴) حمله فیشینگ به کاربرانی یک سیستم
- پاسخ آموزشی تیم استخدام (e-estekhdam.com): گزینه ۱.
تهدید (Threat) عاملی بالقوه است که میتواند به آسیبپذیریها ضربه بزند. کارمند ناراضی یک تهدید ذاتی انسانی است که در صورت بهرهبرداری از نقاط ضعف، منجر به حمله خواهد شد.

