Какова основная роль АИБ в организации? Обеспечение информационной безопасности автоматизированных систем, включая разработку, внедрение и поддержание средств защиты. Что входит в управление доступом, которым занимается АИБ? Предоставление, отзыв прав доступа, контроль за соблюдением принципа наименьших привилегий и аудит. Почему важен мониторинг и анализ событий ИБ? Для выявления подозрительной активности, оперативного реагирования на инциденты и предотвращения их распространения. Зачем нужно проводить обучение пользователей по вопросам ИБ? Для повышения осведомленности о киберугрозах, правил безопасного поведения и снижения риска стать жертвой атак. В чем цель проведения penetration testing (пентеста)? Для выявления уязвимостей и оценки уровня защищенности АС путем моделирования реальной кибератаки.