1. Aşağıdakilerden hangisi üst yönetimin bilgi güvenliği sorumluluklarından biri değildir? Bilgi güvenliği politikasını oluşturmak ve gözden geçirmek Bilgi güvenliği ihlallerini değerlendirmek Çalışanların farkındalığını sağlamak Risk yönetimini gerçekleştirmek Bilgi sistemleri donanım ve yazılımlarının fiziksel kurulumunu yapmak None 2. Bilgi güvenliği risk yönetiminde, riskin kabul edilebilir seviyesinin üzerinde kalan riskler için genellikle tercih edilen risk işleme seçeneği aşağıdakilerden hangisidir? Riski engelleme Riski paylaşma Riski azaltma Riski öngörme Riski transfer etme None 3. Sermaye Piyasası Kurulu Bilgi Sistemleri Yönetimi Tebliği uyarınca, sızma testleri (muaf olanlar hariç) yılda en az kaç kere gerçekleştirilmelidir? 3 2 1 4 5 None 4. Uluslararası Standartlar Organizasyonu (ISO) tarafından yapılan tanıma göre "Varlık" aşağıdakilerden hangisidir? Sadece fiziksel ve sayılabilir değeri olan her şey. Kurum için potansiyel veya gerçek bir değeri olan veya olabilecek, fiziksel olan/olmayan, sayılabilir/sayılamayan her şey. Yalnızca bilgi teknolojisi altyapısı bileşenleri. Kurumun sahip olduğu tüm lisanslar ve yazılımlar. Yalnızca bilgisayarlar ve sunucu donanımları. None 5. Varlık yaşam döngüsü genellikle varlığın hangi aşamasıyla başlar? Alım/Tedarik İzleme/Bakım Talebin oluşması ve planlama Kullanımdan kaldırma/İmha Envantere kaydedilme None 6. Kurumların sahip oldukları veriyi/bilgiyi uygun bir şekilde sınıflandırmasındaki birincil amaç aşağıdakilerden hangisidir? Verinin yasal mevzuata uygunluğunu sağlamak. Bilgiyi önemine/kritikliğine göre korumak. Veri depolama maliyetlerini azaltmak. Bilgi güvenliği politikalarını standardize etmek. Yalnızca hassas bilgileri koruma altına almak. None 7. USB sürücülerin taşınabilirliğinin yarattığı risklerden biri aşağıdakilerden hangisi değildir? Virüsler ve diğer kötü amaçlı yazılımlar Veri hırsızlığı Veri ve medya kaybı Verilerin bozulması Donanım uyumluluk sorunları None 8. Fiziksel ve çevresel kontrollerin temel amaçları arasında aşağıdakilerden hangisi bulunur? I. Yetkisiz fiziksel erişime karşı koruma II. Doğal veya insan kaynaklı felaketlere karşı koruma III. Ortam koşullarına karşı koruma Yalnız I I ve II I ve III II ve III I, II ve III None 9. Sistem odası/veri merkezi yerleşimi yapılırken yangın ve su baskını ihtimalini azaltmak için hangi tür mekanlardan uzak durulması önerilir? Ofis odaları ve toplantı salonları Mutfak, tuvalet, havalandırma kanalları ve üniteleri Personel dinlenme alanları Otopark ve depo alanları Telekomünikasyon ekipmanlarının bulunduğu odalar None 10. Dünya standartlarına göre kabul edilen sistem odası sıcaklığı ve nem oranı değerleri sırasıyla aşağıdakilerden hangisidir? 25°C (+/-3), Yüzde 60 (+/-10) RH 18°C (+/-2), Yüzde 40 (+/-5) RH 21°C (+/-1), Yüzde 50 (+/-5) RH 23°C (+/-2), Yüzde 55 (+/-5) RH 20°C (+/-1), Yüzde 45 (+/-10) RH None 11. Ozon tabakasını incelten zararlı etkilerinden dolayı kullanımı yasaklanan gazlı yangın söndürme sistemi gazı aşağıdakilerden hangisidir? FM-200 Argonite Karbondioksit Halon Nitrojen None 12. Aşağıdakilerden hangisi bir ağın temel bileşenleri arasında yer almaz? Bağlı uç nokta cihazlar Ağ donanımı Fiziksel iletim ortamı Bir adresleme sistemi Bağımsız güç kaynaklar None 13. Web dünyasının "buzdağı" analojisinde, arama motorları tarafından dizine eklenemeyen, parola korumalı veya özel sunucularda barındırılan içerikleri barındıran katman aşağıdakilerden hangisidir? Surface Web (Yüzey Ağ) Dark Web (Karanlık Ağ) Deep Web (Derin Ağ) Intranet Extranet None 14. Her düğümün merkezi bir dağıtıcı düğüme doğrudan bağlı olduğu ve ağdaki verinin merkezi düğüm üzerinden aktığı ağ topolojisi aşağıdakilerden hangisidir? Ortak Yol (Bus) Topolojisi Halka (Ring) Topolojisi Örgü (Mesh) Topolojisi Ağaç (Tree) Topolojisi Yıldız (Star) Topolojisi None 15. Ev, okul, iş binaları gibi sınırlı alanlarda bulunan uç nokta cihazlar tarafından oluşturulan ağ türü aşağıdakilerden hangisidir? WAN (Geniş Alan Ağı) MAN (Büyükşehir Alan Ağı) PAN (Kişisel Alan Ağı) LAN (Yerel Alan Ağı) WWAN (Kablosuz Genel Alan Ağı) None 16. OSI modelinde verilerin şifrelenmesi ve sıkıştırılması hangi katmanda sağlanır? Uygulama Katmanı Sunum Katmanı Oturum Katmanı Taşıma Katmanı Ağ Katmanı None 17. TCP/IP modeli ile OSI modeli karşılaştırıldığında, temel farklılıklardan biri aşağıdakilerden hangisidir? TCP/IP modelinin yedi katmanı varken, OSI modelinin dört katmanı vardır. OSI modeli bir protokol modeli, TCP/IP modeli ise bir referans modelidir. TCP/IP modeli daha çok kavramsal bir model iken, OSI modeli gerçek ürün ve teknolojilerde daha baskındır. OSI modeli uygulama yazılım geliştiricileri için referans olarak kullanılırken, TCP/IP modeli ürün ve teknolojilerde hayat bulmuştur. TCP/IP modeli fiziksel katmanda daha detaylı işlevsellik sunar. None 18. Bir web sunucusuna istek göndermek için kullanılan ve genellikle 80 numaralı bağlantı noktasını kullanan protokol aşağıdakilerden hangisidir? FTP SMTP DNS HTTP SSH None 19. Aşağıdakilerden hangisi UDP protokolünün özelliklerinden biridir? Bağlantı odaklı bir protokoldir. Veri gönderiminden önce üç yollu el sıkışma metodu kullanır. Güvenilir veri teslimatı sağlar. Çok alıcıya gönderim (multicast, broadcast) için kullanılabilir. TCP başlık bilgisine benzer ek veriler ve alındı bildirimleri içerir. None 20. IPv4 adreslerinin tükenmesi sorununa çözüm olarak geliştirilen ve 128 bitlik bir adres alanına sahip olan İnternet Protokolü sürümü aşağıdakilerden hangisidir? IPv3 IPv5 IPv6 IPsec ICMP None 1 out of 20 Time's up