ISACA IT Risk Fundamentals Sertifikat İmtahanına Hazırlıq Flashcard-ları

0.0(0)
Studied by 0 people
call kaiCall Kai
Locked
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/33

flashcard set

Earn XP

Description and Tags

ISACA IT Risk Fundamentals imtahanı üçün 6 domen üzrə əsas terminləri və anlayışları əhatə edən lüğət tipli flashcard-lar.

Last updated 12:41 PM on 7/27/26
Name
Mastery
Learn
Test
Matching
Spaced
Call with Kai
Chat

No analytics yet

Send a link to your students to track their progress

34 Terms

1
New cards

Risk (Risk)

Müəyyən bir hadisənin baş vermə ehtimalı (Likelihood) ilə həmin hadisənin təşkilatın məqsədlərinə vura biləcəyi təsirin (Impact) birləşməsi.

2
New cards

Konseptual Risk Düsturu

Risk=Threat×Vulnerability×Asset ValueRisk = \text{Threat} \times \text{Vulnerability} \times \text{Asset Value}

3
New cards

Aktiv (Asset)

Təşkilat üçün dəyər daşıyan hər şey: məlumat, sistem, avadanlıq və ya insan resursu.

4
New cards

Təhdid (Threat)

Aktivə zərər vura biləcək istənilən hadisə, şəxs və ya vəziyyət.

5
New cards

Zəiflik (Vulnerability)

Təhdid (Threat) tərəfindən istismar oluna biləcək zəif nöqtə və ya boşluq.

6
New cards

Ehtimal (Likelihood)

Müəyyən hadisənin baş vermə şansı və ya tezliyi.

7
New cards

Təsir (Impact)

Hadisə baş verdikdə yaranacaq zərərin böyüklüyü.

8
New cards

Məruz qalma (Exposure)

Aktivin Təhdidə (Threat) açıq olma dərəcəsi.

9
New cards

Risk iştahı (Risk Appetite)

Təşkilatın qəbul etməyə hazır olduğu ümumi risk miqdarı.

10
New cards

Risk dözümlülüyü (Risk Tolerance)

Risk Appetite ətrafında icazə verilən konkret sapma həddi.

11
New cards

Risk tutumu (Risk Capacity)

Təşkilatın obyektiv olaraq daşıya biləcəyi maksimum risk miqdarı.

12
New cards

Qabaqlayıcı nəsəzarət (Preventive Control)

Hadisənin baş verməsinin qarşısını alan nəsəzarət növü (məs. firewall, giriş nəsəzarəti).

13
New cards

Aşkaredici nəsəzarət (Detective Control)

Baş vermiş hadisəni müəyyən edən nəsəzarət növü (məs. log monitorinqi, IDS).

14
New cards

Düzəldici nəsəzarət (Corrective Control)

Hadisədən sonra zərəri azaldan və bərpanı təmin edən nəsəzarət növü (məs. backup-dan bərpa).

15
New cards

İstiqamətləndirici nəsəzarət (Directive Control)

Davranışı qaydalara yönləndirən nəsəzarət növü (məs. siyasətlər, təlimatlar).

16
New cards

Doğma/xam risk (Inherent Risk)

Heç bir nəsəzarət (Control) tətbiq olunmadan mövcud olan xam risk səviyyəsi.

17
New cards

Cari/qalıq risk (Current/Residual Risk)

Mövcud nəsəzarətlər (Controls) tətbiq olunduqdan sonra qalan risk səviyyəsi.

18
New cards

Governance (İdarəetmə)

'Nə edilməli olduğunu' (what should be done) müəyyən edən struktur və prinsiplər mənsubiyyəti.

19
New cards

Management (İdarəetmə/Menecment)

Tapşırıqların 'necə həyata keçiriləcəyini' (how it is executed) və icrasını müəyyən edən proseslər.

20
New cards

Üç Müdafiə Xətti (Three Lines Model)

1-ci xətt: Əməliyyat menecmenti; 2-ci xətt: Risk və uyğunluq funksiyaları; 3-cü xətt: Daxili audit (Internal Audit).

21
New cards

CIA Triadı

Aktivlərin dərəcəsini qiymətləndirmək üçün istifadə olunan Konfidensiallıq (Confidentiality), Tamlıq (Integrity) və Əlçatanlıq (Availability) meyarları.

22
New cards

Yuxarıdan-aşağı yanaşma (Top-Down Approach)

Risk ssenarisi işlənərkən biznes məqsədlərindən başlayıb bunlara təsir edən riskləri müəyyən edən yanaşma.

23
New cards

Aşağıdan-yuxarı yanaşma (Bottom-Up Approach)

Risk ssenarisi işlənərkən konkret texniki hadisələrdən başlayıb biznesə təsirini qiymətləndirən yanaşma.

24
New cards

Risk reyestri (Risk Register)

Müəyyən edilmiş bütün risklərin təsviri, sahibi, qiymətləri və cavab planlarını əhatə edən mərkəzləşdirilmiş sənəd.

25
New cards

Keyfiyyət analizi (Qualitative Analysis)

Riskləri 'aşağı/orta/yüksək' kimi təsviri kateqoriyalarla qiymətləndirən metod.

26
New cards

Kəmiyyət analizi (Quantitative Analysis)

Riskləri konkret rəqəmsal dəyərlərlə (AnnualLossExpectancyAnnual Loss Expectancy kimi) ölçən metod.

27
New cards

Risk istilik xəritəsi (Risk Heat Map)

Likelihood (üfüqi ox) və Impact-i (şaquli ox) vizual rəng kodlaşdırması ilə birləşdirən matris.

28
New cards

Dizayn effektivliyi (Design Effectiveness)

Nəsəzarətin (Control) nəzəri olaraq riski düzgün ünvanlayıb-ünvanlamadığını göstərən meyar.

29
New cards

Riskdən qaçınma (Risk Avoidance)

Riskə səbəb olan fəaliyyətdən tamamilə imtina etməkdən ibarət cavab strategiyası.

30
New cards

Riskin köçürülməsi (Risk Transfer)

Riski sığorta və ya outsourcing vasitəsilə üçüncü tərəfə ötürməkdən ibarət cavab strategiyası.

31
New cards

Recovery Time Objective (RTO)

Sistemin fəlakətdən sonra bərpası üçün maksimum icazə verilən müddət.

32
New cards

Recovery Point Objective (RPO)

Bərpa zamanı icazə verilən maksimum məlumat itkisi müddəti.

33
New cards

Key Risk Indicator (KRI)

Risk səviyyəsinin dəyişməsini erkən siqnal verən, gələcəyə yönəlik (Leading) ölçülə bilən metrik.

34
New cards

Davamlı nəzarət monitorinqi (Continuous Control Monitoring)

Real vaxt rejimində anomaliyaları və nəsəzarət pozuntularını aşkar etməyə imkan verən proses.