ru
Feedback
BA & SA | 10000 Interview questions

BA & SA | 10000 Interview questions

Открыть в Telegram

Вопросы и задачи, которые задают на собеседованиях на позицию Бизнес и Системного аналитика. По вопросам сотрудничества- @DeliveryManager7

Больше

📈 Аналитический обзор Telegram-канала BA & SA | 10000 Interview questions

Канал BA & SA | 10000 Interview questions (@systemanalystinterview) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 10 255 подписчиков, занимая 3 852 место в категории Карьера и 63 593 место в регионе Россия.

📊 Показатели аудитории и динамика

С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 10 255 подписчиков.

Согласно последним данным от 24 июня, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 382, а за последние 24 часа — 45, при этом общий охват остаётся высоким.

  • Статус верификации: Не верифицирован
  • Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 3.60%. В первые 24 часа после публикации контент обычно набирает 2.47% реакций от общего числа подписчиков.
  • Охват публикаций: В среднем каждый пост получает 369 просмотров. В течение первых суток публикация набирает 253 просмотров.
  • Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 1.
  • Тематические интересы: Контент сосредоточен на ключевых темах, таких как объяснение, индекс, user_id, субд, паттерн.

📝 Описание и контентная политика

Автор описывает ресурс как площадку для выражения субъективного мнения:
Вопросы и задачи, которые задают на собеседованиях на позицию Бизнес и Системного аналитика. По вопросам сотрудничества- @DeliveryManager7

Благодаря высокой частоте обновлений (последние данные получены 25 июня, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Карьера.

10 255
Подписчики
+4524 часа
+317 дней
+38230 день
Архив постов
4537. При проектировании ролевой модели (RBAC) для внутренней HR-системы вы определили роли «Сотрудник», «Менеджер», «HR-специалист». Каким принципом безопасности нужно руководствоваться при назначении прав доступа?
Anonymous voting

№4537 категория вопросов: #SECURITY

Можно снова планировать, а можно уже забронировать и получить скидку 5 000 ₽. Календарь направлений с чек-листами поможет выбрать отпуск, пока цены не выросли. Забронировать #реклама 16+ special.travel.yandex.ru О рекламодателе

👩‍🏫Объяснение: Rate Limiting (ограничение частоты запросов) — это базовая защита публичного API от злоупотреблений и атак типа «отказ в обслуживании» (DoS/DDoS). Оно ограничивает количество запросов с одного API-ключа или IP-адреса в единицу времени. Без этого один партнер (или злоумышленник, укравший ключ) может своими бесконтрольными вызовами перегрузить ваш бэкенд и «положить» сервис для всех остальных. Это обязательное требование к проектированию. Формат данных (JSON/XML) и качество документации — важные, но не security-требования.

4536. Системный аналитик собирает требования для публичного API, который будет доступен партнерам. Какое требование по безопасности является ОБЯЗАТЕЛЬНЫМ для любого публичного API?
Anonymous voting

№4536 категория вопросов: #SECURITY

👩‍🏫Объяснение: Когда система позволяет выгружать чувствительные данные (ПДн) во внешний файл, теряется контроль над ними. Ключевым механизмом безопасности и подотчетности (accountability) в таком случае является непрерывное аудирование (audit logging). Детальное логирование (кто — идентификатор пользователя, когда — timestamp, что — какие наборы данных/фильтры были использованы) является обязательным требованием. Это позволяет отследить утечку, если она произойдет, и доказательно привлечь к ответственности виновного. Шифрование файла — хорошая доп. мера, но без логирования вы не узнаете, кто и когда эти зашифрованные данные выгрузил.

4535. В проекте внедряется функционал экспорта отчетов в Excel. Отчеты содержат персональные данные клиентов (ПДн). Какой тип требований к безопасности будет САМЫМ КРИТИЧНЫМ для этой функции?
Anonymous voting

№4535 категория вопросов: #SECURITY

Не ждите, пока организм попросит о помощи. Укрепите здоровье в санатории заранее. Яндекс Путешествия отобрали санатории с леч
Не ждите, пока организм попросит о помощи. Укрепите здоровье в санатории заранее. Яндекс Путешествия отобрали санатории с лечебными программами. Бронируйте сейчас со скидкой 5000 ₽ с промокодом ZDOROVO5000 от 50 000 ₽. Забронировать #реклама special.travel.yandex.ru О рекламодателе

👩‍🏫Объяснение: При работе с биометрией (отпечатки, лицо) ключевой принцип безопасности — нехранимые на сервере биометрические данные. Требование должно четко указывать, что биометрический шаблон (не сам отпечаток, а его хэш) должен храниться исключительно в защищенной зоне (Secure Enclave) устройства пользователя. Сервер получает лишь криптографическое подтверждение успешной проверки. Это защищает пользователей в случае взлома серверов — злоумышленник не сможет украсть «цифровые отпечатки». Остальные требования важны, но вторичны по отношению к этому фундаментальному принципу приватности и безопасности.

4534. Вы собираете требования для нового мобильного банкинга. Клиент хочет использовать отпечаток пальца для входа. Какой тип требований по безопасности вы должны зафиксировать в первую очередь?
Anonymous voting

№4534 категория вопросов: #SECURITY

👩‍🏫Объяснение: В медицинской сфере Protected Health Information (PHI) — информация о здоровье пациента, его медицинской истории, платежах за лечение, которая может быть связана с конкретным человеком — является наиболее критичным активом с точки зрения безопасности и приватности. Ее защита регулируется строгими законами (например, HIPAA в США, аналоги в других странах). Утечка PHI наносит наибольший репутационный и финансовый ущерб, а также нарушает фундаментальные права пациентов. Защита логов, ИС и биллинга также важна, но фокус анализа рисков и требований в первую очередь должен быть на PHI.

4533. В рамках проекта по разработке медицинского ПО выявляются требования к защите информации. На какие данные, согласно международным стандартам, в первую очередь должен быть направлен фокус?
Anonymous voting

№4533 категория вопросов: #SECURITY

Мы ищем людей, которые хотят работать турагентом из дома 💰Оплата 80.000-150.000 рублей в месяц Образование, место жительства
Мы ищем людей, которые хотят работать турагентом из дома 💰Оплата 80.000-150.000 рублей в месяц Образование, место жительства, трудовой стаж — не важны! Подходит, как для подработки / декретного отпуска, так и для полной занятости. Если заинтересовались, то для старта нужно: — зарегистрироваться на сайте — пройти трехдневный курс На что можно рассчитывать: ✅ удаленная работа ✅ зп 150.000 рублей (потолка нет) ✅ стабильная подработка, если не хотите уходить с основной работы Количество бесплатных мест ограничено. Успейте занять свое место. ⚡ Набор заканчивается в понедельник! Зарегистрироваться #реклама интревел.рф О рекламодателе

👩‍🏫Объяснение: Право на удаление («право на забвение» — Right to erasure / Right to be forgotten) — это одно из ключевых прав субъектов данных, закрепленное в GDPR (General Data Protection Regulation), регулировании Европейского Союза. Это юридическое (регулятивное) требование, которое транслируется в функциональные требования к системе: необходимо реализовать функцию, позволяющую пользователю подать запрос, а системе — полностью и безвозвратно удалить или анонимизировать все его персональные данные. PCI DSS касается данных платежных карт, ISO 27001 — системы менеджмента информационной безопасности, HIPAA — медицинских данных в США.

4532. Для системы, обрабатывающей персональные данные граждан ЕС, выявлено требование: «Пользователь имеет право запросить удаление всех своих данных». К какому стандарту или регулятивному требованию это относится?
Anonymous voting

№4532 категория вопросов: #SECURITY