uk
Feedback
BA & SA | 10000 Interview questions

BA & SA | 10000 Interview questions

Відкрити в Telegram

Вопросы и задачи, которые задают на собеседованиях на позицию Бизнес и Системного аналитика. По вопросам сотрудничества- @DeliveryManager7

Показати більше

📈 Аналітичний огляд Telegram-каналу BA & SA | 10000 Interview questions

Канал BA & SA | 10000 Interview questions (@systemanalystinterview) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 10 255 підписників, посідаючи 3 852 місце в категорії Кар'єра та 63 593 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 10 255 підписників.

За останніми даними від 24 червня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 382, а за останні 24 години на 45, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 3.60%. Протягом перших 24 годин після публікації контент зазвичай збирає 2.47% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 369 переглядів. Протягом першої доби публікація в середньому набирає 253 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 1.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як объяснение, индекс, user_id, субд, паттерн.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
Вопросы и задачи, которые задают на собеседованиях на позицию Бизнес и Системного аналитика. По вопросам сотрудничества- @DeliveryManager7

Завдяки високій частоті оновлень (останні дані отримано 25 червня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Кар'єра.

10 255
Підписники
+4524 години
+317 днів
+38230 день
Архів дописів
4537. При проектировании ролевой модели (RBAC) для внутренней HR-системы вы определили роли «Сотрудник», «Менеджер», «HR-специалист». Каким принципом безопасности нужно руководствоваться при назначении прав доступа?
Anonymous voting

№4537 категория вопросов: #SECURITY

Можно снова планировать, а можно уже забронировать и получить скидку 5 000 ₽. Календарь направлений с чек-листами поможет выбрать отпуск, пока цены не выросли. Забронировать #реклама 16+ special.travel.yandex.ru О рекламодателе

👩‍🏫Объяснение: Rate Limiting (ограничение частоты запросов) — это базовая защита публичного API от злоупотреблений и атак типа «отказ в обслуживании» (DoS/DDoS). Оно ограничивает количество запросов с одного API-ключа или IP-адреса в единицу времени. Без этого один партнер (или злоумышленник, укравший ключ) может своими бесконтрольными вызовами перегрузить ваш бэкенд и «положить» сервис для всех остальных. Это обязательное требование к проектированию. Формат данных (JSON/XML) и качество документации — важные, но не security-требования.

4536. Системный аналитик собирает требования для публичного API, который будет доступен партнерам. Какое требование по безопасности является ОБЯЗАТЕЛЬНЫМ для любого публичного API?
Anonymous voting

№4536 категория вопросов: #SECURITY

👩‍🏫Объяснение: Когда система позволяет выгружать чувствительные данные (ПДн) во внешний файл, теряется контроль над ними. Ключевым механизмом безопасности и подотчетности (accountability) в таком случае является непрерывное аудирование (audit logging). Детальное логирование (кто — идентификатор пользователя, когда — timestamp, что — какие наборы данных/фильтры были использованы) является обязательным требованием. Это позволяет отследить утечку, если она произойдет, и доказательно привлечь к ответственности виновного. Шифрование файла — хорошая доп. мера, но без логирования вы не узнаете, кто и когда эти зашифрованные данные выгрузил.

4535. В проекте внедряется функционал экспорта отчетов в Excel. Отчеты содержат персональные данные клиентов (ПДн). Какой тип требований к безопасности будет САМЫМ КРИТИЧНЫМ для этой функции?
Anonymous voting

№4535 категория вопросов: #SECURITY

Не ждите, пока организм попросит о помощи. Укрепите здоровье в санатории заранее. Яндекс Путешествия отобрали санатории с леч
Не ждите, пока организм попросит о помощи. Укрепите здоровье в санатории заранее. Яндекс Путешествия отобрали санатории с лечебными программами. Бронируйте сейчас со скидкой 5000 ₽ с промокодом ZDOROVO5000 от 50 000 ₽. Забронировать #реклама special.travel.yandex.ru О рекламодателе

👩‍🏫Объяснение: При работе с биометрией (отпечатки, лицо) ключевой принцип безопасности — нехранимые на сервере биометрические данные. Требование должно четко указывать, что биометрический шаблон (не сам отпечаток, а его хэш) должен храниться исключительно в защищенной зоне (Secure Enclave) устройства пользователя. Сервер получает лишь криптографическое подтверждение успешной проверки. Это защищает пользователей в случае взлома серверов — злоумышленник не сможет украсть «цифровые отпечатки». Остальные требования важны, но вторичны по отношению к этому фундаментальному принципу приватности и безопасности.

4534. Вы собираете требования для нового мобильного банкинга. Клиент хочет использовать отпечаток пальца для входа. Какой тип требований по безопасности вы должны зафиксировать в первую очередь?
Anonymous voting

№4534 категория вопросов: #SECURITY

👩‍🏫Объяснение: В медицинской сфере Protected Health Information (PHI) — информация о здоровье пациента, его медицинской истории, платежах за лечение, которая может быть связана с конкретным человеком — является наиболее критичным активом с точки зрения безопасности и приватности. Ее защита регулируется строгими законами (например, HIPAA в США, аналоги в других странах). Утечка PHI наносит наибольший репутационный и финансовый ущерб, а также нарушает фундаментальные права пациентов. Защита логов, ИС и биллинга также важна, но фокус анализа рисков и требований в первую очередь должен быть на PHI.

4533. В рамках проекта по разработке медицинского ПО выявляются требования к защите информации. На какие данные, согласно международным стандартам, в первую очередь должен быть направлен фокус?
Anonymous voting

№4533 категория вопросов: #SECURITY

Мы ищем людей, которые хотят работать турагентом из дома 💰Оплата 80.000-150.000 рублей в месяц Образование, место жительства
Мы ищем людей, которые хотят работать турагентом из дома 💰Оплата 80.000-150.000 рублей в месяц Образование, место жительства, трудовой стаж — не важны! Подходит, как для подработки / декретного отпуска, так и для полной занятости. Если заинтересовались, то для старта нужно: — зарегистрироваться на сайте — пройти трехдневный курс На что можно рассчитывать: ✅ удаленная работа ✅ зп 150.000 рублей (потолка нет) ✅ стабильная подработка, если не хотите уходить с основной работы Количество бесплатных мест ограничено. Успейте занять свое место. ⚡ Набор заканчивается в понедельник! Зарегистрироваться #реклама интревел.рф О рекламодателе

👩‍🏫Объяснение: Право на удаление («право на забвение» — Right to erasure / Right to be forgotten) — это одно из ключевых прав субъектов данных, закрепленное в GDPR (General Data Protection Regulation), регулировании Европейского Союза. Это юридическое (регулятивное) требование, которое транслируется в функциональные требования к системе: необходимо реализовать функцию, позволяющую пользователю подать запрос, а системе — полностью и безвозвратно удалить или анонимизировать все его персональные данные. PCI DSS касается данных платежных карт, ISO 27001 — системы менеджмента информационной безопасности, HIPAA — медицинских данных в США.

4532. Для системы, обрабатывающей персональные данные граждан ЕС, выявлено требование: «Пользователь имеет право запросить удаление всех своих данных». К какому стандарту или регулятивному требованию это относится?
Anonymous voting

№4532 категория вопросов: #SECURITY