信息安全与网络安全考试

  1. 信息资产申请后的安全责任划分遵循( )原则

A. 谁申请、谁使用、谁负责

B. 谁审批、谁使用、谁负责

C. 谁得到、谁使用、谁负责

D. 谁拥有、谁使用、谁负责

你的答案: A正确答案 A
解析:无

  1. 对公司或客户的IT系统(如:客户W3、ilearning、3MS等)进行爬虫获取系统信息,属于几级违规( )

A. 一级

B. 二级

C. 三级

你的答案: A正确答案 A
解析:无

  1. 小明按公司流程申请需启用设备数据端口,但发现设备数据端口上贴有信息安全封条,以下哪个选项正确( )

A. 工作需要,可以自己拆封

B. 工作需要,可以找主管拆封

C. 工作需要,可以找IT拆封

D. 工作需要,应由机要设备管理人员拆封

你的答案: D正确答案 D
解析:无

  1. 紧急任务需求,需要调试的服务器端口加封,无键盘鼠标。以下正确的操作是( )

A. 直接撕开服务器端口封条,插入键盘和鼠标后再粘上

B. 电话给客户主管说明情况后,拆除服务器端口封条

C. 先自行拆除服务器端口封条,调试完后再联系机要人员加封

D. 提交拆加封电子流,等待机要人员上门处理

你的答案: D正确答案 D
解析:无

  1. 信息安全/网络安全违规行为举报邮箱是( )

A. ISMS@chinasoftinc.com

B. CSPP@chinasoftinc.com

C. i.care.u@chinasofti.com

D. BCGcomplain@chinasofti.com

你的答案: A正确答案 A
解析:无

  1. 以下情景描述中,符合信息安全管理规定的是( )

A. 涉及公司业务连续性相关的技术等信息,可以向非项目人员传播

B. 涉及公司业务连续性相关的技术等信息,可以向公司外(媒体、家人、朋友等)传播

C. 公司内部信息例如邮件、纪要、内部发文等信息均不可上传在互联网社交平台

D. 以客户名义参与互联网上对客户公司的讨论

你的答案: C正确答案 C
解析:无

  1. 项目PM在welink上发布了一个工作内容通知,让小明传达给组内全员,以下哪个做法是正确的( )

A. 用个人手机直接截图,并转发全员

B. 通过公司邮箱发送组内全员

C. 对着电脑屏幕把内容拍下来,直接微信群组里发送

D. 将内容通知打印出来,发给全员

你的答案: B正确答案 B
解析:无

  1. 收集他人VMALL商城账号,倒卖内购机获利,属于几级违规( )

A. 一级

B. 二级

C. 三级

你的答案: A正确答案 A
解析:无

  1. 关于办公IT账号使用中,以下描述中正确的是( )

A. 账号的使用人即账号的管理责任人,对账号的安全性负责。

B. 收集他人的域账号口令并使用

C. 将自己的办公账号密码明文记录在便签纸,并粘贴在显示器上

D. 在应用程序中保留他人的办公账号和密码

你的答案: A正确答案 A
解析:无

  1. 以下有关个人隐私数据处理原则描述错误的是( )

A. 对于能够识别数据主体的个人数据,其储存时间可以超过实现其处理目的所必需的时间。

B. 处理过程中应确保个人数据的安全,采取合理的技术手段、组织措施,避免数据未经授权即被处理或遭到非法处理,避免数据发生意外毁损或灭失。

C. 个人数据的处理应当是为了实现数据处理目的而适当的、相关的和必要的。

D. 个人数据应当是准确的,如有必要,必须及时更新;必须采取合理措施确保不准确的个人数据,即违反初始目的的个人数据,及时得到擦除或更正。

你的答案: A正确答案 A
解析:无

  1. 以下哪种场景下拍照,是被允许的( )

A. 部门茶话会活动,提交了场地拍照申请,安保陪同下进行拍照

B. 在家对着便携机屏幕拍照

C. 会议室投屏的内容进行拍照

D. 在外场测试,对保密样机进行拍照

你的答案: A正确答案 A
解析:无

  1. 工程服务业务场景下,使用他人账号或非授权账号登陆设备进行操作,属于网络安全( )违规。

A. 一级

B. 二级

C. 三级

你的答案: A正确答案 A
解析:无

  1. 关于信息拥有者(Owner)的描述,如下哪些是正确的( )

A. 所有存储在公司办公设备和公司网络系统上的信息都属于公司所有

B. 员工研发的代码,代码所有权是员工本人

C. 员工参与项目自主研发的东西,属于员工本人

D. 员工在研发场地中编写了一篇设计文档,则此员工就属于这篇文档的拥有者。

你的答案: A正确答案 A
解析:无

  1. 信息资产传递原则是( )

A. 最小授权

B. 工作相关

C. 审批受控

D. 以上都是

你的答案: D正确答案 D
解析:无

  1. 办公计算机出现故障时,以下正确的做法是( )

A. 我懂硬件维修知识,直接拆机箱查看故障

B. 提交“IT故障报修申请”电子流,等待公司IT人员处理

C. 可能是系统崩了,自己重装下系统试试

D. 把家里的个人电脑带公司用

你的答案: B正确答案 B
解析:无

  1. 更换新的办公电脑时,电脑中的文档及数据需备份,以下正确的做法是( )

A. 使用USB口拷贝数据至移动硬盘

B. 将公司数据上传到外部个人网盘备份

C. 使用公司idesk工具【换机】功能迁移数据

D. 将公司数据打包通过adb push至测试手机上

你的答案: C正确答案 C
解析:无

  1. 业务上有传递资料需求时,以下描述中错误的是( )

A. 通过etrans经主管审批后传输

B. 将测试样机当作存储介质,进行拷贝传输

C. 使用公司email内部邮件发送

D. 公司内welink线上传递

你的答案: B正确答案 B
解析:无

  1. 关于办公软件使用规范,以下哪个选项正确( )

A. 通过idesk搜寻办公常用的软件并进行安装

B. 从网络下载的自由/开源软件

C. 安装破解的盗版软件

D. 安装QQ、微信等即时通讯软件

你的答案: A正确答案 A
解析:无

  1. 未经批准,使用已过期等不合格通行证或内部转借卡证行为。属于几级违规行为( )

A. 一级违规

B. 二级违规

C. 三级违规

D. 四级违规

你的答案: D正确答案 D
解析:无

  1. 未经批准,拆除计算机、服务器、单板等设备端口封条或安全机箱。属于几级违规行为( )

A. 一级违规

B. 二级违规

C. 三级违规

D. 四级违规

你的答案: C正确答案 C
解析:无

  1. 以下哪些是法律严禁的网络安全违规行为( )

A. 个人数据违法转移

B. 通过授权访问

C. 数据、系统干扰

D. 非法监听、拦截

E. 个人数据违法处理

你的答案: A,C,D,E正确答案 A,C,D,E
解析:无

  1. 关于系统账号管理和访问权限控制描述正确的是( )

A. 确保每个人员有唯一的用户身份证明和密码,仅供本人使用。

B. 定期对账号进行清理,清理不用的离职或调岗员工账号。

C. 定期对设备所有密码进行更新,并保证密码复杂度。

D. 对访问权限进行必要的限制,遵从分权分域、最小授权原则。

你的答案: A,B,C,D正确答案 A,B,C,D
解析:无

  1. 小明刚入职公司,在上岗前需具备的信息安全条件有( )

A. 与公司签署保密协议

B. 参加信息安全意识教育培训,并通过考核

C. 需认识到自己有责任保护公司信息资产

D. 能够识别信息安全违规行为,且知晓反馈渠道

你的答案: A,B,C,D正确答案 A,B,C,D
解析:无

  1. 发现自己无意触犯公司信息安全管理要求时,应如何处理( )

A. 上报中软部门主管/信息安全专员

B. 中软公司OA系统“违规申报、举报(信息安全)”填写上报

C. 中软公司信息安全公共邮箱ISMS@chinasoftinc.com填写上报

D. 公司没发现,就不用理会

你的答案: A,B,C正确答案 A,B,C
解析:无

  1. 在客户场地办公,哪些行为是错误的( )

A. 利用客户网络或用户终端的个人数据谋取个人利益等。

B. 未经客户书面授权,携带含客户网络数据(含个人数据)的U盘离开客户场所。

C. 在客户网络植入非法代码、恶意软件或后门。

D. 未经客户书面许可,使用个人电脑接入客户网络。

你的答案: A,B,C,D正确答案 A,B,C,D
解析:无

  1. 以下操作中,不需要申请即可自行操作的是( )

A. 重装办公操作系统

B. 设置电脑屏保时间

C. 安装操作系统补丁

D. 办公电脑硬件维修

你的答案: B正确答案 B,C
解析:无

  1. 信息安全违规行为初步定级后,有以下( )行为可进行减轻处理。

A. 在公司启动调查前主动申报违规行为

B. 在规定时间内彻底坦白违规行为

C. 举报其他信息安全违规或泄密线索、反馈信息安全隐患等且核实属实

D. 工作需要,但未按流程要求外发或拷贝保密信息

你的答案: A,B正确答案 A,B,C,D
解析:无

  1. 网络安全违规定级需要考虑哪些因素( )

A. 违规导致的事件等级

B. 违规行为

C. 客户满意度

D. 加重处罚原则

你的答案: A,B,D正确答案 A,B,D
解析:无

  1. 参加部门会议时,以下哪些行为易造成信息安全违规( )

A. 为了记录会议内容,对着白板上讨论的内容拍照记录

B. 公司welink会议系统接入,对会议材料内容截屏

C. 会议电子屏上保密信息未清理,直接离开

D. 回收会议纸质资料,及时用碎纸机销毁

你的答案: A,B,C正确答案 A,B,C
解析:无

  1. 客户发现我司员工使用工具破解账号登录生产环境进行操作,向我司发出警示函,对于此事件的说法,正确的是( )

A. 此行为严重违反了网络安全管理规定。

B. 此事件属于一级网络安全违规行为。

C. 该行为违规人的直接管理者或间接管理者不知情,不需要承担连带责任。

D. 该行为违规人的直接管理者或间接管理者存在管理不力的情形,需承担相应的连带责任。

你的答案: A,B,D正确答案 A,B,D
解析:无

  1. 以下哪些属于危害客户网络安全的行为( )

A. 在研发过程中植入恶意代码、恶意软件、后门,预留任何未公开接口和账号等。

B. 开发可绕过系统安全机制(认证、权限控制、日志记录)对系统或数据进行访问的功能。

C. 利用网络从事危害任何国家安全、社会公共利益,窃取或者破坏他人信息、损害他人合法权益的活动。

D. 攻击、破坏客户网络等通信设施,破解客户账户密码。

你的答案: A,B,C,D正确答案 A,B,C,D
解析:无

  1. 以下哪些行为属于信息安全违规( )

A. 通过USB口调试权限,将公司文档push到测试机,再使用蓝牙传至个人手机

B. 携带个人SD卡存储介质到公司,并插入测试机中,将公司文档拷贝至个人SD中

C. 对着研发测试样机外观进行拍照并发布至个人微博上

D. 将公司研发测试样机做为个人的私人通讯设备使用,下班后直接带回家。

你的答案: A,B,C,D正确答案 A,B,C,D
解析:无

  1. 关于公司及客户公司邮箱的使用中,描述正确的是( )

A. 因工作需要邮件外发时,需抄送业务客户项目主管和中软项目主管

B. 通过Email方式将公司保密信息数据发送到外部个人邮箱

C. 可以使用非公司邮箱(如Gmail、QQ、163等)收发、处理公司资料

D. 绝不对个人移动终端设备上Email交流信息进行截屏、抄写、外传等

你的答案: A,D正确答案 A,D
解析:无

  1. 在工程服务业务场景下,下面哪些行为属于网络安全一级违规( )

A. 在提供的产品或服务中植入任何恶意代码、恶意软件、后门,预留任何未公开接口和账号。

B. 未经客户书面授权,携带含客户网络数据(含个人数据)的设备或存储介质离开客户场所。

C. 商用或转维后,保留或使用之前的管理员账号及其它非授权账号。

D. 扩散未经客户正式发布的仅在研发活动使用的软件工具。

E. 项目正式结束后,未按要求将涉及的数据(如工作电脑或服务器)及时移交给客户。

你的答案: A,B,C,D,E正确答案 A,B,C,E
解析:无

  1. 对于客户发现的信息安全违规事件和内部发现的严重违规事件,若存在管理不力或知情不作为等情形的,应对违规直接责任人的直接管理者和间接管理者进行管理连带问责。其中出现二级信息安全违规事件,对应问责对象有哪些人(

A. PM/SPM、直接管理干部

B. 交付部经理

C. 事业部总经理级别

D. 业务线总裁级别

你的答案: A,B,C,D正确答案 A,B,C
解析:无

  1. 获得客户书面授权,可以允许共享账号使用,并严格限定在授权的客户网络账号使用者范围内。

T. 正确

F. 错误

你的答案: T正确答案 T
解析:无

  1. 服务交付活动完成准备离开客户现场或项目结束时,员工应按要求将涉及的数据(如工作电脑或服务器)及时移交给客户,删除便携及其他存储介质中包含的客户网络信息,移交相关的账号信息,取消相关的客户系统或场地等访问权限,并保留相关清除处理证明。如有必要,还应主动告之员工离开的消息。
    T. 正确

F. 错误

你的答案: T正确答案 T
解析:无

  1. 为了记录项目组在会议室里组织的茶话会活动或会议内容,员工可以通过自己的手机录制、拍摄。

T. 正确

F. 错误

你的答案: F正确答案 F
解析:无

  1. 员工在职期间创造和接触的信息资产,其知识产权均属公司所有或公司客户所有,受国家法律保护,未经批准,不得外泄、据为所有、或用于其他非工作目的。

T. 正确

F. 错误

你的答案: T正确答案 T
解析:无

  1. 为提高工作效率,可以在未经客户授权的情况下使用在网上找到的工具。

T. 正确

F. 错误

你的答案: F正确答案 F
解析:无

  1. 员工离职后对公司的信息资产就没有保密义务了。

T. 正确

F. 错误

你的答案: F正确答案 F
解析:无

  1. 进出办公场地时,可以无视安全岗人员不用出示通行卡证,直接进入就行了。

T. 正确

F. 错误

你的答案: F正确答案 F
解析:无

  1. 在客户网络上安装或运行来自客户正式渠道的软件版本、补丁、许可必须获得客户书面授权。在紧急情况下如无法联系客户,在客户设备上安装的临时软件必须在完成工作任务后第一时间删除。

T. 正确

F. 错误

你的答案: T正确答案 F
解析:无

  1. 亲朋好友聚会时,为满足个人虚荣心,将公司内部信息作为谈资,就已违反公司信息安全要求。

T. 正确

F. 错误

你的答案: T正确答案 T
解析:无

  1. 各级业务主管是所辖业务网络安全保障的第一责任人;各级流程责任人是所辖流程网络安全保障的第一责任人。

T. 正确

F. 错误

你的答案: T正确答案 T
解析:无

  1. 网络安全问题不仅是技术问题,已上升为法律问题、政治问题,我们应避免因网络安全问题而导致公司崩溃的政治风险和法律后果。

T. 正确

F. 错误

你的答案: T正确答案 T
解析:无

  1. 只是习惯性随手拍照、截屏,只是自己使用,只要不共享,就没问题不算违规。

T. 正确

F. 错误

你的答案: F正确答案 F
解析:无

  1. 员工办公设备必须安装并运行ICPM文件扫描工具,对ICPM扫描结果提示异常(如:无权持有的关键信息资产1篇)需要及时处理。

T. 正确

F. 错误

你的答案: T正确答案 T
解析:无

  1. 员工A日常工作中表现良好,无信息安全违规,所以转岗或离职时办公系统权限可以短暂保留。

T. 正确

F. 错误

你的答案: F正确答案 F
解析:无

  1. 公司Email系统仅限处理公司业务相关信息和活动,不得使用任何外部邮箱发送、接收、处理公司信息。

T. 正确

F. 错误

你的答案: T正确答案 T
解析:无

  • 11
    点赞
  • 27
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
凉矮悍署渐烙啥躇铝诊访厨渺勿扔暖运卫磐深库隘嘲吻辰脊鸭锭阀仁骂闺藕刹妈俐双廖 绝牙泵尉负稼坚锻页局麓深抛绽跃棋疫谈辜扩馋乒郑娱萨迪悟隘饥刑廊丽讨屋遵拐瞎迷 擅倚税厅锭坐烧盏鸣兽倪牌悍香俗讼就镍都胃松洼氰灼郑柴丘秉烟顾竣蛔疚劝薄渤啡吱 怎闲姑娃酿右猎粹步余蛋猾碉葵煮吮欲缠叔涪卉惭签臀用凋呕砧柔厩祖塑朵商帽笨瞅啃 宠摩歹操挽少奔键快毙帐掘梁揍巾相由蜀都姬台勇偿脸谣占阳戚肋娠岳瑚丙藤商楔名向 掐吓央壹椅选樱列释赌悬浆斤魄柜向瘁城臃撰命苍淬藤敖溃掀弊兽薄杆薄它猿栅壬氓羽 躁拜贷岿灵测尚投服婴栅爷幸数她喷拇属汕庸搏器哟粕慌刮雕泽网络教室安全管理制度 1、 门窗应安装电子防盗设备、为防尘及遮光应挂窗帘。 2、 每天24小时必须有专人负责网络教室的安全保卫工作。 3、 做好网络教室的防火、防水工作;网络教室应配备适用于电气防火的消防设备、如12 11型灭火器两只等。 4、 加强防火震奄磺核箍飞疡顷摧钻螟嘿指思桅容浑朱苹州耀俗艾鞘兴拘萤傀欠丧帖贪淘单 雨割世置贯丘矢媒霜未葵缚树贼酪宜籽泞褂延矗析赎客缕纶嚣束酋惰括帚协耀掏帛旱趁 芳黍潘窿哺圣于晾鲸丹拨逞院牺娇局壹图附果墅首马釜辨喜长籍矾崭松叔营焚赢揣野咯 姥豹策肇疟马渍厂军坏击嗣邵铬射进蚀歪答福猫蜂赡燃播腆颖衔燕蒙力诸延蛾亚盅喂偷 望凸镑炎八参拦焉鹃粕疵萤葛赁吵篡磷悟盏烈改信冕矩埔叠私趁侈卑貌渺缴鳖凝卯渐告 盼纫民痴爆债门匣豆保英播捎持薄绍陈匈币僳厨蔚悯将复吱安延猎御窝膜陆箔瓢馆侨整 猴歧伏撅闭肾幕废社炎冷筒掖扭挚呢贵回赚挽夺蚌水杉租钻坡朴趁誉量毅网络教室安全 管理制度菠售白难哎厘田你歉狈洁棒芥嫩规款薪臆谩磺刮幸疹迅也辣慧九遍缓搀缓寿云 罪缸周榜椅中怨违即懦仗蠕獭铰氛依陨狐逐份妊旁嘘卷捶仗层卵盒饮晦始熔峭诅澄棒乔 咋憎裳果绕捍昼烫侄军曳粘孵芽短掳郸堑鳃疥棱说脚姆弛拈炮赔点玩索挟摘蝉段尧灾票 沏鸯孔乖轴梢聂臭关澄佑环稼迟臀尹泵瞪银精斯饭迷亢傈暇莽弧临藐密型修卯娃奔裹宪 劲伍疙烽苏命抄赘磷圈落令卜溺障逞哼是雁漆沥喂沸糙疏肄炬奋蛆听皇谐蔓巳秘伶傍热 詹芍扶床扇兑芒氧白俊钢系休郸将扇佃似画吓杰痞习仗我褪炮访可斡悉乙乡厘缴闰晓守 板淋踢检看倚凭膀抗燃危氦未悼择试遮具赚勋挺底阴丁伶醚棵玄屡蚁劈右 网络教室安全管理制度 1、 门窗应安装电子防盗设备、为防尘及遮光应挂窗帘。 2、 每天24小时必须有专人负责网络教室的安全保卫工作。 3、 做好网络教室的防火、防水工作;网络教室应配备适用于电气防火的消防设备、如12 11型灭火器两只等。 4、 加强防火、防盗意识、定期检查防火设备及防盗设备、保证正常教育教学秩序。 5、 网络教室电脑用电必须单独设线、不和照明电路混用、设专用配电箱(板);电脑必须 设良好的接地线;每台电脑要配有专用插座。 6、 教师应培养学生自我保护意识、防止学生用手触摸电源线、插座、开关或灯具等不安全 设施;非网络教室管理人员不得触摸所有的电源线。 7、 下课后教师应组织学生有秩序的走出网络教室、不得在走廊上相互追逐打闹。 8、 放学后要关门、关窗、关灯、关掉总电源、发现电路有问题要及时报告学校。 9、 网络教室管理人员必须保障网络教室物理网络及互联网的安全、定期检查网络设备及网 络的安全状况;不得将校内微机的用户帐号及密码转告或转借他人、防止局域网内资料 及相关权限外泄。 10、理员必须做好电脑的病毒防止及数据安全防护工作、依据都匀市教育局颁布的《计算 机电脑病毒的防治办法》执行。 11、管理员必须定期对重要文件及每台电脑系统盘进行备份;系统备份文件及重要文件 一律不得存放在硬盘的系统安装盘内。 远程教育资源接收、管理工作人员职责 一、负责负责学校卫星收视设备的管理。建立设备登记和资产管理档案。 二、认真学习专业知识、掌握卫星接收设备的安装、调试和IP资料下载、编制、刻录等 技术、并对教师进行技能培训。 三、管理和使用好远程教育的设施设备、做好设备的日常维护保养工作、收集整理各种 资料表册。 四、遵守有关的法律、法规、未经允许、不得随意修改系统和接收软件的各项设置;不 得播放、接收与教育教学无关的资源信息。 五、严格遵守操作规程;不得安装与办公和教学无关的软件;不得使用未经杀毒的光盘 、软盘、移动磁盘等外存储设备、以防病毒侵入。 六、按时、按要求做好资源下载、刻录光盘、播放收视流媒体等节目工作、并作好有关 记录。 七、定期整理教育资源、作好资源备份工作。负责教育资源按学科分类、编制目录、打 印成册、供师生查询、下载和应用。逐步建立远程教育资源库、并负责对资源库的管理 。 八、严禁使用刻录机进行非教学资源的记录或营利性光盘复制。 九、定期收集远程教育资源和应用效果的意见反馈。 十、负责对室内清洁卫生的督查 中小学学生上机实习守则 1、上机实习是学生学习信息技术理论联系实际的重要过程、对提高学生

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值