信息安全考试题

上传人:lis****211 文档编号:136427708 上传时间:2022-08-16 格式:DOCX 页数:9 大小:17.25KB
收藏 版权申诉 举报 下载
信息安全考试题_第1页
第1页 / 共9页
信息安全考试题_第2页
第2页 / 共9页
信息安全考试题_第3页
第3页 / 共9页
资源描述:

《信息安全考试题》由会员分享,可在线阅读,更多相关《信息安全考试题(9页珍藏版)》请在装配图网上搜索。

1、澳洲联邦村镇银行信息安全培训测试银行所在地:员工姓名:得分:1 .临时离开办公桌时,如果你的电脑屏幕正显示客户的帐户信息,你应该如何处理?()A、锁定我的电脑(锁定屏幕)B、完全关闭我的电脑(关掉电源)C、不必做什么,因为信息安全是IT部门的职责,IT系统应能保证信息安全2. 一些最近你经常会查阅的报告放在你的桌面上,其中有需要保密的信息,你应该如何处理?()A、带回家扔到垃圾桶里,不会有人在家庭的垃圾里寻找银行的信息B、就让它们留在桌面上,因为我经常会用到,而且在银行的办公室里是很安全的C、将它们锁在抽屉或文件柜里3. 你将一位同事的电话号码写在记事贴上并贴在你桌面显眼的地方,以提醒自己给他

2、打电话,你是否需要作必要的安全处理?()A、是的。我会将它锁在抽屉里B、是的。我会将它撕掉C、不。我会将它留在那里,这些信息并不会导致信息安全方面的风险4. 有一份工作上的电子文件你需要在离开办公室的时候查阅,你如何将它发送给自己查看?()A、将它发送到我私人的GMAIL邮箱,需要的时候再从那里下载B、我离开办公室就不能查看它,必须等我回到办公室才能查看C、可以将它发送到我的公司邮箱,离开办公室的时候可以通过公司的Webmail (myemailanywhere)登录到我的邮箱查看5. 你在中午外出吃饭时带上了公司的内部新闻简报阅读,里面是一些对公司员工的表彰信息和一些员工的成功经验故事,这种

3、内容的新闻简报是否适合在外面的餐厅阅读?()A、可以的。尽管从技术层面上来说这属于内部的简报,但就其内容而言,在公共场合 阅读它并没有信息安全风险B、不可以。这种内部新闻简报属于内部文件,绝对不可以在公共场合阅读它6. 你外出时接到同事的电话,要求你告诉他你的密码,以便他能替你处理一些未完成的事务,你应该如何处理?()A、表示感谢,但不能给出你的密码。等你回到办公室再自己处理这些任务,因为你需 要时间考虑这些任务的内容是否适合通过电子邮件发送给你。B、让他将任务的内容通过电子邮件发送给你,你很清楚不能将自己的密码告诉别人C、表示感谢并将密码告诉他,因为客户服务是最优先的任务,自己返回办公室后可

4、以 再修改密码。7. 你在火车站与同事通电话,四周有人,你们在谈论一位同事获奖的事情,这种情况下是否有信息安全方面的考虑?()A、是的。任何有关公司的事情在任何情况下都不能在公众场合谈论B、没有问题。因为在这次通话中并不涉及任何有关保密的信息8. 两位同事在四周有人的公共场合谈论公司的人事安排,并提及具体的姓名和细节,这种信息是否可以在公共场合谈论?()A、没有问题。信息安全仅限于那些物理的(例如,纸质文件)或电子的信息B、不应该。涉及到人事方面的事只应该在公司内讨论,而且只能让需要了解的人知道C、如果他们的谈话不提及具体的人名就没有问题9. 在机场看见一个人通过电脑访问网银,别人可以轻易地看

5、到他的屏幕信息,还能看到他输密码时的击键。这种情况下,此人可能会遇到什么后果?()A、没问题。银行对于网银系统都有很多安全措施来验证客户的身份,预防金融犯罪的 发生B、他不仅面临帐户资金被盗的可能,还可能会受害于其它的身份欺诈活动C、最坏的情况下,他这个帐户的资金有可能被盗取10. 小王前台柜员调整到后台做贷款审批工作,小李是小王任柜员时的经理,在小王调离前,小李对于小王的系统访问权限需要做哪些工作?()A、小李需要在小王调离前取消他作为柜员的角色对系统的访问权限B、小李不需要做什么。当一名员工在内部调动时,他原来的经理没有责任去取消这名 员工原来角色的权限C、小李需要通知老张(小王的新领导)

6、,让老张去取消小王原来角色的系统访问权限11. (接上题的假设场景)老张是小王的新领导,他需要为小王的新角色分配系统访问权 限。他应该怎么做?()A、他应该让小王自己提出所需的权限,然后按小王的要求给他分配权限,如果有问题 由小王自己负责B、用既定的角色权限模板作为工具,按该角色的具体情况,根据必需知道和最少知道 的原则为小王分配权限C、将一名相同岗位的员工的权限分配文件直接拷贝过来作为小王的角色权限文件,这 种方法比采用通用的模板更快捷,而且也更接近最新的情况12. (接上题的假设场景)小王从前台柜员调到后台做审批工作,前台和后台的系统访问 权限是否可以由同一个人掌握?()A、不能。前台直接

7、处理客户账户和接收客户申请的工作与后台的审批不能由同一人处 理,这是明显的权限冲突B、没有问题。员工通常都可以保留以前岗位的访问权限C、这种情形不太理想,但在实际工作中是难以避免的。因为这样做可以让小王在今后 的工作中遇到需要访问前台系统时更方便13-14题场景:系统发现被感染恶意软件,调查后发现这是由于两方面的原因造成的: 一是没有安装最新的补丁,由于安装这个最新的补丁将需要一系列的系统升级测试以 及员工培训,而这需要花费高昂的成本;二是上次升级完成后没有进行全系统的集成 测试,如果进行测试,就会发现该系统会自动启动一些不必要的服务。13. 老沈是使用该系统的业务部门负责人,他与该系统的项目

8、经理小王讨论如何避免这种情况的发生。其中使用该系统的业务部门负责人的职责是?(多选题)()A、在收到IT部门负责该系统的人的报告前,老沈不需要考虑其它的选项B、积极地参与事件的解决,作为使用该系统的业务部门负责人,他对系统的风险负有 责任,必须保证该系统有足够的控制C、为系统安装最新的补丁和相关的测试培训提供足够的预算14. 项目经理小王表示,他的团队在有限的预算中已经做了尽可能多的事情,他希望今后能够更好地解决“预算与安全”的冲突,作为业务部门负责人,老沈应如何在今后的 工作中更好地解决这个问题?(多选题)()A、向领导要求无限制的预算承诺用于解决今后遇到的安全问题B、报告尚未解决的安全问题

9、、安全漏洞以及尚未安装的补丁,以及不解决这些问题会 对业务造成的潜在影响C、将实施和不实施这些安全措施可能对业务造成的影响进行关联和比较,使得对相关 情况的沟通变为寻找一个风险可接受的方案,而不仅仅是关于成本预算的考量15. 老沈是使用该系统的业务部门负责人,在考虑本部门的信息安全计划时,他列出了以下几点:,我有一个用户账户验证的时间表.我已经为渗透测试准备了足够的预算我已经了解所有的未解决的安全例外情况,我们有一个解决它们的计划。老沈是否有忽略的地方?()A、没有忽略的地方。他已经考虑到了他需要考虑的各个方面B、事实上,考虑以上这些事情是IT部门的责任,而不是业务部门的职责范围C、还需要对角

10、色访问权限的管理有清晰的定义16. 作为系统实施和维护的负责人,小王确认他只负责以下方面:安装安全补丁确保定期进行漏洞评估,并根据评估结果采取必要的措施,管理系统级别的访问控制,包括用户验收测试的帐户。除此之外,小王还应该负责哪一方面?()A、没有忽略的地方。他已经考虑到了他需要考虑的各个方面B、小王应该等待负责安全的同事来告诉他应该做些什么C、应该管理风险而不仅仅是按流程拿着表格打勾,小王还应该承担所有他日常工作中 的安全职责以下题目仅针对IT部门员工以及直接分管IT部门的行长(副行长)17. 操作系统需要安装一个关键的安全补丁,然而,运行于此操作系统上的数据库却与该补丁不兼容,你应该如何处

11、理这种情况?()A、通知使用该系统的业务部门(该系统的业主),让他们考虑如果有不兼容的情况发 生时如何处理,或者让他们计划同时对数据库进行升级B、仍然安装这个补丁,因为这个补丁很重要C、立即对数据库进行升级,然后再安装补丁18. 一个新系统需要连上互联网,在上线前你需要采用或参考哪些工具和措施来确保这个系统是安全的?(多选题)()A、架构和设计模式B、安全策略和标准C、上线前进行渗透测试D、自己从家里通过互联网对该系统进行漏洞扫描19. 你将要在服务器上安装一个新系统。该系统仅对银行的客户提供信息查询,不会执行任何交易或处理任何流程。以下哪些方面仍然需要考虑?(多选题)()入、输入信息验证B、

12、交易额度限制C、策略/漏洞检测的合规工具D、日志和监控E、信息的安全分级F、身份认证要求20. 银行聘请第三方厂商对一个包含客户保密数据的系统进行配置工作,作为一个负责日常维护的IT人员,关于数据的保密应该作哪些考虑?(多选题)()A、为厂商对系统进行配置后的测试安排费用预算B、在数据转移的过程中保证数据的安全性C、从使用该系统的业务部门获取转移数据的批准D、对于能从中推导出客户身份的数据,要严格控制对其的访问E、根据情况,适当地对能识别身份的数据进行模糊化处理F、在配置工作完成后,能准确无误地将模糊化处理后的数据恢复成为实际的客户数据21. 系统维护人员需要将部分数据从旧系统迁移到新系统,为

13、了工作方便,该员工计划将数据提取到他的电脑中,然后通过电子邮件发送给合作的厂商,让厂商对数据进行格 式转换使之符合新系统的格式,最后由厂商上载到新系统中。该员工忽略了哪些信息 安全方面的问题?(多选题)()A、他不应该在自己的电脑上处理生产数据B、在缺乏合适的控制以确保数据的完整性的情况下,他不应该让厂商对数据进行格式 转换C、他不应该用电子邮件传送保密的数据D、他根本就不应该让厂商参与E、他不应该允许厂商直接将转换后的数据部署到生产环境F、在一个不受控制的环境中,他不应该让厂商接触到生产数据22. 为准备一次重要的系统升级,系统维护人员准备将在测试环境中部署生产数据用于测 试,在此情况下应考

14、虑哪些安全控制措施以保护生产数据的安全性?(多选题)()A、在测试完成后将测试环境的数据修改回初始状态,然后写回到生产环境中B、确保被模糊化处理后的数据在测试环境中能保持其对测试功能的有效性C、确保仅提取内部用户账户内的数据用于测试D、对数据进行模糊化处理一个处处像别人表明自己优秀的,恰恰证明了他(她)并不优秀,或者说缺什么,便炫耀什么。真正的优秀,并不是指一个人完美无缺,偶像般的光芒四射。而是要真实地活着,真实地爱着。对生活饱有热情,满足与一些小确幸,也要经得起诱惑,耐得住寂寞,内心始终如孩童般的纯真。要知道,你走的每一步,都是为了遇见更好的自己,都是为了不辜负所有的好年华。一个真实的人,一

15、定也是个有担当的。风论。处何地,居于何种逆境,他(她)们都不会畏惧坎坷和暴风雨的袭击。因为知道活着的意义,就是真实的直面生而为人,我们可以失败,却不能败的没有风骨,甚至连挑战的资格都不敢有。人当如玉,无骨不去其身。生于尘,立于世,便该有一颗宽厚仁德之心,便有一份容天下之事的气度。一个真实的人,但是又不会过于执着。而为。得,水至清则无鱼,人至察则无徒的道理。完美主义者最大的悲哀,就是活得不真实,不知道审时度势,适可 悔扇窗,推开是艳阳天,关闭,也要安暖向阳。不烦不忧,该来的就用心珍惜,坦然以对;要走的就随它去,无怨无 美而着。就是在修行,最大的乐趣,就是从痛苦中寻找快乐。以积极的状态,过好每一天

16、,生活不完美,我们也要向 一个真实的人,一定是懂爱的。时光的旅途相投,多数相近匆品性肩的过客。只有那么微乎其微的人,才可以相遇,结伴同行。而这样的结伴一定又 最好的爱沾不是在的美富贵,而是可以共患难,就像一对翅膀,只有相互拥抱着才能飞翔。爱似琉璃,正是因为纯粹 懂爱的风景都|是真无论风雨正安因为懂。真爱的不易,所以更是以真面目面对彼此,十指紧扣,甘愿与爱的人把世 一个真实的人,定然是有着大智慧的。人生在就会在么都追求好,丧失|我雨虽然这是一种积极的思想,却会很累,不仅自己累,身边人也会因为你而累。“兰居!SS认虽孤独亦芬便是不辜负隅,虽寂静亦流香,”这便是一份淡泊和沉稳。一些事尽力了就好,无愧别人, 因为懂得,人生的风景,最终是回归到心灵的本源。和谐共生,平等友爱,才是对生命的尊重和对自己的珍视。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!