信息安全意识与数据安全测试-7月21日

本试卷包含信息安全意识测试(10题)和数据安全测试(10题),全部为客观题,请根据题目要求选择正确答案,每题分值为5分,总分100分。祝您考试顺利!

Q1:姓名

填空1

Q2:您所在的部门

总经理室
战略企划部
生态合作与业务创新部
业务管理部
精算部
再保部
理赔客服部
消保部
信息科技部
财务部
投资部
风险管理部
综合管理部
人力行政部
法务部
合规部
内审监察部

Q3:以下哪种做法能最有效防止“撞库攻击”带来的安全风险?

定期更换密码
不同系统设置不同的复杂密码
将密码保存在加密文档中
开启电脑屏保密码

Q4:收到一封标题为“您的账号存在异常,请立即点击链接验证”的邮件,正确的处理方式是?

立即点击链接查看
将邮件转发给同事确认
不点击链接,通过官方渠道核实
回复邮件询问详情

Q5:以下哪种情况属于社会工程学攻击的典型手段?

利用系统漏洞植入木马程序
伪装成IT运维人员电话索取员工密码
通过暴力破解获取系统权限
利用无线网络监听窃取数据

Q6:使用公司未授权软件的主要风险是?

影响电脑运行速度
可能引入恶意代码或病毒,且存在版权合规风险
占用过多硬盘空间
软件界面不美观

Q7:发现有人尾随进入公司门禁区域,正确的做法是?

不予理会,自行进入
礼貌询问对方身份并要求刷卡进入
主动帮对方开门
快速进入后关门

Q8:以下哪些做法可以有效防范办公终端安全风险?

安装防病毒软件并保持病毒库更新
下载安装非工作需要的破解版软件
操作系统定期安装安全补丁
离开工位时锁定电脑屏幕

Q9:以下哪些行为可能导致公司敏感信息泄露?

将客户信息拍照发到个人微信群
在公共场合高声讨论客户案件详情
打印敏感文件后及时取走
将公司内部文件通过个人邮箱转发

Q10:发现信息安全事件后,正确的处置步骤包括?

立即向信息科技部报告
保留相关日志和证据
尝试自行删除日志掩盖痕迹
配合信息科技部开展调查

Q11:以下哪些属于外包人员安全管理的基本要求?

签订保密协议
限定数据访问范围
离职时及时回收所有权限
授予与正式员工相同的全部权限

Q12:以下哪些做法可以增强个人账户的安全性?

在不同系统使用相同的简单密码方便记忆
开启双因素或多因素认证
定期更换密码并避免使用常见组合
将密码记录在便签纸上贴在显示器旁

Q13:银行保险机构数据安全工作负主体责任的是?

信息科技部
风险管理部
党委(党组)、董事会(理事会)
各业务部门

Q14:银行保险机构数据安全工作的第一责任人是?

数据安全归口管理部门负责人
银行保险机构主要负责人
信息科技部门负责人
合规部门负责人

Q15:数据分类分级的主要目的是?

方便数据检索和查找
对不同敏感程度的数据实施差异化的安全保护措施
满足监管报送要求
减少数据存储量

Q16:与第三方合作需要共享客户数据时,以下做法正确的是?

直接提供数据,合作方会自行保密
口头约定保密即可
评估必要性、签署协议明确使用范围及期限
提供后不再过问使用情况

Q17:数据安全事件发生后,首要的处置目标是?

立即追查责任人
快速恢复业务运行,控制事件影响范围
第一时间对外发布声明
关闭所有系统

Q18:以下哪些属于数据处理活动的范畴?

数据采集
数据存储
数据传输
数据销毁

Q19:数据安全技术保护措施包括以下哪些?

对存储的客户个人信息进行加密
对传输中的业务数据进行加密
对系统配置文件中的数据库密码进行加密
对公开宣传资料进行加密

Q20:数据全生命周期安全管控中,“最小必要权限原则”的应用场景包括?

客服人员仅查询客户信息中与本次服务直接相关的字段
开发测试使用脱敏后的数据
外包人员访问与其工作直接相关的数据
所有人默认拥有全部系统权限

Q21:数据安全风险监测应重点关注哪些异常情况?

内部人员大量非授权下载数据
移动存储介质异常接入
客户关于数据安全的投诉
系统正常的日常备份

Q22:银行保险机构数据安全管理的合规要求包括?

建立数据安全责任制
定期开展数据安全评估
数据安全事件及时向监管部门报告
未经审批可将数据委托境外机构处理
信息安全意识与数据安全测试-7月21日
关于
1天内
更新
0
频次
22
题目数
分享
问问AI
有问题?问问AI帮你修改 改主题:如咖啡问卷改为奶茶问卷