信息安全知识考核试卷

本试卷分为单项选择题和多项选择题两部分,共20题,满分100分,请仔细审题后作答。

Q1:姓名

填空1

Q2:部门

浸出部
精炼部
生产后勤

Q3:公司数据文档分为四类,其中系统密钥、软件源代码、客户身份证 / 银行账号信息属于哪一级数据

A.外部公开
B.内部敏感
C.内部秘密
D.内部机密

Q4:关于内部机密文件正确处理方式是

A.简单压缩后转发给合作方
B.归档存放于上锁柜子
C.长期放置桌面方便查阅
D.拷贝至私人 U 盘带回家处理

Q5:公司账户密码规范要求,密码长度至少多少位,多久修改一次

A.8 位,180 天
B.14 位,90 天
C.6 位,30 天
D.10 位,60 天

Q6:数据泄露成因统计中,占比最高的风险来源是()

A.恶意外部人员 52%
B.系统故障和攻击 25%
C.人为错误 23%
D.内部员工泄密 40%

Q7:超过多少比例的 APT 网络攻击通过电子邮件发起()

A.50%
B.65%
C.87%
D.95%

Q8:员工离岗(吃饭、外出办事)必须执行的安全操作是

A.关闭办公软件
B.电脑锁屏
C.拔掉网线
D.关闭显示器

Q9:以下哪项属于内部敏感类数据

A.公司年度对外宣传新闻稿
B.企业内部制度、培训材料、业务统计
C.并购战略规划、财务预测
D.客户完整合作报价、供应商核心合同

Q10:收到陌生邮件,附带名为 “订单加急件.zip” 的附件,正确做法是

A.直接双击打开查看内容
B.转发给同事一起核对
C.直接删除该邮件及附件
D.下载保存到电脑再扫描

Q11:员工离职后企业必须第一时间落实的安全操作是

A.收回纸质笔记本
B.注销、关闭员工全部系统权限账号
C.删除员工微信好友
D.回收办公鼠标键盘

Q12:办公电脑弹出页面提示需安装第三方插件才能浏览内容,正确做法是

A.立即下载安装插件
B.无视弹窗,关闭网页,上报 IT 安全部
C.先安装再杀毒
D.拷贝插件发给同事确认

Q13:下列属于日常办公典型安全意识问题的有

A.电脑长期不锁屏
B.密码写在便利贴贴显示器
C.随意连接公共无密码 WiFi
D.打印文件不取,随意丢弃

Q14:处理内部机密信息时,合规要求包含

A.电子文件加密存储
B.未经审批禁止打印、复制
C.仅可在办公室内访问
D.使用完毕立即销毁纸质文件

Q15:一套安全合规的账户密码需要满足哪些条件

A.同时包含大小写字母、数字、特殊符号
B.不使用生日、姓名、手机号等个人信息
C.长度≥14 位,90 天定期更换
D.全公司统一使用相同密码方便记忆

Q16:识别钓鱼邮件的典型特征有

A.发件邮箱地址非官方企业域名
B.邮件附带陌生压缩包、docx、xls 附件
C.内容诱导点击外部链接、下载附件
D.标题模仿发票、通知、加急文件等迷惑性名称

Q17:上网办公行为中,以下哪些操作属于违规行为

A.将客户业务数据上传至私人云盘
B.浏览游戏、短视频等无关业务网站
C.下载文件后先用杀毒软件查杀
D.在社交平台随意转发公司未公开业务信息

Q18:下列哪些事件属于内部人员操作失误引发的数据泄露风险

A.离职员工未回收权限删除企业云服务器数据
B.纸质涉密文件放置桌面,被来访人员拍照外传
C.点击钓鱼邮件链接,企业邮箱被黑客入侵
D.员工使用弱口令,黑客通过 SQL 注入盗取数据库

Q19:属于 “内部秘密” 级数据的有

A.完整客户名单、供应商合作合同
B.项目技术架构、研发材料
C.公司对外宣传手册、公开官网内容
D.员工基础信息、账户交易信息

Q20:办公邮件安全规范正确操作有

A.不随意群发内部敏感业务文件
B.不打开陌生人发送的未知附件
C.公共酒店电脑登录企业邮箱处理机密文件
D.对外发送涉密文件时添加密码保护

Q21:企业数据泄露会造成哪些损失与危害

A.巨额经济赔偿、监管部门罚款
B.企业品牌信誉受损、客户流失
C.员工、客户隐私泄露,遭遇电信诈骗
D.相关责任人承担民事、刑事责任

Q22:发现信息安全违规、疑似泄露事件,员工正确处置方式是

A.第一时间上报公司安全服务部 / IT 部门
B.自行尝试删除、掩盖泄露数据
C.不转发、不扩散涉事文件、截图
D.配合安全人员开展事件溯源排查
信息安全知识考核试卷
关于
2个月前
更新
0
频次
22
题目数
分享
问问AI
有问题?问问AI帮你修改 改主题:如咖啡问卷改为奶茶问卷