信息安全检查重点考试试卷

本次考试旨在检验您对信息科技风险管理、网络安全及数据安全相关制度与规范的理解与掌握情况。请仔细阅读每一道题目,选择一个最符合制度要求的答案。祝您考试顺利!

Q1:姓名

填空1

Q2:根据制度要求,各单位应每年向党委汇报网络安全和数据安全工作,并履行什么后续程序?

仅需会议记录存档
向全行通报会议内容
向上级单位报送
仅需部门内部传达

Q3:检查党委责任制落实情况时,主要调阅的材料包括什么?

仅需查看会议签到表
报告上会会议纪要和报送证明材料
仅需查看年度工作总结
仅需查看培训记录

Q4:检查信息技术委员会履职情况时,需调阅制度查看是否对哪些内容进行了规定?

仅需查看人员编制
信息科技委员会工作职责、会议制度、决策流程等
仅需查看预算安排
仅需查看培训计划

Q5:根据制度要求,需检查是否设立了什么角色?

信息科技业务主管
信息科技风险管理第一责任人
信息科技财务负责人
信息科技培训专员

Q6:分行及子公司应设立什么机构来推动数字化转型工作?

数字化转型项目组
数字化转型委员会及数字化转型办公室
数字化转型临时工作组
数字化转型咨询团队

Q7:分行及子公司制定的数字化转型委员会工作制度需向哪个部门报备?

总行风险管理部
总行数字化转型办公室
总行法律合规部
总行人力资源部

Q8:检查信息科技治理架构时,需确认是否实现了哪些职责分离?

仅需前后台分离
前后台分离、开发与运维分离、技术与业务等职责分离
仅需开发与测试分离
仅需管理与执行分离

Q9:检查岗位分离情况时,主要调阅什么材料进行分析?

仅需查看组织架构图
岗位分离清单(或制度)及人员岗位清单
仅需查看考勤记录
仅需查看培训档案

Q10:分行在承接总行制度时,应组织什么工作确保一线知晓?

仅需邮件转发
内部宣贯培训
仅需张贴公告
仅需领导口头传达

Q11:分行自行制定的补充指引,应按规定履行什么程序?

仅需部门内部存档
报批/报备
仅需口头汇报
仅需邮件通知

Q12:检查分行是否具有专线使用情况评估回收机制,应分析什么内容?

仅需查看专线数量
专线的使用情况,并向业务确认能否撤线
仅需查看专线费用
仅需查看专线开通时间

Q13:需求开发前应对什么内容进行分析评估?

仅需评估开发周期
贡献、价值和使用量
仅需评估技术难度
仅需评估人员投入

Q14:检查外部法律法规落实情况时,应确认是否通过哪些方式落实?

仅需组织培训
制定制度及规范性文件、开发系统、优化流程等方式
仅需发布通知
仅需召开会议

Q15:检查外规内化的时间节点时,应确认行内发布的时间节点与监管要求时间的关系是什么?

可晚于监管要求时间
应早于监管要求时间
无时间要求
与监管要求时间无关

Q16:总行下发的制度规范、通知要求应通过什么途径向二级分行传达?

仅需口头传达
公文、培训、邮件等正式途径
仅需微信群通知
仅需电话沟通

Q17:检查传达宣贯情况时,主要依据什么材料进行核实?

仅需查看会议照片
总行下发制度规范、通知要求的清单及传达记录
仅需查看培训签到表
仅需查看工作总结

Q18:检查无线局域网台账时,需确认是否履行了什么程序?

仅需部门内部审批
向总行报备
仅需口头汇报
仅需邮件通知

Q19:现场检查无线信号时,重点查看是否存在什么情况?

信号强度不足
私自搭建的无线网
信号覆盖范围过大
设备品牌不一致

Q20:无线网使用用户范围应限定为什么人员?

所有来访人员
仅限行员工及驻场外包人员
所有在行内的人员
仅限管理人员

Q21:接入无线环境的设备认证方式应满足什么要求?

单因素认证即可
双因素认证,一对一登录
无需认证
仅需密码认证

Q22:对于租用外部服务商提供无线服务的,应每年开展什么工作?

仅需续签合同
安全评估
仅需费用审核
仅需设备巡检

Q23:在营业厅提供无线上网服务的,应张贴什么?

营业时间公告
无线上网安全标识
收费标准公告
服务热线公告

Q24:检查各网络区域间是否满足什么隔离策略?

按需隔离
默认隔离策略
部分隔离
临时隔离

Q25:检查边界防火墙访问控制时,应严禁什么服务对外开放?

前台服务
后台管理服务、远程控制
打印服务
邮件服务

Q26:无线局域网应划出什么网络区域?

与办公网混合区域
独立网段或者独立区域
与生产网混合区域
与测试网混合区域

Q27:无线局域网接入行内网络应通过什么设备做好隔离?

仅需路由器
防火墙、交换机
仅需集线器
仅需网桥

Q28:无线用户应以什么维度分配独立用户?

部门维度
个人维度
岗位维度
职级维度

Q29:无线用户管理中,应禁止什么类型的账户?

临时账户
公共账户
管理员账户
访客账户

Q30:检查各单位是否开展数据安全管理工作时,首先需确认是否具有什么?

数据备份方案
分级分类目录或清单
数据存储设备清单
数据使用申请单

Q31:根据制度标准,密码、生物特征类数据应分为几级?

1级
2级
3级
4级

Q32:分行自建系统下载功能应满足什么要求?

单人可以完成下载
双人复核
无需复核
仅需密码验证

Q33:终端报废前需对介质进行什么处理?

仅需格式化
消磁
仅需删除文件
仅需恢复出厂设置

Q34:数据委托处理前应对受托方进行什么评估?

仅需财务状况评估
管理和技术能力评估
仅需人员规模评估
仅需市场声誉评估

Q35:针对批量重要敏感数据委托处理,应在处理及合同签署前多少个工作日向监管部门报告?

十个工作日
二十个工作日
三十个工作日
五个工作日

Q36:检查终端(包括Windows和信创)是否加入什么管理系统?

仅需本地用户管理
域控
仅需网络管理
仅需资产管理

Q37:终端应安装什么软件实现网络准入?

仅需防火墙软件
准入软件
仅需杀毒软件
仅需办公软件

Q38:金融机具非必要功能组件应如何处理?

保持开启
已关闭,如蓝牙、无线、红外等
按需开启
定期开启

Q39:操作系统已停止服务的金融机具,应更新什么?

硬件设备
虚拟补丁
操作系统版本
应用软件

Q40:电子大屏USB、HDMI接口应如何处理?

保持开放
物理封堵
按需使用
定期检查

Q41:电子大屏管理终端应满足什么要求?

可多用途使用
专机专用,安全措施与办公终端保持一致
无需安全措施
可共享使用

Q42:金融专网网络架构应与行内实现什么隔离?

逻辑隔离即可
物理隔离或使用硬件防火墙的硬件隔离
无需隔离
仅需VLAN隔离

Q43:监管报送数据、客户敏感信息等在金融专网终端存储时间原则上不得超过多久?

一周
一个月
三个月
半年

Q44:虚拟化终端的数据传输应进行什么处理?

加速传输
重定向
加密传输
压缩传输

Q45:虚拟化终端中的数据应如何处理?

长期保存
及时清理
定期备份
按需保留

Q46:用户所属机构、部门及岗位发生调整时,系统中的什么信息应及时调整?

仅需更新联系方式
用户权限及使用人信息
仅需更新部门名称
仅需更新工号

Q47:分行外包人员用户的变更或注销申请应由谁审核后提出?

直接主管即可
分管相关业务的分行领导
人力资源部门
技术部门负责人

Q48:系统角色权限应按什么原则进行分配?

最大权限原则
最小权限适用和关键权限分离原则
平均分配原则
按职级分配原则

Q49:信息系统业务主管部门应明确什么内容?

系统开发计划
各类使用人可以拥有的用户权限
系统预算安排
系统维护周期

Q50:检查本单位是否有数据/网络等安全事件的什么文件?

应急预案
采购合同
培训计划
预算方案

Q51:应急演练应留存什么记录材料?

仅需演练通知
演练脚本及报告
仅需签到表
仅需照片记录

Q52:等保三级及以上的系统应开展什么工作?

仅需内部评估
测评
仅需备案
仅需定级

Q53:分行应在每年什么时间前完成本年度等保测评并向总行报备?

3月30日
6月30日
9月30日
12月30日

Q54:检查开源软件管理时,重点检查是否存在什么情况?

版本过旧
未经审批引入开源组件
使用人数过多
更新频率过高

Q55:开源技术台账中应登记的信息包括什么?

仅需登记名称
名称、版本、来源等
仅需登记来源
仅需登记使用部门

Q56:检查外购软件管理时,重点检查是否存在什么情况?

软件版本过旧
未经审批引入外购软件
软件功能过多
软件价格过高

Q57:各部门应建立什么清单来管理免费软件?

采购清单
免费软件清单
预算清单
培训清单

Q58:变更实施时,非自动化变更应严格遵守什么要求?

单人操作
双人操作,一人操作,一人复核
远程操作
批量操作

Q59:检查需求和投产时间,应满足什么条件?

可当天提出当天投产
大于T-1
无时间要求
大于T-3

Q60:服务请求变更申请应通过什么渠道提出?

口头申请
正式渠道
邮件申请
微信申请

Q61:服务请求变更应在什么时间前完成审批?

T日前
T+1日前
T+2日前
无时间要求

Q62:紧急变更申请应由什么平台提出?

邮件系统
开发运维一体化平台
ITSM系统
OA系统

Q63:分行应用版本紧急变更应报谁审批?

总行领导
主管开发的负责人(或授权审批人)
人力资源负责人
财务负责人

Q64:检查操作变更时,应确认是否满足什么要求?

单人操作
双人复核
远程操作
自动化操作

Q65:检查变更操作步骤时,应确认申请的变更操作步骤是否与什么一致?

历史变更
实际变更
预案内容
测试内容

Q66:信息系统配置信息应准确、全面、及时地反映什么状态?

历史配置状态
生产环境中配置项的状态
测试环境状态
开发环境状态

Q67:调阅CMDB应与什么做对比,查看所用技术组件是否为主推版本?

采购清单
架构资产平台技术组件基线
测试报告
开发文档

Q68:系统下线后,运维服务流程类平台中应更新什么信息?

仅需更新负责人信息
系统下线状态和下线日期等信息
仅需更新部门信息
仅需更新联系方式

Q69:系统下线后,应回收什么权限?

仅需回收管理员权限
系统网络访问权限
仅需回收数据库权限
仅需回收应用权限

Q70:机房应为全封闭安全状态,由谁负责保管机房钥匙?

多人轮流保管
专人负责
保安人员
保洁人员

Q71:机房检查中,应查看哪些消防保障设施是否齐全?

仅需查看灭火器
防火、防涝等消防保障设施
仅需查看烟感报警器
仅需查看消防通道

Q72:应急预案应经过什么验证,确保应急时有效可用?

理论评估
演练验证
专家评审
书面审查

Q73:应检查应用系统、网络系统、存储系统、专线等的什么建设情况?

成本控制
高可用建设情况
人员配置
外包管理

Q74:各级单位应明确哪些应急组织成员?

仅需明确领导组成员
应急领导组、应急执行组和应急保障组的组织成员
仅需明确执行组成员
仅需明确保障组成员

Q75:重要业务系统的应急预案中,应急执行组成员应有什么机制?

单人负责制
AB角备份机制
轮岗机制
外包机制

Q76:应急预案的内容应全面、清晰和实用,需包含什么内容?

仅需联系方式
相关配置信息、联系方式、RTO/RPO和应急场景
仅需应急场景
仅需人员名单

Q77:应急预案的新建、修订或废止时,应经过谁审批?

直接经办人
部门领导或其授权审批人
人力资源部门
财务部门

Q78:每年应对所有重要信息系统进行什么演练?

桌面推演
灾备切换演练
消防演练
疏散演练

Q79:应急演练完成后,应对演练进行总结并编写什么?

新闻稿
演练报告
培训材料
预算报告
信息安全检查重点考试试卷
关于
1个月前
更新
0
频次
79
题目数
分享
问问AI
有问题?问问AI帮你修改 改主题:如咖啡问卷改为奶茶问卷