信息安全检查重点考试试卷
关于
1个月前
更新
0
频次
79
题目数
分享
有问题?问问AI帮你修改 改主题:如咖啡问卷改为奶茶问卷
本次考试旨在检验您对信息科技风险管理、网络安全及数据安全相关制度与规范的理解与掌握情况。请仔细阅读每一道题目,选择一个最符合制度要求的答案。祝您考试顺利!
Q1:姓名
Q2:根据制度要求,各单位应每年向党委汇报网络安全和数据安全工作,并履行什么后续程序?
Q3:检查党委责任制落实情况时,主要调阅的材料包括什么?
Q4:检查信息技术委员会履职情况时,需调阅制度查看是否对哪些内容进行了规定?
Q5:根据制度要求,需检查是否设立了什么角色?
Q6:分行及子公司应设立什么机构来推动数字化转型工作?
Q7:分行及子公司制定的数字化转型委员会工作制度需向哪个部门报备?
Q8:检查信息科技治理架构时,需确认是否实现了哪些职责分离?
Q9:检查岗位分离情况时,主要调阅什么材料进行分析?
Q10:分行在承接总行制度时,应组织什么工作确保一线知晓?
Q11:分行自行制定的补充指引,应按规定履行什么程序?
Q12:检查分行是否具有专线使用情况评估回收机制,应分析什么内容?
Q13:需求开发前应对什么内容进行分析评估?
Q14:检查外部法律法规落实情况时,应确认是否通过哪些方式落实?
Q15:检查外规内化的时间节点时,应确认行内发布的时间节点与监管要求时间的关系是什么?
Q16:总行下发的制度规范、通知要求应通过什么途径向二级分行传达?
Q17:检查传达宣贯情况时,主要依据什么材料进行核实?
Q18:检查无线局域网台账时,需确认是否履行了什么程序?
Q19:现场检查无线信号时,重点查看是否存在什么情况?
Q20:无线网使用用户范围应限定为什么人员?
Q21:接入无线环境的设备认证方式应满足什么要求?
Q22:对于租用外部服务商提供无线服务的,应每年开展什么工作?
Q23:在营业厅提供无线上网服务的,应张贴什么?
Q24:检查各网络区域间是否满足什么隔离策略?
Q25:检查边界防火墙访问控制时,应严禁什么服务对外开放?
Q26:无线局域网应划出什么网络区域?
Q27:无线局域网接入行内网络应通过什么设备做好隔离?
Q28:无线用户应以什么维度分配独立用户?
Q29:无线用户管理中,应禁止什么类型的账户?
Q30:检查各单位是否开展数据安全管理工作时,首先需确认是否具有什么?
Q31:根据制度标准,密码、生物特征类数据应分为几级?
Q32:分行自建系统下载功能应满足什么要求?
Q33:终端报废前需对介质进行什么处理?
Q34:数据委托处理前应对受托方进行什么评估?
Q35:针对批量重要敏感数据委托处理,应在处理及合同签署前多少个工作日向监管部门报告?
Q36:检查终端(包括Windows和信创)是否加入什么管理系统?
Q37:终端应安装什么软件实现网络准入?
Q38:金融机具非必要功能组件应如何处理?
Q39:操作系统已停止服务的金融机具,应更新什么?
Q40:电子大屏USB、HDMI接口应如何处理?
Q41:电子大屏管理终端应满足什么要求?
Q42:金融专网网络架构应与行内实现什么隔离?
Q43:监管报送数据、客户敏感信息等在金融专网终端存储时间原则上不得超过多久?
Q44:虚拟化终端的数据传输应进行什么处理?
Q45:虚拟化终端中的数据应如何处理?
Q46:用户所属机构、部门及岗位发生调整时,系统中的什么信息应及时调整?
Q47:分行外包人员用户的变更或注销申请应由谁审核后提出?
Q48:系统角色权限应按什么原则进行分配?
Q49:信息系统业务主管部门应明确什么内容?
Q50:检查本单位是否有数据/网络等安全事件的什么文件?
Q51:应急演练应留存什么记录材料?
Q52:等保三级及以上的系统应开展什么工作?
Q53:分行应在每年什么时间前完成本年度等保测评并向总行报备?
Q54:检查开源软件管理时,重点检查是否存在什么情况?
Q55:开源技术台账中应登记的信息包括什么?
Q56:检查外购软件管理时,重点检查是否存在什么情况?
Q57:各部门应建立什么清单来管理免费软件?
Q58:变更实施时,非自动化变更应严格遵守什么要求?
Q59:检查需求和投产时间,应满足什么条件?
Q60:服务请求变更申请应通过什么渠道提出?
Q61:服务请求变更应在什么时间前完成审批?
Q62:紧急变更申请应由什么平台提出?
Q63:分行应用版本紧急变更应报谁审批?
Q64:检查操作变更时,应确认是否满足什么要求?
Q65:检查变更操作步骤时,应确认申请的变更操作步骤是否与什么一致?
Q66:信息系统配置信息应准确、全面、及时地反映什么状态?
Q67:调阅CMDB应与什么做对比,查看所用技术组件是否为主推版本?
Q68:系统下线后,运维服务流程类平台中应更新什么信息?
Q69:系统下线后,应回收什么权限?
Q70:机房应为全封闭安全状态,由谁负责保管机房钥匙?
Q71:机房检查中,应查看哪些消防保障设施是否齐全?
Q72:应急预案应经过什么验证,确保应急时有效可用?
Q73:应检查应用系统、网络系统、存储系统、专线等的什么建设情况?
Q74:各级单位应明确哪些应急组织成员?
Q75:重要业务系统的应急预案中,应急执行组成员应有什么机制?
Q76:应急预案的内容应全面、清晰和实用,需包含什么内容?
Q77:应急预案的新建、修订或废止时,应经过谁审批?
Q78:每年应对所有重要信息系统进行什么演练?
Q79:应急演练完成后,应对演练进行总结并编写什么?
联系我们
问卷网公众号