信息安全培训试卷

感谢您能抽出几分钟时间来参加本次答题,现在我们就马上开始吧!
姓名
    ____________
部门
    ____________
工号
    ____________
下列属于高度敏感信息的?(单选)
A.人事档案
B.供应商合同
C.材料成本
D.财务报告
下列哪项是员工正确的做法?(单选)
A.删除未知的可疑邮件
B.转发非正式的链接信息
C.允许他人使用其账户
D.使用私人邮件处理“敏感”和“高度敏感”信息
以下做法不正当的是?(单选)
A.公司大部分打印机是公用的,必须以员工核实方可列印。
B.打印大量文件中途可以去做其他事情,来节省时间管理。
C.员工列印文件是不应该离场,以避免他人有意/无意误取。
D.员工应小心避免“敏感”和“高度敏感”信息遗留于传真、打印机、扫描机和影像机。
下面属于信息分类的项目? (多选)
A.公开
B.内部
C.敏感
D.高度敏感
员工于办公室外,包括但不限于在海外旅行期间携带的“敏感”和“高度敏感”信息应该如何妥善保管? (多选)
A.如未随身携带“敏感”和“高度敏感”信息(纸张形式或邮件形式)应当上锁。
B.不应该留下任何”敏感“和”高度敏感“信息(纸张形式或邮件形式)在无人看管的酒店房内。
C.不应该留下任何”敏感“和”高度敏感“信息(纸张形式或邮件形式)在无人看管的车辆内。
D.员工应该避免在公共场所谈论”敏感“和”高度敏感“的信息。如果讨论未能避免,员工应该谨慎用词,除非绝对必要,否则应避免提到敏感细节。
E.如条件允许的话,员工应把其设备的屏幕定位在适当的位置,避免未经授权的人士轻易的从员工背后看到屏幕上的内容。
公司中的某个新员工找到您,声称其将邮件密码输入到了某个网站中,但不确定此网站是否是公司的。最合适的做法是什么?(单选)
A.告诉这位员工今后绝对不要再这样做并立即修改密码。
B.新员工可能不太了解情况,也很怕承担责任,所以要让这位员工将链接发给其经理核实。
C.立即报告该事件。
D.以上所有
您在日历中收到了一个会议链接,但您并不记得自己是否接受过相应的会议邀请。链接指向的网络会议系统也不是您常用的系统。最合适的做法是什么?(单选)
A.删除这条日历活动,继续处理其他工作。
B.将这条日历记事转发给同事,问问他们是否觉得可疑。
C.不点击日历记事的链接,而是直接访问该会议系统的官网并输入会议的编号。
D.点击链接,看看是否真的是会议,如果有任何异常或可疑的情况,将其报告给IT安全部门。
您收到了一封问卷调查邀请函,调查内容是您公司使用的网络系统:只需回答几个简单问题,帮助我们更好地向您提供产品资讯。参加调查就能获得一张40元的代金卷,可在您最喜欢的咖啡馆消费。最适合的做法是什么?(单选)
A.立即举报该邮件。
B.回答问题以领取代金卷,但不要透露过于详细的信息。
C.将其转发到您的个人邮箱并回家完成调查,这样不会使公司暴露于风险中。
D.无视邮件并将其删除,不要点击任何连接。
透露信息前,应先询问自己哪些问题?请选择所有正确选项。(多选)
A.如果不及时回复对方的请求,是否会拖慢可能需要这些信息的同事或供应商的工作进度?
B.他们有权利知悉这些信息吗?
C.我能否确认对方身份属实?
D.除了确实有权知悉这些信息的人员,是否还有其他人也能看到这些信息?
刚在社交媒体上晒过自己美好假日,您就收到了上司的上司发来的邮件,询问您有权访问的某个系统的密码。邮件中提到,她将在一小时后和CEO开会,会议中必须要用到该系统。最合适的做法是什么?(单选)
A.回复邮件,询问更多详细信息,以明确判断对方身份是否属实。
B.这像是网络诈骗邮件,而您又在休假,因此直接将它删除。
C.无视该邮件。立即举报该邮件。
D.将邮件转发给您的上司验证真假。

13题 | 被引用1次

使用此模板创建