信息安全意识与数据安全测试-7月21日

本试卷包含信息安全意识测试(10题)和数据安全测试(10题),全部为客观题,请根据题目要求选择正确答案,每题分值为5分,总分100分。祝您考试顺利!
姓名
    ____________
您所在的部门
总经理室
战略企划部
生态合作与业务创新部
业务管理部
精算部
再保部
理赔客服部
消保部
信息科技部
财务部
投资部
风险管理部
综合管理部
人力行政部
法务部
合规部
内审监察部
以下哪种做法能最有效防止“撞库攻击”带来的安全风险?
定期更换密码
不同系统设置不同的复杂密码
将密码保存在加密文档中
开启电脑屏保密码
收到一封标题为“您的账号存在异常,请立即点击链接验证”的邮件,正确的处理方式是?
立即点击链接查看
将邮件转发给同事确认
不点击链接,通过官方渠道核实
回复邮件询问详情
以下哪种情况属于社会工程学攻击的典型手段?
利用系统漏洞植入木马程序
伪装成IT运维人员电话索取员工密码
通过暴力破解获取系统权限
利用无线网络监听窃取数据
使用公司未授权软件的主要风险是?
影响电脑运行速度
可能引入恶意代码或病毒,且存在版权合规风险
占用过多硬盘空间
软件界面不美观
发现有人尾随进入公司门禁区域,正确的做法是?
不予理会,自行进入
礼貌询问对方身份并要求刷卡进入
主动帮对方开门
快速进入后关门
以下哪些做法可以有效防范办公终端安全风险?
安装防病毒软件并保持病毒库更新
下载安装非工作需要的破解版软件
操作系统定期安装安全补丁
离开工位时锁定电脑屏幕
以下哪些行为可能导致公司敏感信息泄露?
将客户信息拍照发到个人微信群
在公共场合高声讨论客户案件详情
打印敏感文件后及时取走
将公司内部文件通过个人邮箱转发
发现信息安全事件后,正确的处置步骤包括?
立即向信息科技部报告
保留相关日志和证据
尝试自行删除日志掩盖痕迹
配合信息科技部开展调查
以下哪些属于外包人员安全管理的基本要求?
签订保密协议
限定数据访问范围
离职时及时回收所有权限
授予与正式员工相同的全部权限
以下哪些做法可以增强个人账户的安全性?
在不同系统使用相同的简单密码方便记忆
开启双因素或多因素认证
定期更换密码并避免使用常见组合
将密码记录在便签纸上贴在显示器旁
银行保险机构数据安全工作负主体责任的是?
信息科技部
风险管理部
党委(党组)、董事会(理事会)
各业务部门
银行保险机构数据安全工作的第一责任人是?
数据安全归口管理部门负责人
银行保险机构主要负责人
信息科技部门负责人
合规部门负责人
数据分类分级的主要目的是?
方便数据检索和查找
对不同敏感程度的数据实施差异化的安全保护措施
满足监管报送要求
减少数据存储量
与第三方合作需要共享客户数据时,以下做法正确的是?
直接提供数据,合作方会自行保密
口头约定保密即可
评估必要性、签署协议明确使用范围及期限
提供后不再过问使用情况
数据安全事件发生后,首要的处置目标是?
立即追查责任人
快速恢复业务运行,控制事件影响范围
第一时间对外发布声明
关闭所有系统
以下哪些属于数据处理活动的范畴?
数据采集
数据存储
数据传输
数据销毁
数据安全技术保护措施包括以下哪些?
对存储的客户个人信息进行加密
对传输中的业务数据进行加密
对系统配置文件中的数据库密码进行加密
对公开宣传资料进行加密
数据全生命周期安全管控中,“最小必要权限原则”的应用场景包括?
客服人员仅查询客户信息中与本次服务直接相关的字段
开发测试使用脱敏后的数据
外包人员访问与其工作直接相关的数据
所有人默认拥有全部系统权限
数据安全风险监测应重点关注哪些异常情况?
内部人员大量非授权下载数据
移动存储介质异常接入
客户关于数据安全的投诉
系统正常的日常备份
银行保险机构数据安全管理的合规要求包括?
建立数据安全责任制
定期开展数据安全评估
数据安全事件及时向监管部门报告
未经审批可将数据委托境外机构处理

22题 | 被引用0次

模板修改
使用此模板创建