公司数据文档分为四类,其中系统密钥、软件源代码、客户身份证 / 银行账号信息属于哪一级数据
A.外部公开
B.内部敏感
C.内部秘密
D.内部机密
关于内部机密文件正确处理方式是
A.简单压缩后转发给合作方
B.归档存放于上锁柜子
C.长期放置桌面方便查阅
D.拷贝至私人 U 盘带回家处理
公司账户密码规范要求,密码长度至少多少位,多久修改一次
A.8 位,180 天
B.14 位,90 天
C.6 位,30 天
D.10 位,60 天
数据泄露成因统计中,占比最高的风险来源是()
A.恶意外部人员 52%
B.系统故障和攻击 25%
C.人为错误 23%
D.内部员工泄密 40%
超过多少比例的 APT 网络攻击通过电子邮件发起()
员工离岗(吃饭、外出办事)必须执行的安全操作是
A.关闭办公软件
B.电脑锁屏
C.拔掉网线
D.关闭显示器
以下哪项属于内部敏感类数据
A.公司年度对外宣传新闻稿
B.企业内部制度、培训材料、业务统计
C.并购战略规划、财务预测
D.客户完整合作报价、供应商核心合同
收到陌生邮件,附带名为 “订单加急件.zip” 的附件,正确做法是
A.直接双击打开查看内容
B.转发给同事一起核对
C.直接删除该邮件及附件
D.下载保存到电脑再扫描
员工离职后企业必须第一时间落实的安全操作是
A.收回纸质笔记本
B.注销、关闭员工全部系统权限账号
C.删除员工微信好友
D.回收办公鼠标键盘
办公电脑弹出页面提示需安装第三方插件才能浏览内容,正确做法是
A.立即下载安装插件
B.无视弹窗,关闭网页,上报 IT 安全部
C.先安装再杀毒
D.拷贝插件发给同事确认
下列属于日常办公典型安全意识问题的有
A.电脑长期不锁屏
B.密码写在便利贴贴显示器
C.随意连接公共无密码 WiFi
D.打印文件不取,随意丢弃
处理内部机密信息时,合规要求包含
A.电子文件加密存储
B.未经审批禁止打印、复制
C.仅可在办公室内访问
D.使用完毕立即销毁纸质文件
一套安全合规的账户密码需要满足哪些条件
A.同时包含大小写字母、数字、特殊符号
B.不使用生日、姓名、手机号等个人信息
C.长度≥14 位,90 天定期更换
D.全公司统一使用相同密码方便记忆
识别钓鱼邮件的典型特征有
A.发件邮箱地址非官方企业域名
B.邮件附带陌生压缩包、docx、xls 附件
C.内容诱导点击外部链接、下载附件
D.标题模仿发票、通知、加急文件等迷惑性名称
上网办公行为中,以下哪些操作属于违规行为
A.将客户业务数据上传至私人云盘
B.浏览游戏、短视频等无关业务网站
C.下载文件后先用杀毒软件查杀
D.在社交平台随意转发公司未公开业务信息
下列哪些事件属于内部人员操作失误引发的数据泄露风险
A.离职员工未回收权限删除企业云服务器数据
B.纸质涉密文件放置桌面,被来访人员拍照外传
C.点击钓鱼邮件链接,企业邮箱被黑客入侵
D.员工使用弱口令,黑客通过 SQL 注入盗取数据库
属于 “内部秘密” 级数据的有
A.完整客户名单、供应商合作合同
B.项目技术架构、研发材料
C.公司对外宣传手册、公开官网内容
D.员工基础信息、账户交易信息
办公邮件安全规范正确操作有
A.不随意群发内部敏感业务文件
B.不打开陌生人发送的未知附件
C.公共酒店电脑登录企业邮箱处理机密文件
D.对外发送涉密文件时添加密码保护
企业数据泄露会造成哪些损失与危害
A.巨额经济赔偿、监管部门罚款
B.企业品牌信誉受损、客户流失
C.员工、客户隐私泄露,遭遇电信诈骗
D.相关责任人承担民事、刑事责任
发现信息安全违规、疑似泄露事件,员工正确处置方式是
A.第一时间上报公司安全服务部 / IT 部门
B.自行尝试删除、掩盖泄露数据
C.不转发、不扩散涉事文件、截图
D.配合安全人员开展事件溯源排查