wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ĐÀO TẠO DẪN NHẬP KHỐI CNTT

Total questions: 20

Worksheet time: 11mins

Name
Class
Date
1.

Để đảm bảo an toàn dữ liệu ta chọn cách nào?

a)

Đặt thuộc tính hidden.

b)

Copy nhiều nơi trên ổ đĩa máy tính

c)

Đặt thuộc tính Read only

d)

Sao lưu dự phòng

2.

Câu trả lời nào là phù hợp với quy định của MB

a)

Mỗi tài khoản truy cập hệ thống phải được gán cho một người sử dụng duy nhất; trường hợp chia sẻ tài khoản dùng chung để truy cập hệ thống thông tin thì tùy theo thỏa thuận giữa các cá nhân dùng chung

b)

Mỗi tài khoản truy cập hệ thống phải được gán cho một người sử dụng duy nhất; trường hợp chia sẻ tài khoản dùng chung để truy cập hệ thống thông tin thì phải được phê duyệt bởi cấp có thẩm quyền và xác định được trách nhiệm cá nhân tại mỗi thời điểm sử dụng

c)

Mỗi tài khoản truy cập hệ thống được khuyến khích gán cho một người sử dụng duy nhất

d)

MB hiện không có quy định về việc này

3.

Theo Quy định An toàn thông tin phân loại theo mức độ quan trọng hệ thống thông tin gồm mấy mức độ?

a)

1

b)

2

c)

3

d)

4

4.

Khi có sự cố về an toàn thông tin xảy ra hoặc nghi ngờ xảy ra các sự cố an toàn thông tin, anh/chị phải liên hệ với ai?

a)

Lãnh đạo đơn vị

b)

Người phụ trách trực tiếp

c)

Bộ phận chuyên trách về ATTT

d)

Tất cả các phương án trên

5.

Trách nhiệm của người sử dụng khi được cấp quyền truy cập hệ thống thông tin của MB?

a)

Khai thác dữ liệu của MB để gửi ra ngoài

b)

Chỉ sử dụng thiết bị, công cụ để truy cập theo quy định

c)

Cố gắng vượt qua các kiểm soát an ninh bảo mật

d)

Chia sẻ quyền truy cập cho những người có liên quan

6.

Phạm vi áp dụng của Quy định An toàn thông tin của MB

a)

Quy định này chỉ được áp dụng đối với Khối CNTT

b)

Quy định này chỉ được áp dụng đối với HO

c)

Quy định này được áp dụng đối với tất cả các cơ quan/đơn vị của Ngân hàng TMCP Quân đội bao gồm cả trong nước và ở nước ngoài

d)

Đáp án 1 & 2

7.

Duy trì an toàn thông tin, cải tiến liên tục hệ thống quản lý an toàn thông tin của MB là trách nhiệm của ai?

a)

Khối KTKSNB

b)

Khối CNTT

c)

Khối QTRR

d)

Là trách nhiệm chung của toàn bộ cán bộ, nhân viên MB

8.

Mục tiêu về ATTT tất cả cán bộ, nhân viên có trách nhiệm và nỗ lực thực hiện đạt được là:

a)

Thông tin luôn được duy trì, bảo đảm: tính bí mật; tính toàn vẹn; tính sẵn sàng

b)

Cán bộ, nhân viên MB có trách nhiệm và nhận thức đầy đủ về ATTT

c)

Tạo ra đội ngũ chuyên gia bảo mật CNTT

d)

Không có lựa chọn nào đúng

9.

Nội dung nào là đúng liên quan đến quy định Bảo vệ nhật ký HTTT

a)

Bảo vệ các chức năng ghi nhật ký và thông tin nhật ký, chống giả mạo, chống sửa đổi và truy cập trái phép, bảo đảm tính toàn vẹn của tập tin dữ liệu nhật ký

b)

Bảo đảm người quản trị hệ thống và người sử dụng không thể xóa hay sửa đổi nhật ký hệ thống ghi lại các hoạt động của chính họ

c)

Lưu ý theo dõi, giám sát về dung lượng của phương tiện lưu trữ nhật ký, nhằm tránh bị vượt quá, dẫn đến việc không thể ghi lại các sự kiện hoặc bị ghi đè

d)

Giới hạn quyền được xem dữ liệu nhật ký tối thiểu theo nhu cầu công việc

10.

Khi có nghi ngờ dấu hiệu phishing qua Email, cán bộ/nhân viên MB cần làm gì?

a)

Truy cập trực tiếp nội dung đính kèm trong mail nghi ngờ để lấy thông tin báo cáo lãnh đạo

b)

Báo cho lãnh đạo đơn vị

c)

Bộ phận chuyên trách về ATTT

d)

Tất cả các phương án trên

11.

Hệ thống quản lý an toàn thông tin bao gồm các tiêu chuẩn nào sau đây?

a)

ISO/IEC 27001 và ISO/IEC 27002

b)

ISO/IEC 27002 và PCI DSS

c)

ISO/IEC 27001 và ISO 31000

d)

Tất cả các phương án trên

12.

Quy định của MB về cấu tạo mã khóa bí mật/ mật khẩu gồm:

a)

Dài ít nhất 6 số baom gồm: chữ hoa, chữ thường, kí tự đặc biệt

b)

Dài ít nhất 8 ký tự bao gồm: Các ký tự số, chữ thường và các ký tự đặc biệt khác nếu hệ thống cho phép

c)

Các ký tự số, chữ hoa, chữ thường và các ký tự đặc biệt khác nếu hệ thống cho phép

d)

Các ký tự chữ hoa, chữ thường và các ký tự đặc biệt khác nếu hệ thống cho phép

13.

Để truy cập vào môi trường LIVE, chúng ta cần sử dụng phương pháp nào

a)

Truy cập trực tiếp

b)

Truy cập qua hệ thống Pas DEV

c)

Truy cập qua hệ thống PIM/PAS

d)

Không thể truy cập

14.

Tài sản công nghệ thông tin bao gồm

a)

Tài sản thông tin: các dữ liệu, thông tin ở dạng số được xử lý, lưu trữ thông qua hệ thống thông tin

b)

Tài sản vật lý: các thiết bị CNTT, phương tiện truyền thông, vật mang tin và các thiết bị phục vụ cho hoạt động của hệ thống thông tin

c)

Tài sản phần mềm: các phần mềm hệ thống, phần mềm tiện ích, phần mềm lớp giữa, cơ sở dữ liệu, chương trình ứng dụng, mã nguồn và công cụ phát triển

d)

Con người: Nhân sự vận hành, phát triển CNTT

15.

Môi trường vận hành của HTTT từ mức độ 2 trở lên phải đáp ứng yêu cầu

a)

Tách biệt với các môi trường phát triển, kiểm tra và thử nghiệm

b)

Áp dụng các giải pháp bảo đảm an toàn thông tin

c)

Không cài đặt, lưu trữ các công cụ, phương tiện phát triển ứng dụng, mã nguồn

d)

Loại bỏ hoặc tắt các tính năng, dịch vụ, phần mềm tiện ích không sử dụng trên HTTT

16.

Nội dung nào là đúng liên quan đến quy định Giám sát và ghi nhật ký truy cập tới tài nguyên và dữ liệu chủ thẻ

a)

Không lưu trữ dữ liệu xác thực thẻ sau khi đã xác thực trong các tập tin dữ liệu nhật ký

b)

Thực hiện ghi dữ liệu nhật ký toàn bộ truy cập đến các thiết bị phục vụ thanh toán thẻ để lưu vết tất cả các hành vi của người sử dụng

c)

Phải đánh giá toàn bộ dữ liệu nhật ký theo quy định an toàn bảo mật và quy định về quản lý rủi ro của MB. Đánh giá dữ liệu nhật ký tối thiểu 01 lần/năm

d)

Phải lưu trữ thông tin về chủ thẻ và thẻ thanh toán trong nhật ký truy cập tới tài nguyên và dữ liệu chủ thẻ

17.

Các đặc tính cơ bản theo định nghĩa về an ninh, an toàn thông tin?

a)

Tính toàn vẹn của thông tin

b)

Khả năng khôi phục dữ liệu

c)

Tính sẵn sàng của thông tin

d)

Tất cả các phương án trên

18.

Khi gặp sự cố về ATTT hoặc cần hỗ trợ về CNTT có thể thực hiện được bằng cách cách sau

a)

Truy cập https://portal.mbbank.com.vn

b)

Truy cập https://hotrocntt.mbbank.com.vn

c)

Truy cập https://portal.mbbank.com.vn để báo cáo sự cố

d)

Báo cáo lãnh đạo đơn vị

19.

Những nội dung nào là đúng liên quan đến các nguyên tắc bảo mật, ATTT

a)

Tuân thủ luật pháp, quy định, quy trình, hướng dẫn liên quan đến an toàn thông tin

b)

Copy dữ liệu vào ổ di động cá nhân để dự phòng

c)

Đặt chế độ thay đổi mật khẩu dữ liệu cần bảo vệ tối thiểu 6 tháng/lần

d)

Cập nhật các bản vá lỗi và các chương trình diệt virus

20.

Để đảm bảo an toàn dữ liệu ta chọn cách nào?

a)

Đặt thuộc tính hidden.

b)

Copy nhiều nơi trên ổ đĩa máy tính

c)

Đặt thuộc tính Read only

d)

Sao lưu dự phòng