Font size
WorksheetsĐÀO TẠO DẪN NHẬP KHỐI CNTT
Total questions: 20
Worksheet time: 11mins
Để đảm bảo an toàn dữ liệu ta chọn cách nào?
Đặt thuộc tính hidden.
Copy nhiều nơi trên ổ đĩa máy tính
Đặt thuộc tính Read only
Sao lưu dự phòng
Câu trả lời nào là phù hợp với quy định của MB
Mỗi tài khoản truy cập hệ thống phải được gán cho một người sử dụng duy nhất; trường hợp chia sẻ tài khoản dùng chung để truy cập hệ thống thông tin thì tùy theo thỏa thuận giữa các cá nhân dùng chung
Mỗi tài khoản truy cập hệ thống phải được gán cho một người sử dụng duy nhất; trường hợp chia sẻ tài khoản dùng chung để truy cập hệ thống thông tin thì phải được phê duyệt bởi cấp có thẩm quyền và xác định được trách nhiệm cá nhân tại mỗi thời điểm sử dụng
Mỗi tài khoản truy cập hệ thống được khuyến khích gán cho một người sử dụng duy nhất
MB hiện không có quy định về việc này
Theo Quy định An toàn thông tin phân loại theo mức độ quan trọng hệ thống thông tin gồm mấy mức độ?
1
2
3
4
Khi có sự cố về an toàn thông tin xảy ra hoặc nghi ngờ xảy ra các sự cố an toàn thông tin, anh/chị phải liên hệ với ai?
Lãnh đạo đơn vị
Người phụ trách trực tiếp
Bộ phận chuyên trách về ATTT
Tất cả các phương án trên
Trách nhiệm của người sử dụng khi được cấp quyền truy cập hệ thống thông tin của MB?
Khai thác dữ liệu của MB để gửi ra ngoài
Chỉ sử dụng thiết bị, công cụ để truy cập theo quy định
Cố gắng vượt qua các kiểm soát an ninh bảo mật
Chia sẻ quyền truy cập cho những người có liên quan
Phạm vi áp dụng của Quy định An toàn thông tin của MB
Quy định này chỉ được áp dụng đối với Khối CNTT
Quy định này chỉ được áp dụng đối với HO
Quy định này được áp dụng đối với tất cả các cơ quan/đơn vị của Ngân hàng TMCP Quân đội bao gồm cả trong nước và ở nước ngoài
Đáp án 1 & 2
Duy trì an toàn thông tin, cải tiến liên tục hệ thống quản lý an toàn thông tin của MB là trách nhiệm của ai?
Khối KTKSNB
Khối CNTT
Khối QTRR
Là trách nhiệm chung của toàn bộ cán bộ, nhân viên MB
Mục tiêu về ATTT tất cả cán bộ, nhân viên có trách nhiệm và nỗ lực thực hiện đạt được là:
Thông tin luôn được duy trì, bảo đảm: tính bí mật; tính toàn vẹn; tính sẵn sàng
Cán bộ, nhân viên MB có trách nhiệm và nhận thức đầy đủ về ATTT
Tạo ra đội ngũ chuyên gia bảo mật CNTT
Không có lựa chọn nào đúng
Nội dung nào là đúng liên quan đến quy định Bảo vệ nhật ký HTTT
Bảo vệ các chức năng ghi nhật ký và thông tin nhật ký, chống giả mạo, chống sửa đổi và truy cập trái phép, bảo đảm tính toàn vẹn của tập tin dữ liệu nhật ký
Bảo đảm người quản trị hệ thống và người sử dụng không thể xóa hay sửa đổi nhật ký hệ thống ghi lại các hoạt động của chính họ
Lưu ý theo dõi, giám sát về dung lượng của phương tiện lưu trữ nhật ký, nhằm tránh bị vượt quá, dẫn đến việc không thể ghi lại các sự kiện hoặc bị ghi đè
Giới hạn quyền được xem dữ liệu nhật ký tối thiểu theo nhu cầu công việc
Khi có nghi ngờ dấu hiệu phishing qua Email, cán bộ/nhân viên MB cần làm gì?
Truy cập trực tiếp nội dung đính kèm trong mail nghi ngờ để lấy thông tin báo cáo lãnh đạo
Báo cho lãnh đạo đơn vị
Bộ phận chuyên trách về ATTT
Tất cả các phương án trên
Hệ thống quản lý an toàn thông tin bao gồm các tiêu chuẩn nào sau đây?
ISO/IEC 27001 và ISO/IEC 27002
ISO/IEC 27002 và PCI DSS
ISO/IEC 27001 và ISO 31000
Tất cả các phương án trên
Quy định của MB về cấu tạo mã khóa bí mật/ mật khẩu gồm:
Dài ít nhất 6 số baom gồm: chữ hoa, chữ thường, kí tự đặc biệt
Dài ít nhất 8 ký tự bao gồm: Các ký tự số, chữ thường và các ký tự đặc biệt khác nếu hệ thống cho phép
Các ký tự số, chữ hoa, chữ thường và các ký tự đặc biệt khác nếu hệ thống cho phép
Các ký tự chữ hoa, chữ thường và các ký tự đặc biệt khác nếu hệ thống cho phép
Để truy cập vào môi trường LIVE, chúng ta cần sử dụng phương pháp nào
Truy cập trực tiếp
Truy cập qua hệ thống Pas DEV
Truy cập qua hệ thống PIM/PAS
Không thể truy cập
Tài sản công nghệ thông tin bao gồm
Tài sản thông tin: các dữ liệu, thông tin ở dạng số được xử lý, lưu trữ thông qua hệ thống thông tin
Tài sản vật lý: các thiết bị CNTT, phương tiện truyền thông, vật mang tin và các thiết bị phục vụ cho hoạt động của hệ thống thông tin
Tài sản phần mềm: các phần mềm hệ thống, phần mềm tiện ích, phần mềm lớp giữa, cơ sở dữ liệu, chương trình ứng dụng, mã nguồn và công cụ phát triển
Con người: Nhân sự vận hành, phát triển CNTT
Môi trường vận hành của HTTT từ mức độ 2 trở lên phải đáp ứng yêu cầu
Tách biệt với các môi trường phát triển, kiểm tra và thử nghiệm
Áp dụng các giải pháp bảo đảm an toàn thông tin
Không cài đặt, lưu trữ các công cụ, phương tiện phát triển ứng dụng, mã nguồn
Loại bỏ hoặc tắt các tính năng, dịch vụ, phần mềm tiện ích không sử dụng trên HTTT
Nội dung nào là đúng liên quan đến quy định Giám sát và ghi nhật ký truy cập tới tài nguyên và dữ liệu chủ thẻ
Không lưu trữ dữ liệu xác thực thẻ sau khi đã xác thực trong các tập tin dữ liệu nhật ký
Thực hiện ghi dữ liệu nhật ký toàn bộ truy cập đến các thiết bị phục vụ thanh toán thẻ để lưu vết tất cả các hành vi của người sử dụng
Phải đánh giá toàn bộ dữ liệu nhật ký theo quy định an toàn bảo mật và quy định về quản lý rủi ro của MB. Đánh giá dữ liệu nhật ký tối thiểu 01 lần/năm
Phải lưu trữ thông tin về chủ thẻ và thẻ thanh toán trong nhật ký truy cập tới tài nguyên và dữ liệu chủ thẻ
Các đặc tính cơ bản theo định nghĩa về an ninh, an toàn thông tin?
Tính toàn vẹn của thông tin
Khả năng khôi phục dữ liệu
Tính sẵn sàng của thông tin
Tất cả các phương án trên
Khi gặp sự cố về ATTT hoặc cần hỗ trợ về CNTT có thể thực hiện được bằng cách cách sau
Truy cập https://portal.mbbank.com.vn
Truy cập https://hotrocntt.mbbank.com.vn
Truy cập https://portal.mbbank.com.vn để báo cáo sự cố
Báo cáo lãnh đạo đơn vị
Những nội dung nào là đúng liên quan đến các nguyên tắc bảo mật, ATTT
Tuân thủ luật pháp, quy định, quy trình, hướng dẫn liên quan đến an toàn thông tin
Copy dữ liệu vào ổ di động cá nhân để dự phòng
Đặt chế độ thay đổi mật khẩu dữ liệu cần bảo vệ tối thiểu 6 tháng/lần
Cập nhật các bản vá lỗi và các chương trình diệt virus
Để đảm bảo an toàn dữ liệu ta chọn cách nào?
Đặt thuộc tính hidden.
Copy nhiều nơi trên ổ đĩa máy tính
Đặt thuộc tính Read only
Sao lưu dự phòng
