Font size
S
M
L
XL
WorksheetsKTC- ANBM
Total questions: 89
Worksheet time: 4hrs 27mins
Name
Class
Date
1.
Đâu là chính sách ANBM dành cho nhân sự?
a)
CBNV phải ký cam kết bảo mật thông tin (NDA) ngay sau 2 tháng thử việc
b)
CBNV phải ký kết điều khoản về cam kết bảo mật thông tin với Sungroup trong và sau khi làm việc tại Sungroup
c)
Lựa chọn 1 Quyền truy cập vào các tài sản CNTT phải được vô hiệu hóa ngay lập tức đối với nhân viên nghỉ việc
d)
CBNV phải ký kết điều khoản về cam kết bảo mật thông tin với Sungroup trong và sau khi làm việc tại Sungroup. Lựa chọn 1 Quyền truy cập vào các tài sản CNTT phải được vô hiệu hóa ngay lập tức đối với nhân viên nghỉ việc
2.
Khi truy cập vào một hệ thống CNTT, Anh/Chị thấy mình có thể tiếp cận được một số dữ liệu không thuộc phân quyền, Anh/Chị ứng xử như thế nào để đảm bảo an toàn thông tin cho Tập đoàn ?
a)
Thông báo với đồng nghiệp về việc mình có thể tiếp cập được các thông tin này và sẵn sàng giúp đỡ nếu đồng nghiệp yêu cầu trợ giúp
b)
Báo cho CBLĐ và Bộ phận CNTT liên quan để điều chỉnh lại phân quyền cho chính xác
c)
Cứ để nguyên như vậy, có thể công việc về sau sẽ cần đến tài liệu đó
d)
Cố gắng thu thập thông tin và lưu trữ về máy tính cá nhân
3.
Sau khi giải trình và thảo luận qua rất nhiều email cuối cùng tôi đã nhận được email phê duyệt của Tổng Giám Đốc Tập Đoàn về việc tổ chức một sự kiện mở bán BĐS trong tháng tới. Ngay lập tức tôi chuyển tiếp (Forward) toàn bộ email phê duyệt này tới đối tác để đảm bảo thực hiện nội dung này một cách nhanh nhất ! Anh/ chị hãy lựa chọn nhận định đúng nhất với tình huống này?
a)
Chưa tuân thủ chính sách ANBM và ATTT của Tập Đoàn. CBNV không được phép chia sẻ thông tin này ra bên ngoài.
b)
Hoàn toàn đúng với nhu cầu công việc, việc này không làm ảnh hưởng gì tới ATTT của Tập Đoàn, đằng nào đối tác cũng sẽ biết để phối hợp triển khai
c)
Chưa tuân thủ chính sách ANBM và ATTT của Tập Đoàn. CBNV không được chuyển tiếp toàn bộ email của TGĐ Tập Đoàn mà chỉ gửi nội dung phê duyệt tới các
CBNV/ đối tác có trách nhiệm thực thi công việc.
d)
CBNV nên gửi kèm đối tác vào các email trình phê duyệt để đối tác nắm thông tin và xử lý ngay khi có phê duyệt của TGĐ Tập Đoàn mà không cần phải chuyển tiếp
4.
Anh/Chị cần cẩn trọng và cảnh giác khi nhận được những yêu cầu nào sau đây?
a)
Yêu cầu đổi mật khẩu đã sắp hết hạn từ hệ thống gửi đến với địa chỉ đổi mật khẩu là https://matkhau.sungroup.com.vn
b)
Yêu cầu gửi báo cáo công việc được giao qua email công ty cho CBLĐ
c)
Yêu cầu thanh toán tiền gấp vào tài khoản mới từ đối tác hoặc yêu cầu mở tập tin đính kèm trong email từ những địa chỉ lạ
d)
Tất cả đáp án trên
5.
Trong trường hợp thông tin được phân loại “Mật” hoặc “Tuyệt mật” thì CBNV cần làm những gì?
a)
Phương án 2 và 4
b)
Chỉ được phép lưu trữ vào các phương tiện/ hệ thống theo quy định của tập đoàn đảm bảo có các kiểm soát bảo vệ phù hợp
c)
Chủ động lưu trữ và sao lưu thông tin "Mật" và "Tuyệt Mật" vào máy tính để phòng tránh thất lạc thông tin.
d)
Chủ động không để lộ thông tin dưới bất kỳ hình thức nào.Không chia sẻ, trao đổi khi chưa được phép/phê duyệt và dùng máy hủy tài liệu bản cứng khi không còn
sử dụng
6.
Khi làm với nhà thầu/đối tác bên thứ 3, CBNV cần thực hiện nội dung nào ?
a)
Bên thứ ba phải ký cam kết bảo mật thông tin trước khi được cấp quyền truy cập vào các phương tiện xử lý thông tin của Sun Group
b)
Đưa điều khoản về ANBM vào trong hợp đồng và yêu cầu nhà thầu ký cam kết bảo mật thông tin
c)
Bên thứ ba phải ký cam kết bảo mật thông tin trước khi được cấp quyền truy cập vào các
phương tiện xử lý thông tin của Sun Group và phải được giám sát bởi quản lý dự án hoặc người đại diện điều phối sự hợp tác giữa bên thứ ba với Sun Group trong suốt thời gian làm việc tại Sun Group
d)
Đáp án 2 và 3
7.
Thông tin nào dưới đây không được phép chia sẻ lên mạng xã hội?
a)
Bản soạn thảo kế hoạch kinh doanh của Công ty/ Vùng/Khối
b)
Tầm nhìn, sứ mệnh và giá trị cốt lõi của Sun Group
c)
Tóm tắt kết quả kinh doanh đã công bố
d)
Nội dung giới thiệu khu du lịch mới được mở của Sun Group tại các trang báo hàng đầu Việt Nam
8.
Anh/Chị đang truy cập internet, trên màn hình máy tính xuất hiện thông báo "Nhấn vào đây" để được nhận phần thưởng. Anh/Chị sẽ làm gì?
a)
Không nhấn vào và tắt màn hình thông báo
b)
Nhấn vào và làm theo các hướng dẫn để nhận phần thưởng
c)
Gửi, chia sẻ liên kết với đồng nghiệp khác qua email, chat... Nhấn vào và cung cấp thông tin giả
9.
Việc đảm bảo an toàn thông tin sẽ giúp ích gì cho Sun Group
a)
Bảo vệ thông tin của Sun Group không bị tiết lộ hay sửa đổi trái phép. Đảm bảo thông tin luôn sẵn sàng đối với người được phép truy cấp tới nó ngay khi họ cần
b)
Tạo niềm tin cho khách hàng và đối tác đồng thời phòng tránh cho Sun Group các tổn thất về mặt tài chính do việc mất mát thông tin, hay các hình thức xử phạt từ các cơ quan quản lý nhà nước, các tổ chức có liên quan
c)
Đảm bảo hệ thống CNTT hoạt động ổn định, sẵn sàng cho các hoạt động điều hành-kinh doanh của Tập đoàn
d)
Tất cả các đáp án trên
10.
Nội dung nào sau đây không phải là yếu tố cần đáp ứng của an ninh, bảo mật thông tin ?
a)
Tính bảo mật
b)
Tính trách nhiệm
c)
Tính sẵn sàng
d)
Tính toàn vẹn
11.
Đơn vị làm gì khi chuyển quyền sở hữu máy tính từ một CBNV đã nghỉ việc sang cho CBNV mới tuyển dụng?
a)
Vì CBNV mới tuyển dụng nhằm thay thế cho CBNV cũ đã nghỉ việc nên chuyển giao toàn bộ máy tính và dữ liệu trên máy tính của nhân viên cũ cho nhân viên mới cho thuận tiện
b)
Yêu cầu CBNV tại đơn vị thực hiện lệnh xóa dữ liệu "Delete" trên máy tính của CBNV cũ trước khi bàn giao sang CBNV mới tuyển dụng
c)
Yêu cầu và giám sát bộ phận CNTT tại đơn vị xóa đảm bảo không thể khôi phục đối với các dữ liệu thuộc nhóm "mật" và "tuyệt mật" trên máy tính trước khi chuyển
d)
Yêu cầu CBNV mới tuyển dụng ký cam kết bảo mật thông tin sau đó mới chuyển giao máy tính của CBNV cũ và dữ liệu trên máy tính cho CBNV mới
12.
Dữ liệu khách hàng của một công ty đã bị đánh cắp và phát tán trái phép. Thuộc tính nào của thông tin về dữ liệu khách hàng đã không được đảm bảo?
a)
Tính bí mật
b)
Tính toàn vẹn
c)
Tính sẵn sàng
d)
Tất cả phương án trên
13.
Thời gian đổi mật khẩu định kỳ khi nào ?
a)
Sau 90 ngày hay ngay sau khi nghi ngờ bị lộ
b)
Sau 100 ngày
c)
Sau 120 ngày hay ngay sau khi nghi ngờ bị lộ
d)
Chỉ khi nào có nghi ngờ bị lộ người sử dụng ngay lập tức đổi mật khẩu
14.
Trưởng Ban/ TGĐ Đơn vị ĐVTVSG được phép phê duyệt trường hợp ngoại lệ nào
a)
Sử dụng email trên điện thoại cá nhân, công vụ
b)
Sử dụng thiết bị lưu trữ ngoài: USB, ổ cứng di động, thẻ nhớ...
c)
Phân quyền truy cập dữ liệu trên trên các hệ thống chia sẻ dữ liệu (File Server) của tập đoàn
d)
ruy cập Internet ngoại lệ: mạng xã hội, chia sẻ file, lưu trữ trực tuyến, messenger/chat, dịch vụ email miễn phí, media streaming.
15.
Anh/Chị cần nhớ mật khẩu cho nhiều tài khoản và phải thay đổi định kỳ, một trong những cách để Anh/Chị quản lý mật khẩu an toàn là gì?
a)
Ghi mật khẩu ra giấy dán ở góc màn hình hoặc sổ tay, hay ghi vào file Word lưu trên máy
b)
Sử dụng mật khẩu gắn với tên tuổi, ngày sinh nhật hoặc chức danh, đáp ứng tiêu chuẩn bảo mật về đặt mật khẩu
c)
Đặt chung mật khẩu cho tất cả tài khoản
d)
Dùng chương trình quản lý mật khẩu (ví dụ: keepass) để lưu mật khẩu dưới dạng mã hóa hoặc file được lưu mật khẩu có độ dài phức tạp
16.
Những điều nào sau đây được coi là đúng khi truy cập website/dịch vụ internet ?
a)
Sử dụng internet cho mục đích cá nhân trong giờ làm việc.
b)
Truy cập internet trực tiếp từ wifi điện thoại 3G/4G phát ra khi đang kết nội mạng nội bộ Tập đoàn
c)
Không truy cập các trang web có nội dung xấu, chống phá nhà nước vi phạm pháp luật và không tải về và cài đặt phần mềm, các tệp độc hại hoặc file, nội dung
chiếm băng thông.
d)
Truy cập các nhóm website mặc định bị chặn mà không phục vụ công việc liên quan được thẩm định và phê duyệt
17.
Một đồng nghiệp tải phần mềm không có bản quyền từ trên mạng và chia sẻ với anh/chị để cài đặt. Anh/Chị nên làm gì ?
a)
Cài đặt phần mềm và sử dụng vì nhu cầu công việc đang cần gấp
b)
Cố gắng cài thử, nếu chương trình Antivirus phát hiện thì không dùng thôi !
c)
Từ chối và yêu cầu đồng nghiệp liên hệ với bộ phận CNTT để được hỗ trợ nhu cầu cài đặt phần mềm.
d)
Tất cả phương án trên
18.
Anh/Chị thấy có nhiều cửa sổ, biểu tượng lạ xuất hiện và máy tính chạy rất chậm, nhiều tập tin không thể mở được. Anh/Chị xử lý như thế nào?
a)
Copy dữ liệu đang làm việc lên ổ chung. Sau đó liên hệ bộ phận CNTT /An ninh bảo mật để được hỗ trợ
b)
Dừng sử dụng máy và liên hệ bộ phận CNTT/An ninh bảo mật để được hỗ trợ
c)
Thay đổi mật khẩu đáp ứng đúng tiêu chuẩn về mật khẩu của Tập đoàn
d)
Xin phê duyệt mua thêm bộ nhớ trong (RAM) để máy tính chạy nhanh hơn
19.
Để tăng tính sẵn sàng của dữ liệu thuộc nhóm dữ liệu "mật", Anh/Chị cần thực hiện những hành động nào sau đây?
a)
Lưu trữ dữ liệu lên các hệ thống CNTT theo quy hoạch của Tập Đoàn.
b)
Xóa các dữ liệu ít quan trọng hơn để còn nhiều dung lượng cho các dữ liệu quan trọng
c)
Lưu các dữ liệu quan trọng ra USB cá nhân
d)
Lưu các dữ liệu quan trọng ra các dịch vụ lưu trữ online các nhân trên Internet như GoogleDrive, DropBox...
20.
Anh/Chị hãy cho biết đâu là các cách thức giúp ngăn ngừa lây nhiễm mã độc?
a)
Sử dụng chương trình phòng chống mã độc của Tập đoàn và phần mềm có bản quyền
b)
Sử dụng phần mềm bẻ khóa
c)
Sử dụng phần mềm Keepass lưu trữ mật khẩu
d)
Sử dụng máy tính cá nhân để làm việc đảm bảo không bị lây nhiễm mã độc từ bên ngoài
21.
Mật khẩu nào sau đây được coi là mật khẩu mạnh?
a)
Qwerty2021
b)
sungroup2021
c)
Matkhau1
d)
SeKcr1ty!zK63
22.
Chính sách nào sau đây là chính sách quản lý truy cập hệ thống mạng nội bộ của tập đoàn
a)
Để đảm bảo công việc, Ban CNTT đảm bảo toàn bộ các CBNV/CBLĐ của tập đoàn đều khó thể truy cập từ xa vào hệ thống mạng nội bộ của Sungroup
b)
Việc thiết lập các truy cập từ xa vào hệ thống mạng nội bộ của Sun Group dựa trên nhu cầu công việc và phải được phê duyệt của lãnh đạo Đơn vị và LĐTĐ
c)
Khi có nhu cầu truy cập từ xa vào hệ thống mạng nội bộ của Sun Group, CBNV/CBLĐ gửi yêu cầu trực tiếp tới BCNTT Tập Đoàn yêu cầu hỗ trợ phân quyền truy cập
đảm bảo kịp thời nhu cầu công việc
d)
Để đảm bảo tốc độ truy cập hệ thống nội bộ Sungroup, toàn bộ các hệ thống của Sungroup cần phải đưa ra internet từ đó không có phân biệt mạng nội bộ tập đoàn và mạng ngoài tập đoàn.
23.
Để phục vụ công việc, Anh/Chị cần sử dụng một số phần mềm Tập đoàn chưa mua bản quyền. Anh/Chị sẽ xử lý như thế nào?
a)
Tải bộ cài có sẵn trên mạng, dùng key chia sẻ trên cộng đồng mạng (hoặc crack) để cài đặt, gỡ bỏ khi sử dụng xong.
b)
Tải và chạy chương trình không cần cài đặt (portable), xóa bỏ ngay khi sử dụng xong.
c)
Không tải, cài đặt các phần mềm không có bản quyền, crack và trình CBLĐ để mua bản quyền cho phần mềm phục vụ công việc và thông báo Bộ phận CNTT để
nhận tư vấn, hỗ trợ
d)
Tải và cài đặt phần mềm dùng thử, hết hạn dùng thử sẽ crack để dùng tiếp
24.
Anh/Chị nhận được điện thoại của người xưng là Thanh tra Tập đoàn, yêu cầu cung cấp ngay mật khẩu đăng nhập máy tính phục vụ thanh tra. Anh/Chị sẽ làm gì trong trường hợp này?
a)
Ngay lập tức cung cấp mật khẩu để tránh bị phiền hà.
b)
Cẩn thận xem lại có CBNV Tập đoàn có ai tên như vậy không, nếu đúng thì cung cấp ngay để tránh phiền hà
c)
Không chia sẻ mật khẩu qua điện thoại và thực hiện chia sẻ qua email
d)
Không chia sẻ thông tin mật khẩu
25.
Thông tin là gì?
a)
Là các file dữ liệu lưu trữ trên các hệ thống CNTT (bản mềm) bao gồm các file dữ liệu làm việc (excel, word, pdf...) và các dữ liệu lưu trữ trên hệ thống như SAP, Email....
b)
Chuyên môn
c)
Là thông tin nói chung bao gồm cả các dự định, các thông tin trao đổi qua lời nói, các kiến thức, bí mật kinh doanh.
d)
Chuyên môn và Là thông tin nói chung bao gồm cả các dự định, các thông tin trao đổi qua lời nói, các kiến thức, bí mật kinh doanh.
26.
Sử dụng máy tính cá nhân để làm việc được quy định như thế nào?
a)
Không sử dụng máy tính, thiết bị cá nhân phục vụ công việc.
b)
Trường hợp ngoại lệ phải được Cán bộ Lãnh đạo có thẩm quyền phê duyệt
c)
Máy tính cá nhân phải được cấu hình tuân thủ tất cả Quy định, tiêu chuẩn an ninh bảo mật của Sun Group và phải được Bộ phận CNTT kiểm tra trước khi kết nối vào mạng nội bộ
d)
Tất cả các đáp án trên
27.
Theo qui định khi nhận được yêu cầu của Người dùng về việc cài đặt email trên điện thoại, Anh/Chị cần:
a)
Kiểm tra yêu cầu đã có Phê duyệt của CBLĐ trực tiếp chưa?
b)
Kiểm tra yêu cầu đã có Phê duyệt của TGĐ SGR chưa?
c)
Chủ động liên hệ người dùng để hỗ trợ cài đặt
d)
Liên hệ phòng Hạ tầng của BCNTT để phân quyền sử dụng
28.
Theo chính sách về ANBM việc archive email được quy định như thế nào?
a)
Chỉ được archive email lên vùng lưu trữ của máy tính
b)
Chỉ được archive email lên vùng lưu trữ của máy tính
c)
Không quy định về nơi lưu trữ, nhưng chỉ archive những email thực sự quan trọng
d)
Không được phép archive email
29.
Theo chính sách về ANBM Yêu cầu tăng dung lượng email cần có sự Phê duyệt của ai?
a)
CBLĐ cao nhất Vùng/Khối
b)
TGĐ Sun Group hoặc người được UQ
c)
Trưởng phòng/Trưởng Ban
d)
Trưởng Ban CNTT
30.
Theo chính sách về ANBM, việc join domain cho máy tính của người sử dụng được quy định như thế nào?
a)
Tất cả máy tính khuyến nghị nên join domain để đảm bảo tuân thủ các chính sách CNTT
b)
Tất cả máy tính đều phải join domain
c)
Tất cả máy tính đều phải join domain, trừ các trường hợp đặc biệt được Phê duyệt của CBLĐ có thẩm quyền phê duyệt
d)
Tất cả máy tính đều phải join domain, trừ máy tính của CBLĐ cấp cao
31.
Thời gian hiệu lực tối đa cho các yêu cầu ngoại lệ (truy cập mạng xã hội, lưu trữ trực tuyến, chat...) là?
a)
90 ngày
b)
180 ngày
c)
365 ngày
d)
Không giới hạn thời gian
32.
Phân quyền truy cập trên các hệ thống chia sẻ dữ liệu (File Server) của Tập đoàn được phê duyệt bởi ai:
a)
TGĐ Sun Group
b)
Trưởng Ban/TGĐ ĐVTVSG
c)
CBLĐ quản lý trực tiếp
d)
Người quản lý những dữ liệu cần truy cập
33.
Trong quy định chính sách an ninh bảo mật thông tin, nội dung liên quan đến bảo mật, an toàn thông tin khi sử dụng email, đáp án nào sau đây là đúng nhất ?
a)
Người dùng cuối không mở các thư điện tử có nội dung không rõ ràng hoặc không có liên quan đến công việc
b)
Người dùng cuối không mở các thư điện tử có nội dung không rõ ràng hoặc không có liên quan đến công việc; Các email có người gửi không rõ ràng hoặc không liên quan; Các tệp tin đính kèm hoặc các liên kết trong thư này để tránh virus, mã độc
c)
Người dùng cuối được mở các thư điện tử có nội dung không rõ ràng hoặc không có liên quan đến công việc; người gửi không rõ ràng hoặc không liên quan, các tệp tin đính kèm hoặc các liên kết trong thư này
d)
Thông báo tới bộ phận CNTT/BCNTT khi thấy bất kỳ email nào gửi tới
34.
Mật khẩu người dùng cuối, mật khẩu tài khoản truy nhập hệ thống phải đáp ứng yêu cầu là mật khẩu mạnh. Yêu cầu của một mật khẩu mạnh là gì ?
a)
Độ dài tối thiểu là 8 ký tự
b)
Có đủ 2 trong 4 yếu tố bảo mật mật khẩu là chữ thường, chữ hoa, chữ số và ký tự đặc biệt
c)
Có đủ 3 trong 4 yếu tố bảo mật mật khẩu là chữ thường, chữ hoa, chữ số và ký tự đặc biệt
d)
Độ dài tối thiểu là 8 ký tự, có đủ 3 trong 4 yếu tố bảo mật mật khẩu là chữ thường, chữ hoa, chữ số và ký tự đặc biệt
35.
Trong quy định chính sách an ninh bảo mật thông tin, mật khẩu phải được thay đổi tối đa sau thời gian bao nhiêu ?
a)
180 ngày kể từ ngày được cấp hoặc thay đổi mật khẩu gần nhất
b)
120 ngày kể từ ngày được cấp hoặc thay đổi mật khẩu gần nhất
c)
90 ngày kể từ ngày được cấp hoặc thay đổi mật khẩu gần nhất
d)
Không cần thay đổi
36.
Tất cả người dùng cuối sử dụng máy tính do Tập đoàn Sun Group cấp đều phải tuân thủ nội dung nào?
a)
Phải cài đặt phần mềm chống virus
b)
Phải đảm bảo phần mềm diệt virus được cập nhật cơ sở dữ liệu virus mới nhất
c)
Phải cài đặt phần mềm chống virus và đảm bảo phần mềm được cập nhật cơ sở dữ liệu virus mới
nhất từ máy chủ. Nếu chưa được cài, người dùng phải gửi yêu cầu tới bộ phận CNTT để yêu cầu cài đặt
d)
Không cần cài đặt
37.
Hành động nào cần phải thực hiện để giảm thiểu các nguy cơ,
ro từ virus máy tính
a)
Không cài đặt phần mềm diệt virus
b)
Cài đặt và tắt phần mềm diệt virus
c)
Cài đặt và cập nhật phần mềm diệt virus
d)
Cài đặt, bật và cập nhật phần mềm diệt virus
38.
Chính sách an ninh bảo mật thông tin quy định quy định việc sử dụng rmail như thế nào ?
a)
Nghiêm cấm sử dụng tài khoản email khác ngoài hệ thống email của Sungroup (như Yahoo, Hotmail, Gmail ...) để trao đổi thông tin trong quá trình xử lý công việc
b)
Nghiêm cấm sử dụng tài khoản email khác ngoài hệ thống email của Sungroup (như Yahoo, Hotmail, Gmail ..) cho mục đích cá nhân
c)
Cho phép sử dụng tài khoản email khác ngoài hệ thống email của Sungroup (như Yahoo, Hotmail, Gmail ...) để trao đổi thông tin trong quá trình xử lý công việc
d)
Không cấm sử dụng Yahoo, Gmail
39.
Trang https://matkhau.sungroup.com.vn là trang web dùng để làm gì ?
a)
Cổng thông tin quản lý tài khoản Sun Group
b)
Website quản lý mật khẩu người dùng cuối
c)
Website bảo mật mật khẩu người dùng cuối
d)
Cổng thông tin Sun Group
40.
Theo chính sách ANBM của Sun Group, CBNV không được phép sử dụng địa chỉ email của Sun Group trong trường hợp nào?
a)
Đăng ký thành viên trên các diễn đàn công cộng, mạng xã hội, hoặc bất kỳ thao tác nào tiềm ẩn nguy cơ lộ địa chỉ email của Sun Group
b)
Gửi email cho đối tác bên ngoài
c)
Đăng ký email Gmail, Yahoo
d)
Gửi email chứa đường link
41.
Tại điều 12 thuộc Chương III trong Quy định quản lý an toàn thông tin người dùng cuối quy định điều nào sau đây ?
a)
Người dùng cuối không mở các thư điện tử có nội dung không rõ ràng hoặc không có liên quan đến công việc
b)
Người dùng cuối không mở các thư điện tử có nội dung không rõ ràng hoặc không có liên quan đến công việc; người gửi không rõ ràng hoặc không liên quan, các tệp tin đính kèm hoặc các liên kết trong thư này để tránh virus, mã độc
c)
Người dùng cuối được mở các thư điện tử có nội dung không rõ ràng hoặc không có liên quan đến công việc; người gửi không rõ ràng hoặc không liên quan, các tệp tin đính kèm hoặc các liên kết trong thư này
d)
Thông báo tới bộ phận CNTT/BCNTT khi thấy bất kỳ email nào gửi tới
42.
Trách nhiệm đảm bảo an ninh thông tin là của ai?
a)
Ban Công nghệ Thông tin
b)
CBLD cao cấp
c)
Bộ phận An ninh bảo mật
d)
Tất cả Cán bộ nhân viên
43.
Anh/Chị áp dụng cách nào để đảm bảo An ninh Vật lý cho Tập đoàn/Công ty ?
a)
Không truy cập vào nhóm website mặc định bị cấm
b)
Cho mượn thẻ ra vào công ty / văn phòng Tập đoàn
c)
Không cất tài liệu hồ sơ bản cứng được coi là mật/tuyệt mật vào tủ khóa hoặc đúng nơi quy định
d)
Không để người khác lợi dụng mình bám theo đi qua cửa kiểm soát có quét vân tay hoặc nhận diện khuôn mặt.
44.
Hành động nào sau đây được coi là tuân thủ quy định chính sách ANBM?
a)
Chia sẻ dữ liệu của Tập đoàn ra bên ngoài mà chưa được cấp phép phê duyệt
b)
Tự cài đặt phần mềm không bản quyền có chứa virus
c)
Không truy cập các website không liên quan nội dung công việc
d)
Chia sẻ mật khẩu đăng nhập vào máy tính, ứng dụng cho người khác biết
45.
Tài liệu nào sau đây được coi là thông tin công khai có thể chia sẻ ra bên ngoài Tập đoàn?
a)
Quy định nội bộ chung
b)
Thông cáo báo chí, tài liệu tiếp thị và các báo cáo tài chính đã công bố
c)
Mật khẩu
d)
Lương, thưởng, kỷ luật lao động
46.
Sử dụng email trong các trường hợp nào sau đây được coi là vi phạm?
a)
Không gởi đính kèm các loại tệp thực thi như: .exe, .com, .bat, .sh.js…
b)
Sử dụng email của Tập đoàn cho mục đích cá nhân và sử dụng email cá nhân để gửi trên danh nghĩa của Sun Group hoặc cấu hình tự động gửi/chuyển tiếp (auto-forward) các email nội bộ Sun Group ra các email bên ngoài hệ thống của Tập đoàn (gmail, yahoo...) hoặc đồng bộ dữ liệu từ hòm thư email công ty với hòm thư bên ngoài Internet
c)
Không được mở các link, tệp đính kèm từ email lạ hoặc không rõ nguồn gốc.
d)
Đặt mật khẩu cho file chứa thông tin được phân loại "mật" hoặc "tuyệt mật" khi gửi qua email
47.
Anh/Chị bấm vào một đường dẫn trong email, trên màn hình hiện lên thông báo, dữ liệu trên máy đã bị mã hóa và yêu cầu trả tiền chuộc để lấy lại dữ liệu. Anh/Chị sẽ làm gì?
a)
Không thông báo cho ai, tiếp tục làm việc bình thường vì dữ liệu đã lưu trên máy chủ
b)
Không thông báo cho ai, trả tiền chuộc theo yêu cầu để khôi phục lại dữ liệu bị mã hóa
c)
Chuyển tiếp email nhận được cho đồng nghiệp làm việc trong lĩnh vực CNTT ở cơ quan cũ để nhờ trợ giúp
d)
Dừng sử dụng, ngắt máy tính ra khỏi mạng và thông báo ngay cho bộ phận CNTT/ANBM
48.
Anh/Chị nhận được email truyền thông về An Toàn Thông Tin từ bcntt@sungroup.com.vn. Khi nhận được mail này, Anh/Chị sẽ làm gì
a)
Bỏ qua không đọc vì còn bận nhiều công việc khác
b)
Đợi CBLĐ có chỉ đạo rồi mới thực hiện.
c)
Đọc kỹ và nghiêm túc thực hiện theo các hướng dẫn trong email
d)
Đọc qua cho biết, chắc mấy việc đó không xảy ra với mình
49.
Để tăng tính sẵn sàng của dữ liệu quan trọng, Anh/Chị cần thực hiện những hành động nào sau đây?
a)
Lưu dữ liệu quan trọng định kỳ lên Data Room được quy hoạch của TĐ & ĐVTVSG
b)
Xóa các dữ liệu ít quan trọng hơn để còn nhiều dung lượng cho các dữ liệu quan trọng
c)
Lưu các dữ liệu quan trọng ra USB cá nhân
d)
Lưu các dữ liệu quan trọng ra các dịch vụ lưu trữ online các nhân trên Internet như GoogleDrive, DropBox...
50.
Anh/Chị nhận được email dưới tên của Tổ chức Y tế thế giới WHO yêu cầu mở tập tin đính kèm để xem cách phòng tránh dịch bệnh Covid. Anh/Chị xử lý như thế nào?
a)
Mở tài liệu đính kèm ra xem thông tin.
b)
Không mở tập tin đính kèm và chuyển tiếp dưới dạng đính kèm (Forward as attachment) cho CNTT/ANBM để kiểm tra.
c)
Chuyển tiếp (Forward) email này tới nhiều đồng nghiệp được biết thông tin.
d)
Chuyển tiếp (Forward) email tới tài khoản cá nhân để mở ra xem sau giờ làm việc
51.
Anh/Chị cần cẩn trọng và cảnh giác khi nhận được những yêu cầu nào sau đây?
a)
Yêu cầu đổi mật khẩu đã sắp hết hạn từ hệ thống gửi đến với địa chỉ đổi mật khẩu là https://matkhau.sungroup.com.vn
b)
Yêu cầu gửi báo cáo công việc được giao qua email công ty cho CBLĐ
c)
Yêu cầu thanh toán tiền gấp vào tài khoản mới từ đối tác hoặc yêu cầu mở tập tin đính kèm trong email từ những địa chỉ lạ
d)
Tất cả đáp án trên
52.
Anh/Chị nhận được điện thoại xưng là nhân viên ngân hàng, đọc đúng thông tin cá nhân của Anh/Chị và yêu cầu cung cấp thông tin mật khẩu Ngân hàng trực tuyến để hỗ trợ tra soát giao dich. Anh/Chị sẽ xử lý như thế nào?
a)
Không cung cấp mật khẩu
b)
Cung cấp mật khẩu vì các thông tin nhân viên đó cung cấp đều chính xác
c)
Cung cấp mật khẩu sau khi xác nhận được tên và chi nhánh làm việc của nhân viên đó
d)
Cung cấp mật khẩu qua điện thoại, mật khẩu sẽ được cung cấp an toàn cho nhân viên đó qua email
53.
Để gửi tài liệu chứa thông tin mật/tuyệt mật qua email, Anh/Chị dùng phương án nào?
a)
Gửi tập tin qua email cho đồng nghiệp, và cc cho CBLĐ hai bên biết để kiểm soát công việc.
b)
Đặt mật khẩu cho tập tin, rồi gửi tập tin và mật khẩu qua mail cho đồng nghiệp
c)
Không gửi qua email vì đây là tài liệu chứa thông tin mật/tuyệt mật
d)
Đặt mật khẩu cho tập tin, rồi gửi qua email cho đồng nghiệp. Mật khẩu mở tập tin sẽ được gửi qua kênh khác như tin nhắn, điện thoại,...
54.
Anh/Chị dự họp với đối tác tiềm năng do CBLĐ giới thiệu. Sau buổi họp, đối tác đề nghị gửi tài liệu nội bộ luôn để có thể hỗ trợ ngày cho dự án. Anh/Chị giải quyết như thế nào?
a)
Xin phê duyệt của CBLĐ và yêu cầu đối tác ký cam kết không tiết lộ thông tin (NDA) trước khi gửi tài liệu.
b)
Gửi luôn vì thấy công việc được triển khai nhanh hơn kế hoạch
c)
Gửi tài liệu cho đối tác và CC cho CBLĐ kiểm soát công việc
d)
Tất cả phương án trên
55.
Thông tin nào dưới đây không được phép chia sẻ lên mạng xã hội?
a)
Mật khẩu, khóa mã hóa, Kế hoạch kinh doanh của Công ty chưa được công bố
b)
Tầm nhìn, sứ mệnh và giá trị cốt lõi của Sun Group
c)
Tóm tắt kết quả kinh doanh đã công bố
d)
Nội dung giới thiệu khu du lịch mới được mở của Sun Group
56.
Cần phải làm gì để bảo vệ dữ liệu trên một máy tính xách tay nếu nó có nguy cơ bị lấy cắp ?
a)
Khóa đĩa CD-ROM
b)
Tạo mật khẩu trên hệ điều hành
c)
Lưu trữ đều đặn trên CD-ROM
d)
Mã hóa dữ liệu
57.
Yêu cầu đối với một hệ thống thông tin an toàn là ?
a)
Bí mật; toàn vẹn; sẵn sàng
b)
Toàn vẹn; mã hóa; kiểm soát được.
c)
Kiểm soát được, toàn vẹn, sẵn sàng
d)
Không có đáp án nào đúng
58.
Các tập tin nào sau đây có khả năng chứa virus nhất
a)
database.dat
b)
bigpic.jpeg
c)
note.txt
d)
picture.gif.exe
59.
Vai trò và trách nhiệm của mỗi CBNV trong việc đảm bảo an ninh thông tin là gì?
a)
Nắm rõ và tuân thủ theo các Quy định, quy trình và hướng dẫn về ANTT, Báo cáo kịp thời cho Bộ phận hỗ trợ người dùng hoặc An ninh Bảo mật ngay khi phát hiện
b)
Chia sẻ các sự cố thông tin xảy ra tại Sun Group ra ngoài để toàn xã hội cùng biết và phòng tránh
c)
Đọc quy định hướng dẫn nhưng không làm theo
d)
Chỉ báo cáo cho quản lý mà không káo cáo kịp thời cho Bộ phận hỗ trợ người dùng hoặc An ninh Bảo mật ngay khi phát hiện
60.
Khi làm với nhà thầu/đối tác bên thứ 3, CBNV cần thực hiện nội dung nào ?
a)
Cho phép nhà thầu/đối tác bên thứ 3 truy cập vào mạng nội bộ mà không có phê duyệt, giám sát
b)
Đưa điều khoản về ANBM vào trong hợp đồng và yêu cầu nhà thầu ký cam kết bảo mật thông tin
c)
Cung cấp thông tin cho nhà thầu mà chưa có sự phê duyệt
d)
Tất cả đáp án trên
61.
CBNV cần làm gì ngay sau khi được tuyển dụng?
a)
CBNV ký cam kết bảo mật thông tin (NDA)
b)
CBNV chia sẻ các thông tin về hợp đồng lao động ra bên ngoài
c)
CBNV gửi tất cả các thông tin cá nhân cho các bên không liên quan
d)
Chụp email thư mời làm việc và chia sẻ lên internet
62.
Thông tin được phân loại bao gồm các nhóm nào?
a)
Thấp, trung bình, cao, nghiêm trọng
b)
Công khai, nội bộ, mật, tuyệt mật
c)
Công khai, không hạn chế, hạn chế, rất hạn chế
d)
Word, Excel, Powerpoint, PDF
63.
Khi thông tin thuộc nhiều danh mục phân loại thì tài sản thông tin sẽ được gán phân loại theo mức nào?
a)
Cao nhất
b)
Nội bộ
c)
Mật
d)
Tuyệt mật
64.
Trong trường hợp thông tin không được phân loại thì thông tin này được mặc định phân loại thuộc nhóm nào sau đây
a)
Công khai
b)
Nội bộ
c)
Mật
d)
Tuyệt mật
65.
Trong trường hợp thông tin được phân loại “Mật” hoặc “Tuyệt mật” thì CBNV cần làm những gì?
a)
Gửi vào email cá nhân để sử dụng về sau
b)
In ra bản cứng và mang về nhà để đọc
c)
Chia sẻ cho các CBNV/bộ phận không liên quan
d)
Chủ động không để lộ thông tin dưới bất kỳ hình thức nào.Không chia sẻ, trao đổi khi chưa được phép/phê duyệt và dùng máy hủy tài liệu bản cứng khi không còn sử dụng
66.
Trường hợp nào sau đây được xem là vi phạm khi sử dụng máy tính?
a)
Sử dụng máy tính của tập đoàn và được join của domain Tập đoàn & ĐVTVSG
b)
Sử dụng máy tính cá nhân để phục vụ công việc mà chưa được phê duyệt ngoại lệ
c)
Máy tính được cài đặt bản Ghost/ hệ điều hành có bản quyền của Tập đoàn
d)
Máy tính được cài đặt đầy đủ phần mềm bảo vệ virus của Tập đoàn
67.
Trường hợp mặc định nhóm các website/dịch vụ internet sau đây bị chặn
a)
Mạng xã hội, chia sẻ file, lưu trữ trực tuyến, chat, dịch vụ email, media streaming, website độc hại nội dung không lành mạnh
b)
Trang tìm kiếm google.com
c)
Trang giao dịch ngân hàng internet banking
d)
Website tập đoàn và các đơn vị thành viên
68.
Những điều nào sau đây được coi là đúng khi truy cập website/dịch vụ internet ?
a)
Sử dụng internet cho mục đích cá nhân trong giờ làm việc.
b)
Truy cập internet trực tiếp từ wifi điện thoại 3G/4G phát ra khi đang kết nội mạng nội bộ Tập đoàn
c)
Không truy cập các trang web có nội dung xấu, chống phá nhà nước,vi phạm pháp luật và không tải về và cài đặt phần mềm, các tệp độc hại hoặc file, nội dung chiếm băng thông.
d)
Truy cập các nhóm website mặc định bị chặn mà không phục vụ công việc liên quan được thẩm định và phê duyệt
69.
Sử dụng mạng nội bộ hoặc mạng internet của Tập đoàn & ĐVTVSG như thế nào được coi là vi phạm ?
a)
Không xem video giải trí trong giờ làm việc
b)
Không lưu trữ dữ liệu cá nhân trên máy chủ chia sẻ file của Tập đoàn.
c)
không sử dụng các công cụ để tấn công, theo dõi, thay đổi luồng thông tin truyền trên mạng nội bộ.
d)
Cài đặt/kết nối các thiết bị CNTT (wifi, switch, máy tính, điện thoại thông minh...) trái phép trong mạng nội bộ
70.
Khi nhận được các email lạ, không rõ
lạ, không rõ nguồn gốc, CBNV cần làm gì?
a)
Forward mail cho CBNV không liên quan khác cùng biết
b)
Mở xem tệp đính kèm chứa thông tin gì
c)
Không mở các link, tệp đính kèm và thông báo ngay cho bộ phận ANMB/ CNTT để được hỗ trợ
d)
Mở link đính kèm và làm theo hướng dẫn trong email
71.
Anh/Chị tranh thủ hoàn thành một báo cáo kinh doanh trong lúc đang ngồi ở một quán cà phê vào cuối tuần. Anh/Chị cần lưu ý gì khi sử dụng laptop làm việc ở một nơi công cộng như thế này?
a)
Phải luôn giữ laptop làm việc ở nơi an toàn và nằm trong tầm quan sát của Anh/Chị
b)
Bảo vệ màn hình máy tính, tránh để người khác nhìn thấy thông tin trên đó
c)
Lưu ý góc nhìn camera có thể nhìn rõ màn hình của Anh/Chị khi Anh/Chị nhập mật khẩu
d)
Tất cả phương án trên
72.
Do yêu cầu công việc, Anh/Chị được cung cấp nhiều tài khoản khác nhau để truy cập các hệ thống ứng dụng nghiệp vụ khác nhau. Anh/Chị không nên làm gì với mật khẩu của các tài khoản này?
a)
Viết các mật khẩu này ra giấy hoặc lưu trên tập tin không được mã hóa
b)
Đặt mật khẩu của các tài khoản này giống nhau hoàn toàn
c)
Chia sẻ mật khẩu với đồng nghiệp
d)
Tất cả phương án trên
73.
Dữ liệu khách hàng của một công ty đã bị đánh cắp và phát tán trái phép. Thuộc tính nào của thông tin về dữ liệu khách hàng đã không được đảm bảo?
a)
Tính bí mật
b)
Tính toàn vẹn
c)
Tính sẵn sàng
d)
Tất cả phương án trên
74.
Anh/Chị nhận được email từ một địa chỉ lạ
thông báo Anh/Chị đã trúng thưởng 1 chiếc Iphone và yêu cầu Anh/Chị mở tập tin đính kèm để biết thêm chi tiết. Anh/Chị nên làm gì?
a)
Mở tập tin đính kèm ngay lập tức.
b)
Trả lời lại email để hỏi chi tiết về giải thưởng.
c)
Không mở tập tin đính kèm và xóa ngay email đó hoặc thông báo tới IT nếu Anh/Chị không chắc chắn phải làm gì
d)
Chia sẻ thông tin với đồng nghiệp để tham gia cùng
75.
Anh/Chị nên làm gì nếu nghĩ rằng mật khẩu của mình đã bị lộ và bị sử dụng trái phép?
a)
Thay đổi mật khẩu ngay lập tức và báo cho bộ phận CNTT/ANBM
b)
Tiếp tục sử dụng chờ đến khi hệ thống thông báo mới phải đổi.
c)
Không cần làm gì
d)
Chia sẻ mật khẩu lộ với đồng nghiệp
76.
Để phục vụ công việc, Anh/Chị cần sử dụng một số phần mềm Tập đoàn chưa mua bản quyền. Anh/Chị sẽ xử lý như thế nào?
a)
Tải bộ cài có sẵn trên mạng, dùng key chia sẻ trên cộng đồng mạng (hoặc crack) để cài đặt, gỡ bỏ khi sử dụng xong.
b)
Tải và chạy chương trình không cần cài đặt (portable), xóa bỏ ngay khi sử dụng xong.
c)
Không tải, cài đặt các phần mềm không có bản quyền, crack và trình CBLĐ để mua bản quyền cho phần mềm phục vụ công việc và thông báo Bộ phận CNTT để nhận tư vấn, hỗ trợ
d)
Tải và cài đặt phần mềm dùng thử, hết hạn dùng thử sẽ crack để dùng tiếp
77.
Anh/Chị nghi ngờ có ai đó truy cập trái phép vào máy tính của mình. Anh/Chị nên làm gì trong tình huống này?
a)
Tiếp tục theo dõi thêm và sẽ đổi mật khẩu sau
b)
Bỏ qua vì cho rằng chuyện đó không quan trọng hoặc sẽ được xử lý bởi cán bộ CNTT
c)
Đổi ngay mật khẩu truy cập máy tính của mình
d)
Tất cả phương án trên
78.
Việc đảm bảo an toàn thông tin sẽ giúp ích gì cho Sun Group
a)
Bảo vệ thông tin của Sun Group không bị tiết lộ hay sửa đổi trái phép. Đảm bảo thông tin luôn sẵn sàng đối với người được phép truy cấp tới nó ngay khi họ cần
b)
Tạo niềm tin cho khách hàng và đối tác đồng thời phòng tránh cho Sun Group các tổn thất về mặt tài chính do việc mất mát thông tin, hay các hình thức kỷ luật từ các cơ quan quản lý nhà nước, các tổ chức có liên
c)
Đảm bảo hệ thống CNTT hoạt động ổn định, sẵn sàng đáp ứng mọi nhhu cầu hoạt động kinh doanh của Tập đoàn
d)
Tất cả các đáp án trên
79.
Nếu đã bấm vào đường liên kết hoặc mở tệp đính kèm trong email lừa đảo/phishing, Anh/chị cần làm gì?
a)
Thông báo cho bộ phận An ninh bảo mật (theo địa chỉ email itsecurity@sungroup.com.vn),Không chuyển tiếp mail cho bộ phận khác, ngắt kết nối mạng nội bộ
b)
Xóa email lừa đảo/phishing
c)
Khởi động lại máy tính
d)
Tất cả đáp án trên
80.
Anh/Chị cần nhớ mật khẩu cho nhiều tài khoản và phải thay đổi
định kỳ, một trong những cách để Anh/Chị quản lý mật khẩu an toàn là gì?
a)
Ghi mật khẩu ra giấy dán ở góc màn hình hoặc sổ tay, hay ghi vào file Word lưu trên máy
b)
Sử dụng mật khẩu gắn với tên tuổi, ngày sinh nhật hoặc chức danh, đáp ứng tiêu chuẩn bảo mật về đặt mật khẩu
c)
Đặt chung mật khẩu cho tất cả tài khoản
d)
Dùng chương trình quản lý mật khẩu (ví dụ: keepass) để lưu mật khẩu dưới dạng mã hóa hoặc file được lưu mật khẩu có độ dài phức tạp
81.
Trong quá trình phát triển một chương trình nhận thức về bảo mật thông tin, điều nào dưới đây quan trọng nhất:
a)
Hiểu được văn hóa doanh nghiệp và nó sẽ ảnh hưởng đến bảo mật thông tin như thế nào
b)
Hiểu được sở thích của các nhân viên về bảo mật thông tin.
c)
Học để đáp ứng theo yêu cầu công việc
d)
Học để đạt được chỉ tiêu
82.
Theo quy hoạch về lưu trữ dữ liệu của tập đoàn, Quy định bao nhiêu dataroom để lưu trữ dữ liệu
a)
3
b)
4
c)
1
d)
2
83.
Dữ liệu cá nhân được quy định lưu trữ tại Dataroom nào?
a)
Dataroom 3
b)
Dataroom 4
c)
Dataroom 2
d)
Dataroom1
84.
Với dữ liệu liên quan tới công việc ở mức độ tuyệt mật thì quy định lưu trữ tại dataroom nào
a)
Dataroom 1
b)
Dataroom 2
c)
Dataroom 3
d)
Dataroom 4
85.
Đối tác đến văn phòng làm việc của Sun Group muốn sử dụng internet thì hướng dẫn nào sau đây là đúng
a)
Kết nối mạng wifi guest (wifi dành riêng cho khách)
b)
Kết nốt mạng office
c)
Sử dụng 3G/4G
d)
sử dụng mạng Lan
86.
Công tác đào tạo nâng cao nhận thức ANTT phải được quy định thực hiện định kỳ như thế nào?
a)
3 tháng/lần
b)
9 tháng/lần
c)
Tối thiểu 1 năm/lần
d)
tối thiểu 3 tháng/lần
87.
Đơn vị làm gì khi xử lý thanh lý hoặc chuyển quyền sở hữu máy tính cho đối tác bên ngoài?
a)
Trước khi thanh lý hoặc chuyển quyền sở hữu tài sản CNTT cho đối tác bên ngoài, thông tin phải được xóa, tiêu hủy hoàn toàn, đảm bảo không thể phục hồi
b)
Thanh lý luôn vì không mở được máy tính
c)
Không còn giá trị sử dụng
d)
Đối tác sẽ xử lý dữ liệu giúp
88.
Theo quy định Chính sách An ninh bảo mật thông tin được ban hành thì chính sách “bàn làm việc sạch” và “màn hình sạch là gì?
a)
Các thông tin “Mật” và “Tuyệt mật” dưới dạng văn bản phải được cất trong tủ khóa khi không sử dụng và thu hồi ngay sau khi in và sao chép. Các thông tin “Mật” và “Tuyệt mật” của Sun Group khi có nhu cầu hủy bỏ cần phải được xé nhỏ thông qua máy hủy tài liệu
b)
Các thông tin “Mật” và “Tuyệt mật” dưới dạng văn bản phải được cất trong tủ khóa khi không sử dụng và thu hồi ngay sau khi in và sao chép
c)
Các thông tin “Mật” và “Tuyệt mật” của Sun Group khi có nhu cầu hủy bỏ cần phải được xé nhỏ thông qua máy hủy tài liệu
d)
Các thông tin “Tuyệt mật” dưới dạng văn bản phải được cất trong tủ khóa khi không sử dụng và thu hồi ngay sau khi in và sao chép. Các thông tin “Mật” và của Sun Group khi có nhu cầu hủy bỏ cần phải được xé nhỏ thông qua máy hủy tài liệu
89.
Khi mật khẩu email sắp hết hạn, bạn có thể tự đổi mật khẩu mới tại website nào sau đây:
a)
https://matkhau.sungroup.com.vn
b)
Đổi mật khẩu trên My SGR
c)
Đổi mật khẩu trên Outlook
d)
Đổi mật khẩu trên Microsoft
Reset
