wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

ANBM RC

Total questions: 21

Worksheet time: 11mins

Name
Class
Date
1.
1 - Thông tin nào dưới đây không được phép chia sẻ lên mạng xã hội?
a)
Mật khẩu, khóa mã hóa, kế hoạch kinh doanh của Công ty chưa được công bố
b)
Tầm nhìn, sứ mệnh và giá trị cốt lõi của Sun Group
c)
Tóm tắt kết quả kinh doanh đã công bố
d)
Nội dung giới thiệu khu du lịch mới được mở của Sun Group
2.
1 - Chính sách an ninh bảo mật thông tin quy định quy định việc sử dụng mail như thế nào ?
a)
Nghiêm cấm sử dụng tài khoản email khác ngoài hệ thống email của Sungroup (như Yahoo, Hotmail, Gmail …) để trao đổi thông tin trong quá trình xử lý công việc
b)
Nghiêm cấm sử dụng tài khoản email khác ngoài hệ thống email của Sungroup (như Yahoo, Hotmail, Gmail …) cho mục đích cá nhân
c)
Cho phép sử dụng tài khoản email khác ngoài hệ thống email của Sungroup (như Yahoo, Hotmail, Gmail …) để trao đổi thông tin trong quá trình xử lý công việc
d)
Không cấm sử dụng Yahoo, Gmail
3.
1 - Trách nhiệm đảm bảo an ninh thông tin là của ai?
a)
Ban Công nghệ Thông tin
b)
CBLD cao cấp
c)
Bộ phận An ninh bảo mật
d)
Tất cả Cán bộ nhân viên
4.
1 - Thời gian đổi mật khẩu định kỳ khi nào ?
a)
Sau 90 ngày hay ngay sau khi nghi ngờ bị lộ
b)
Sau 100 ngày
c)
Sau 120 ngày
d)
Sau 180 ngày
5.
1 - Mật khẩu người dùng cuối, mật khẩu tài khoản truy nhập hệ thống phải đáp ứng yêu cầu là mật khẩu mạnh. Yêu cầu của một mật khẩu mạnh là gì ?
a)
Độ dài tối thiểu là 8 ký tự
b)
Có đủ 2 trong 4 yếu tố bảo mật mật khẩu là chữ thường, chữ hoa, chữ số và ký tự đặc biệt
c)
Có đủ 3 trong 4 yếu tố bảo mật mật khẩu là chữ thường, chữ hoa, chữ số và ký tự đặc biệt
d)
Độ dài tối thiểu là 8 ký tự, có đủ 3 trong 4 yếu tố bảo mật mật khẩu là chữ thường, chữ hoa, chữ số và ký tự đặc biệt
6.
2 - Những hành động nào sau đây nên làm để bảo vệ mật khẩu đăng nhập máy tính?
a)
Thay đổi mật khẩu định kỳ tối thiểu 90 ngày hoặc ngay khi nghi ngờ mật khẩu bị lộ
b)
Viết mật khẩu ra giấy dán tại bàn làm việc
c)
Đặt mật khẩu đơn giản để dễ nhớ
d)
Sử dụng mật khẩu giống với các mật khẩu tài khoản cá nhân như Gmail, Facebook
7.
2 - Nếu đã bấm vào đường liên kết hoặc mở tệp đính kèm trong email lừa đảo/phishing, Anh/chị cần làm gì?
a)
Thông báo cho bộ phận An ninh bảo mật (theo địa chỉ email it_security@sungroup.com.vn),không chuyển tiếp mail cho bộ phận khác, ngắt kết nối mạng nội bộ
b)
Xóa email lừa đảo/phishing
c)
Khởi động lại máy tính
d)
Tất cả đáp án trên
8.
1 - Thành phần nào được con là mắt xích yếu nhất trong An ninh bảo mật?
a)
Firewall
b)
IPS
c)
Con người
d)
IPS
9.
1 - Theo tiêu chuẩn chính sách truy cập, tài khoản nào không được cấp cho người dùng cuối
a)
Tài khoản người dùng (email)
b)
Tài khoản quản trị
10.
1 - An chịu trách nhiệm đảm bảo ANBM cho việc xử lý thông tin thẻ tín dụng, đâu là security framework sẽ được tham chiếu
a)
PCI DSS
b)
HIPPA
c)
OWASP
d)
NIST
11.
1 - Thông tin nào sau đây được coi là thông tin định danh cá nhân PII (Personal Identity Information)
a)
Địa chỉ văn phòng
b)
Số căn cước công dân
c)
Địa chỉ nhà riêng
d)
Chức danh công việc
12.
1 - Để đảm bảo tuân thủ ANBM, máy tính người dùng cần đảm bảo đầy đủ các thành phần nào?
a)
McAfee Endpoint Security
b)
Join domain
c)
Quản lý mật khẩu admin bằng LAPS
d)
Tất cả phương án trên
13.
2 - Quy trình nào được áp dụng để đảm bảo tính bí mật để tránh thông tin bị lộ bởi các nhân viên cũ?
a)
Non-disclosure agreement (NDA)
b)
Service-level agreement (SLA)
c)
RTO (Recovery Time Object)
d)
Sử dụng hàm băm
14.
2 - An chịu trách nhiệm đảm bảo ANBM cho việc xử lý thông tin dữ liệu bệnh nhân trong y tế, đâu là security framework sẽ được tham chiếu
a)
PCI DSS
b)
HIPPA
c)
OWASP
d)
NIST
15.
2 - Khi một ứng dụng bị tấn công từ chối dịch vụ, nguyên tắc nào trong ANBM bị vi phạm?
a)
Tí bí mật
b)
Tính toàn vẹn
c)
Tính sẵn sàng
16.
2 - Vấn đề nào sau đây không được giải quyết trong thỏa thuận cấp độ dịch vụ (SLA)
a)
Thời gian hệ thống không hoạt động (failover time)
b)
Thời gian hệ thống hoạt động (uptime)
c)
Thời gian hệ thống ngừng hoạt động liên tục
d)
Bảo vệ tính bí mật của khách hàng
17.
2 - An phát hiện keylogger tồn tại trên máy tính của Tổng giám đốc công ty. Nguyên tắc nào trong An ninh bảo mật bị vi phạm?
a)
Tính bí mật
b)
Tính sẵn sàng
c)
Tính toàn vẹn
18.
1 - Trong tiêu chuẩn phát triển phần mềm an toàn, các bản cập nhật cần được thẩm định bởi bộ phận nào trước khi public ra Internet
a)
An ninh bảo mật
b)
Người dùng cuối
c)
Vận hành ứng dụng
d)
Phân tích nghiệp vụ
19.
2 - Theo tiêu chuẩn quản lý tài khoản và truy cập, mật khẩu tài khoản dịch vụ nên được thiết lập tối thiểu bao nhiêu ký tự?
a)
8 ký tự
b)
10 ký tự
c)
12 ký tự
d)
14 ký tự
20.
1 - Theo tiêu chuẩn phòng chống mã độc hại, hệ thống kiểm soát Internet có khả năng gì?
a)
Cho phép kết nối tới website lừa đảo
b)
Ngăn chặn kết nối tới website độc hại
c)
Cho phép kết nối tới web site độc hại
d)
Cho phép kết nối tới website crack/pack
21.
2 - Tài khoản administrator mặc định phải được quản lý như thế nào để đảm bảo an toàn sau khi joined vào domain
a)
Thiết lập giá trị mặc định, chia sẻ cho người dùng
b)
Thiết lập giá trị mặc định, chia sẻ cho IT
c)
Được quản lý bởi LAPS và chỉ IT tại đơn vị có quyền xem
d)
Được quản lý bởi LAPS và bất kỳ người dùng nào cũng có thể xem