NEW
Font size
S
M
L
XL
WorksheetsANBM
Total questions: 74
Worksheet time: 1hrs 14mins
Name
Class
Date
1.
Trách nhiệm đảm bảo an ninh thông tin là của ai?
a)
Ban Công nghệ Thông tin
b)
CBLĐ cao cấp
c)
Bộ phận An ninh bảo mật
d)
Tất cả Cán bộ nhân viên
2.
Vai trò và trách nhiệm của mỗi CBNV trong việc đảm bảo an ninh thông tin là gì?
a)
Nắm rõ và tuân thủ theo các Quy định, quy trình và hướng dẫn về ANTT, Báo cáo kịp thời cho Bộ phận hỗ trợ người dùng hoặc An ninh Bảo mật ngay khi phát hiện
b)
Chia sẻ các sự cố thông tin xảy ra tại Sun Group ra ngoài để toàn xã hội cùng biết và phòng tránh
c)
Đọc quy định hướng dẫn nhưng không làm theo
d)
Chỉ báo cáo cho quản lý mà không káo cáo kịp thời cho Bộ phận hỗ trợ người dùng hoặc An ninh Bảo mật ngay khi phát hiện
3.
Khi làm với nhà thầu/đối tác bên thứ 3, CBNV cần thực hiện nội dung nào ?
a)
Cho phép nhà thầu/đối tác bên thứ 3 truy cập vào mạng nội bộ mà không có phê duyệt, giám sát
b)
Đưa điều khoản về ANBM vào trong hợp đồng và yêu cầu nhà thầu ký cam kết bảo mật thông tin
c)
Cung cấp thông tin cho nhà thầu mà chưa có sự phê duyệt
d)
Tất cả đáp án trên
4.
Anh/Chị áp dụng cách nào để đảm bảo An ninh Vật lý cho Tập đoàn/Công ty ?
a)
Không truy cập vào nhóm website mặc định bị cấm
b)
Cho mượn thẻ ra vào công ty / văn phòng Tập đoàn
c)
Không cất tài liệu hồ sơ bản cứng được coi là mật/tuyệt mật vào tủ khóa hoặc đúng nơi quy định
d)
Không để người khác lợi dụng mình bám theo đi qua cửa kiểm soát có quét vân tay hoặc nhận diện khuôn mặt.
5.
CBNV cần làm gì ngay sau khi được tuyển dụng?
a)
CBNV ký cam kết bảo mật thông tin (NDA)
b)
CBNV chia sẻ các thông tin về hợp đồng lao động ra bên ngoài
c)
CBNV gửi tất cả các thông tin cá nhân cho các bên không liên quan
d)
Chụp email thư mời làm việc và chia sẻ lên internet
6.
Hành động nào sau đây được coi là tuân thủ quy định chính sách ANBM?
a)
Chia sẻ dữ liệu của Tập đoàn ra bên ngoài mà chưa được cấp phép phê duyệt
b)
Tự cài đặt phần mềm không bản quyền có chứa virus
c)
Không truy cập các website không liên quan nội dung công việc
d)
Chia sẻ mật khẩu đăng nhập vào máy tính, ứng dụng cho người khác biết
7.
Thông tin được phân loại bao gồm các nhóm nào?
a)
Thấp, trung bình, cao, nghiêm trọng
b)
Công khai, nội bộ, mật, tuyệt mật
c)
Công khai, không hạn chế, hạn chế, rất hạn chế
d)
Word, Excel, Powerpoint, PDF
8.
Khi thông tin thuộc nhiều danh mục phân loại thì tài sản thông tin sẽ được gán phân loại theo mức nào?
a)
Cao nhất
b)
Nội bộ
c)
Mật
d)
Tuyệt mật
9.
Trong trường hợp thông tin không được phân loại thì thông tin này được mặc định phân loại thuộc nhóm nào sau đây
a)
Công khai
b)
Nội bộ
c)
Mật
d)
Tuyệt mật
10.
Trong trường hợp thông tin được phân loại “Mật” hoặc “Tuyệt mật” thì CBNV cần làm những gì?
a)
Gửi vào email cá nhân để sử dụng về sau
b)
In ra bản cứng và mang về nhà để đọc
c)
Chia sẻ cho các CBNV/bộ phận không liên quan
d)
Chủ động không để lộ thông tin dưới bất kỳ hình thức nào.Không chia sẻ, trao đổi khi chưa được phép/phê duyệt và dùng máy hủy tài liệu bản cứng khi không còn sử dụng
11.
Tài liệu nào sau đây được coi là thông tin công khai có thể chia sẻ ra bên ngoài Tập đoàn?
a)
Quy định nội bộ chung
b)
Thông cáo báo chí, tài liệu tiếp thị và các báo cáo tài chính đã công bố
c)
Mật khẩu
d)
Lương, thưởng, kỷ luật lao
động,
12.
Trường hợp nào sau đây được là vi phạm khi sử dụng máy tính?
a)
Sử dụng máy tính của tập đoàn và được join của domain Tập đoàn & ĐVTVSG
b)
Sử dụng máy tính cá nhân để phục vụ công việc mà chưa được phê duyệt ngoại lệ
c)
Máy tính được cài đặt bản Ghost/ hệ điều hành có bản quyền của Tập đoàn
d)
Máy tính được cài đặt đầy đủ phần mềm bảo vệ virus của Tập đoàn
13.
Trường hợp mặc định nhóm các website/dịch vụ internet sau đây bị chặn
a)
Mạng xã hội, chia sẻ file, lưu trữ trực tuyến, chat, dịch vụ email, media streaming, website độc hại nội dung không lành mạnh
b)
Trang tìm kiếm google.com
c)
Trang giao dịch ngân hàng internet banking
d)
Website tập đoàn và các đơn vị thành viên
14.
Những điều nào sau đây được coi là đúng khi truy cập website/dịch vụ internet ?
a)
Sử dụng internet cho mục đích cá nhân trong giờ làm việc.
b)
Truy cập internet trực tiếp từ wifi điện thoại 3G/4G phát ra khi đang kết nội mạng nội bộ Tập đoàn
c)
Không truy cập các trang web có nội dung xấu, chống phá nhà nước,vi phạm pháp luật và không tải về và cài đặt phần mềm, các tệp độc hại hoặc file, nội dung chiếm băng thông.
d)
Truy cập các nhóm website mặc định bị chặn mà không phục vụ công việc liên quan được thẩm định và phê duyệt
15.
Mật khẩu mạnh là mật khẩu như thế nào?
a)
Mật khẩu có độ dài tối thiểu từ 8 ký tự trở lên bao gồm: chữ thường, chữ hoa
b)
Mật khẩu có độ dài tối thiểu từ 8 ký tự trở lên bao gồm: chữ thường, chữ hoa, chữ số, ký tự đặc biệt.
c)
Mật khẩu có độ dài tối thiểu từ 8 ký tự trở lên bao gồm: chữ thường, chữ số
d)
Mật khẩu có độ dài tối thiểu từ 8 ký tự trở lên bao gồm: chữ hoa, ký tự đặc biệt
16.
Mật khẩu nào sau đây được coi là mật khẩu mạnh?
a)
Qwerty2021
b)
sungroup2021
c)
Matkhau1
d)
SeKcr1ty!zK63
17.
Thời gian đổi mật khẩu định kỳ khi nào ?
a)
Sau 90 ngày hay ngay sau khi nghi ngờ bị lộ
b)
Sau 100 ngày
c)
Sau 120 ngày
d)
Sau 180 ngày
18.
Sử dụng mạng nội bộ hoặc mạng internet của Tập đoàn & DDVTVSG như thế nào được coi là vi phạm ?
a)
Không xem video giải trí trong giờ làm việc
b)
Không lưu trữ dữ liệu cá nhân trên máy chủ chia sẻ file của Tập đoàn.
c)
không sử dụng các công cụ để tấn công, theo dõi, thay đổi luồng thông tin truyền trên mạng nội bộ.
d)
Cài đặt/kết nối các thiết bị CNTT (wifi, switch, máy tính, điện thoại thông minh…) trái phép trong mạng nội bộ
19.
Khi nhận được các email lạ, không rõ nguồn gốc, CBNV cần làm gì?
a)
Forward mail cho CBNV không liên quan khác cùng biết
b)
Mở xem tệp đính kèm chứa thông tin gì
c)
Không mở các link, tệp đính kèm và thông báo ngay cho bộ phận ANMB/ CNTT để được hỗ trợ
d)
Mở link đính kèm và làm theo hướng dẫn trong email
20.
Sử dụng email trong các trường hợp sau được coi là vi phạm?
a)
Không gởi đính kèm các loại tệp thực thi như: .exe, .com, .bat, .sh,js…
b)
Sử dụng email của Tập đoàn cho mục đích cá nhân và sử dụng email cá nhân để gửi trên danh nghĩa của Sun Group hoặc cấu hình tự động gửi/chuyển tiếp (auto-forward) các email nội bộ Sun Group ra các email bên ngoài hệ thống của Tập đoàn (gmail, yahoo...) hoặc đồng bộ dữ liệu từ hòm thư email công ty với hòm thư bên ngoài Internet
c)
Không được mở các link, tệp đính kèm từ email lạ hoặc không rõ nguồn gốc.
d)
Đặt mật khẩu cho file chứa thông tin được phân loại "mật" hoặc "tuyệt mật" khi gửi qua email
21.
An ninh bảo mật thông tin nhằm đảm bảo cho thông tin về các thuộc tính nào sau đây?
a)
Tính bí mật, tính không thể chối cãi, tính chính xác
b)
Tính bí mật, tính toàn vẹn, tính sẵn sàng
c)
Tính toàn vẹn, tính sẵn sàng, tính chính xác
d)
Tính bí mật, tính toàn vẹn, tính không thể chối cãi
22.
Anh/Chị tranh thủ hoàn thành một báo cáo kinh doanh trong lúc đang ngồi ở một quán cà phê vào cuối tuần. Anh/Chị cần lưu ý gì khi sử dụng laptop làm việc ở một nơi công cộng như thế này
a)
Phải luôn giữ laptop làm việc ở nơi an toàn và nằm trong tầm quan sát của Anh/Chị
b)
Bảo vệ màn hình máy tính, tránh để người khác nhìn thấy thông tin trên dó
c)
Lưu ý góc nhìn camera có thể nhìn rõ màn hình của Anh/Chị khi Anh/Chị nhập mật khẩu
d)
Tất cả phương án trên
23.
Khi in các tài liệu quan trọng (hợp đồng, thông tin dự án …) các Anh/Chị phải làm gì?
a)
Ra ngay chỗ máy in lấy tài liệu vừa được in ra.
b)
Để tài liệu tại máy in, lúc nào thuận lợi thì ra lấy
c)
Nhờ đồng nghiệp ngồi gần máy in lấy hộ
d)
Không hủy khi bản in ra bị lỗi
24.
Do yêu cầu công việc, Anh/Chị được cung cấp nhiều tài khoản khác nhau để truy cập các hệ thống ứng dụng nghiệp vụ khác nhau. Anh/Chị không nên làm gì với mật khẩu của các tài khoản này?
a)
Viết các mật khẩu này ra giấy hoặc lưu trên tập tin không được mã hóa
b)
Đặt mật khẩu của các tài khoản này giống nhau hoàn toàn
c)
Chia sẻ mật khẩu với đồng nghiệp
d)
Tất cả phương án trên
25.
Anh/Chị không thể truy cập được 1 website, dịch vụ thanh toán trực tuyến vì các máy chủ này được bảo trì định kỳ.Thuộc tính nào của thông tin không được đảm bảo?
a)
Tính bí mật
b)
Tính toàn vẹn
c)
Tính sẵn sàng
d)
Tất cả phương án trên
26.
Dữ liệu khách hàng của một công ty đã bị đánh cắp và phát tán trái phép. Thuộc tính nào của thông tin về dữ liệu khách hàng đã không được đảm bảo?
a)
Tính bí mật
b)
Tính toàn vẹn
c)
Tính sẵn sàng
d)
Tất cả phương án trên
27.
Đang giờ làm việc, Anh/Chị phải làm gì trước khi đứng dậy đi ra ngoài hoặc đi vào phòng họp?
a)
Ấn tổ hợp phím Windows+ E để khóa màn hình máy tính
b)
Ấn tổ hợp phím Windows+ L để khóa màn hình máy tính
c)
Bấm vào phím nguồn trên màn hình máy tính để tắt màn hình
d)
Không thực hiện gì cả
28.
Khi được cung cấp mật khẩu mới, hoặc được reset mật khẩu, người dùng cần phải làm gì ?
a)
Vào hệ thống đổi ngay mật khẩu mới theo chính sách mật khẩu an toàn
b)
Nhờ người quản trị đổi mật khẩu
c)
Đợi đến thời hạn định kỳ đổi mật khẩu
d)
Chia sẻ với đồng nghiệp
29.
Để có thể tải file trên mạng nhanh hơn phục vụ công việc, đồng nghiệp của Anh/Chị tải phần mềm hỗ trợ tải file IDM phiên bản crack ở trên mạng. Anh/Chị nghĩ sao về hành động này?
a)
Với mục đích phục vụ công việc, tải phần mềm hỗ trợ tải file là cần thiết
b)
Tải phần mềm không có bản quyền & crack có thể khiến máy tính nhiễm mã độc
c)
Máy tính đã có phần mềm diệt virus nên việc tải và cài đặt phần mềm crack cũng không ảnh hưởng gì đến máy tính
d)
Cứ sử dụng nếu lỗi thì không phải do mình
30.
Anh/Chị nhận được email từ một địa chỉ lạ thông báo Anh/Chị đã trúng thưởng 1 chiếc Iphone và yêu cầu Anh/Chị mở tập tin đính kèm để biết thêm chi tiết. Anh/Chị nên làm gì?
a)
Mở tập tin đính kèm ngay lập tức.
b)
Trả lời lại email để hỏi chi tiết về giải thưởng.
c)
Không mở tập tin đính kèm và xóa ngay email đó hoặc thông báo tới IT nếu Anh/Chị không chắc chắn phải làm gì
d)
Chia sẻ thông tin với đồng nghiệp để tham gia cùng
31.
Anh/Chị bấm vào một đường dẫn trong email , trên màn hình hiện lên thông báo, dữ liệu trên máy đã bị mã hóa và yêu cầu trả tiền chuộc để lấy lại dữ liệu. Anh/Chị sẽ làm gì?
a)
Không thông báo cho ai, tiếp tục làm việc bình thường vì dữ liệu đã lưu trên máy chủ
b)
Không thông báo cho ai, trả tiền chuộc theo yêu cầu để khôi phục lại dữ liệu bị mã hóa
c)
Chuyển tiếp email nhận được cho đồng nghiệp làm việc trong lĩnh vực CNTT ở cơ quan cũ để nhờ trợ giúp
d)
Dừng sử dụng, ngắt máy tính ra khỏi mạng và thông báo ngay cho bộ phận CNTT/ANBM
32.
Anh/Chị nhận được email từ địa chỉ email lạ có nội dung thông báo trúng thưởng và yêu cầu mở tập tin đính kèm. Anh/Chị sẽ làm gì (chọn đáp án đúng nhất)?
a)
Mở tập tin đính kèm xem nội dung trúng thưởng
b)
Chuyển tiếp (forward) về email cá nhân để có thể kiểm tra ở nhà hoặc ngoài giờ làm việc.
c)
Mở email xem nhưng không mở tập tin đính kèm. Sau đó xóa email.
d)
Không mở tập tin đính kèm. Thông báo ngay cho bộ phận CNTT/ANBM
33.
Anh/Chị đang truy cập internet, trên màn hình máy tính xuât hiện thông báo "Nhấn vào đây" để được nhận phần thưởng. Anh/Chị sẽ làm gì?
a)
Không nhấn vào và tắt màn hình thông báo
b)
Nhấn vào và làm theo các hướng dẫn để nhận phần thưởng.
c)
Gửi, chia sẻ liên kết với đồng nghiệp khác qua email, chat…
d)
Nhấn vào và cung cấp thông tin giả
34.
Anh/Chị nhận được điện thoại của người xưng là Thanh tra Tập đoàn, yêu cầu cung cấp ngay mật khẩu đăng nhập máy tính phục vụ thanh tra. Anh/Chị sẽ làm gì trong trường hợp này?
a)
Ngay lập tức cung cấp mật khẩu để tránh bị phiền hà.
b)
Cẩn thận xem lại có CBNV Tập đoàn có ai tên như vậy không, nếu đúng thì cung cấp ngay.
c)
Không chia sẻ mật khẩu qua điện thoại và thực hiện chia sẻ qua email
d)
Không chia sẻ thông tin mật khẩu
35.
Anh/Chị nhận được email từ người lạ, thông báo máy tính của Anh/Chị đã bị nhiễm virus, và yêu cầu truy cập vào đường liên kết để tải trình diệt virus về
Anh/Chị sẽ làm gì?
a)
Thông báo ngay cho bộ phận CNTT/ANBM để xử lý
b)
Làm theo hướng dẫn ngay để đảm bảo an toàn cho máy tính
c)
Tải chương trình về và liên hệ Bộ phận CNTT nhờ cài đặt
d)
Không làm gì vì có thể là ai đó gửi nhầm mail
36.
Anh/Chị nhận được cuộc gọi tự xưng là nhân viên CNTT của Ban CNTT đang cần mật khẩu của Anh/Chị để tiến hành sao lưu dữ liệu
Anh/Chị xử lý yêu cầu này như thế nào?
a)
Từ chối không cung cấp mật khẩu, và báo cáo ngay với Cán Bộ quản lý hoặc Bộ phận CNTT/ANBM
b)
Hỏi tên nhân viên CNTT đó rồi mới cung cấp mật khẩu
c)
Từ chối không cung cấp mật khẩu qua điện thoại nhưng sẽ gửi mật khẩu qua email
d)
Cung cấp ngay mật khẩu theo yêu cầu
37.
Đâu là dạng thức của tấn công phi kỹ thuật (Social Engineering)?
a)
Mạo danh một người tin cậy hoặc tiếp cận, thuyết phục hoặc dẫn dụ người dùng để khai thác thông tin quan trọng hoặc để lấy nhiễm mã độc vào máy tính qua các kênh như điện thoại, email, chat, mạng xã hội...
b)
Thay đổi nội dung website trái phép
c)
Sử dụng chương trình dò mật khẩu của người dùng
d)
Tấn công từ chối dịch vụ vào Website Tập đoàn
38.
Anh/Chị nên làm gì nếu nghĩ rằng mật khẩu của mình đã bị lộ và bị sử dụng trái phép?
a)
Thay đổi mật khẩu ngay lập tức và báo cho bộ phận CNTT/ANBM
b)
Tiếp tục sử dụng chờ đến khi hệ thống thông báo mới phải đổi.
c)
Không cần làm gì
d)
Chia sẻ mật khẩu lộ với đồng nghiệp
39.
Để phục vụ công việc, Anh/Chị cần sử dụng một số phần mềm Tập đoàn chưa mua bản quyền. Anh/Chị sẽ xử lý như thế nào?
a)
Tải bộ cài có sẵn trên mạng, dùng key chia sẻ trên cộng đồng mạng (hoặc crack) để cài đặt, gỡ bỏ khi sử dụng xong.
b)
Tải và chạy chương trình không cần cài đặt (portable), xóa bỏ ngay khi sử dụng xong.
c)
Không tải, cài đặt các phần mềm không có bản quyền, crack và trình CBLĐ để mua bản quyền cho phần mềm phục vụ công việc và thông báo Bộ phận CNTT để nhận tư vấn, hỗ trợ
d)
Tải và cài đặt phần mềm dùng thử, hết hạn dùng thử sẽ crack để dùng tiếp
40.
Anh/Chị nhận được email truyền thông về An Toàn Thông Tin từ bcntt@sungroup.com.vn. Khi nhận được mail này, Anh/Chị sẽ làm gì
a)
Bỏ qua không đọc vì còn bận nhiều công việc khác.
b)
Đợi CBLĐ có chỉ đạo rồi mới thực hiện.
c)
Đọc kỹ và nghiêm túc thực hiện theo các hướng dẫn trong email
d)
Đọc qua cho biết, chắc mấy việc đó không xảy ra với mình
41.
Anh/Chị phát hiện ra mình vừa gửi email có chứa dữ liệu nhạy cảm đến sai người nhận. Để tránh gặp phải tình huống như thế này, Anh/Chị nên làm gì?
a)
Kiểm tra địa chỉ người nhận cẩn thận trước khi gửi email đi
b)
Thông báo trước cho các Anh/Chị bè, đồng nghiệp của Anh/Chị nếu nhận được email không liên quan thì bỏ qua và thông cảm cho Anh/Chị vì đó chỉ là lỗi do vô tình gửi nhầm
c)
Không làm gì cả
d)
Anh/Chị xóa email gửi sai địa chỉ trong mục “Sent Items”
42.
Anh/Chị phát hiện ra mình vừa gửi nhầm báo cáo tài chính cho một đồng nghiệp thay vì trưởng phòng của Anh/Chị. Anh/Chị nên làm gì?
a)
Anh/Chị không có hành động gì vì việc gửi sai địa chỉ email là bình thường.
b)
Anh/Chị xóa email gửi sai địa chỉ trong mục “Sent Items”
c)
Anh/Chị sử dụng ngay chức năng “Recall” để thu hồi lại email vừa gửi. Nếu không recall được Anh/Chị nên liên lạc với đồng nghiệp giải thích Anh/Chị đã gửi nhầm email và yêu cầu đồng nghiệp xóa email đã nhận được vì có chứa thông tin không liên quan đến đồng nghiệp đó.
d)
Tất cả phương án trên
43.
Anh/Chị sử dụng internet banking để chuyển khoản số tiền 10,000,000 VNĐ. Tuy nhiên tài khoản của người nhận chỉ hiện thị số tiền là 9,500,000 VNĐ. Theo Anh/Chị thuộc tính nào của thông tin không được đảm bảo?
a)
Tính bí mật
b)
Tính toàn vẹn
c)
Tính sẵn sàng
d)
Tất cả phương án trên
44.
Anh/Chị nghi ngờ có ai đó truy cập trái phép vào máy tính của mình. Anh/Chị nên làm gì trong tình huống này?
a)
Tiếp tục theo dõi thêm và sẽ đổi mật khẩu sau
b)
Bỏ qua vì cho rằng chuyện đó không quan trọng hoặc sẽ được xử lý bởi cán bộ CNTT
c)
Đổi ngay mật khẩu truy cập máy tính của mình
d)
Tất cả phương án trên
45.
Để tăng tính sẵn sàng của dữ liệu quan trọng, Anh/Chị cần thực hiện những hành động nào sau đây?
a)
Lưu dữ liệu quan trọng định kỳ lên Data Room được quy hoạch của TĐ & ĐVTVSG
b)
Xóa các dữ liệu ít quan trọng hơn để còn nhiều dung lượng cho các dữ liệu quan trọng
c)
Lưu các dữ liệu quan trọng ra USB cá nhân
d)
Lưu các dữ liệu quan trọng ra các dịch vụ lưu trữ online các nhân trên Internet như GoogleDrive, DropBox…
46.
Những hành động nào sau đây nên làm để bảo vệ mật khẩu đăng nhập máy tính?
a)
Thay đổi mật khẩu định kỳ tối thiểu 90 ngày hoặc ngay khi nghi ngờ mật khẩu bị lộ
b)
Viết mật khẩu ra giấy dán tại bàn làm việc
c)
Đặt mật khẩu đơn giản để dễ nhớ
d)
sử dụng mật khẩu giống với các mật khẩu tài khoản cá nhân như Gmail, Facebook
47.
Anh/Chị đặt mật khẩu cho một tài liệu mật và gửi tài liệu mật qua email cho đối tác bên ngoài Sun Group. Phương pháp nào Anh/Chị nên sử dụng để gửi mật khẩu để giải nén cho tài liệu mật đính kèm này?
a)
Gửi mật khẩu qua SMS hoặc ứng dụng Chat Viber,Whatapps
b)
Gửi mật khẩu ở cùng email chứa file đính kèm
c)
Gửi mật khẩu qua email khác
d)
Tất cả phương án trên
48.
Để có mật khẩu mạnh và dễ nhớ, Anh/Chị nên đặt mật khẩu như thế nào?
a)
Đặt mật khẩu của tất cả các tài khoản truy cập máy tính và các ứng dụng nghiệp vụ giống hệt nhau
b)
Lựa chọn một cụm từ hoặc một câu dễ nhớ với Anh/Chị sau đó lựa chọn một số chữ cái viết hoa, một số chữ cái viết thường kết hợp thay thế một số chữ cái bằng số hoặc bằng ký tự đặc biệt
c)
Đặt mật khẩu có chứa các thông tin các nhân của mình hoặc người thân của mình như họ tên, địa chỉ, số điện thoại…
d)
Tất cả phương án trên
49.
Anh/Chị nhận được email từ một địa chỉ lạ thông báo phát hiện có vấn đề với tài khoản email của mình và yêu cầu Anh/Chị click vào đường link trong email đó để nhập username và mật khẩu để kiểm tra và xác nhận lại về tài khoản hoặc đổi mật khẩu. Anh/Chị nên làm gì với những email như thế này?
a)
Click vào đường link đó và thực hiện theo yêu cầu.
b)
Xóa ngay email đó hoặc thông báo tới IT nếu Anh/Chị không chắc chắn phải làm gì.
c)
Trả lời lại email để hỏi chi tiết về sự việc.
d)
Chuyển tiếp cho đồng nghiệp để cùng xem
50.
Việc đảm bảo an toàn thông tin sẽ giúp ích gì cho Sun Group
a)
Bảo vệ thông tin của Sun Group không bị tiết lộ hay sửa đổi trái phép. Đảm bảo thông tin luôn sẵn sàng đối với người được phép truy cấp tới nó ngay khi họ cần
b)
Tạo niềm tin cho khách hàng và đối tác đồng thời phòng tránh cho Sun Group các tổn thất về mặt tài chính do việc mất mát thông tin, hay các hình thức kỷ luật từ các cơ quan quản lý nhà nước, các tổ chức có liên quan
c)
Đảm bảo hệ thống CNTT hoạt động ổn định, sẵn sàng đáp ứng mọi nhhu cầu hoạt động kinh doanh của Tập đoàn
d)
Tất cả các đáp án trên
51.
Anh/Chị nhận được email từ đồng nghiệp có đính kèm một file nén và đặt mật khẩu, với nội dung không liên quan đến công việc hoặc nội dung email khác thường công việc hàng ngày, Anh/Chị nên làm gì?
a)
Trao đổi trực tiếp với người gửi để xác nhận nội dung email, trong trường hợp không phải đồng nghiệp gửi thì liên hệ luôn với Bộ phận ANBM hoặc CNTT đơn vị để được hỗ trợ
b)
Gửi chuyển tiếp mail cho tất cả mọi người trong danh bạ.
c)
Tải file về và mở ra xem
d)
Có nghi ngờ mail lừa đảo nhưng không mở, không báo lại đồng nghiệp và không báo bộ phận ANBM hoặc CNTT đơn vị để được hỗ trợ
52.
Anh/Chị nhận được 1 gmail từ người lạ nhưng sử dụng chữ ký có Tên và Số điện thoại là của đồng nghiệp, trong email có chứa đường link và yêu cầu Anh/Chị click vào đường link này, Anh/Chị nên làm gì với những email thế này?
a)
Gửi chuyển tiếp mail cho tất cả mọi người trong danh bạ.
b)
Click vào đường link và làm theo hướng dẫn
c)
Trao đổi trực tiếp với người gửi để xác nhận nội dung email, trong trường hợp không phải đồng nghiệp gửi thì liên hệ luôn với Bộ phận ANBM hoặc CNTT đơn vị để được hỗ trợ
d)
Có nghi ngờ mail lừa đảo nhưng không click vào link, không báo lại đồng nghiệp và không báo bộ phận ANBM hoặc CNTT đơn vị để được hỗ trợ
53.
Anh/Chị cần thực hiện đổi mật khẩu đăng nhập máy tính, email bằng cách nào khi đến hạn đổi mật khẩu hoặc nghi ngờ bị lộ?
a)
Thực hiện truy cập http://matkhau.sungroup.com.vn/ và làm theo hướng dẫn để đổi mật khẩu
b)
Liên hệ Cán bộ quản trị đổi mật khẩu và tiếp tục dùng, không cần tự đổi lại
c)
Đổi mật khẩu Ctrl+Alt+Delte để đổi mật khẩu
d)
Tất cả đáp án trên
54.
Anh/Chị nhận được email dưới tên của Tổ chức Y tế thế giới WHO yêu cầu mở tập tin đính kèm để xem cách phòng tránh dịch bệnh Covid. Anh/Chị xử lý như thế nào?
a)
Mở tài liệu đính kèm ra xem thông tin.
b)
Không mở tập tin đính kèm và chuyển tiếp dưới dạng đính kèm (Forward as attachment) cho CNTT/ANBM để kiểm tra.
c)
Chuyển tiếp (Forward) email này tới nhiều đồng nghiệp được biết thông tin.
d)
Chuyển tiếp (Forward) email tới tài khoản cá nhân để mở ra xem sau giờ làm việc
55.
Anh/Chị cần cẩn trọng và cảnh giác khi nhận được những yêu cầu nào sau đây?
a)
Yêu cầu đổi mật khẩu đã sắp hết hạn từ hệ thống gửi đến với địa chỉ đổi mật khẩu là https://matkhau.sungroup.com.vn
b)
Yêu cầu gửi báo cáo công việc được giao qua email công ty cho CBLĐ
c)
Yêu cầu thanh toán tiền gấp vào tài khoản mới từ đối tác hoặc yêu cầu mở tập tin đính kèm trong email từ những địa chỉ lạ
d)
Tất cả đáp án trên
56.
Anh/Chị nhận được điện thoại xưng là nhân viên ngân hàng, đọc đúng thông tin cá nhân của Anh/Chị và yêu cầu cung cấp thông tin mật khẩu Ngân hàng trực tuyến để hỗ trợ tra soát giao dịch.
Anh/Chị sẽ xử lý như thế nào?
a)
Không cung cấp mật khẩu
b)
Cung cấp mật khẩu vì các thông tin nhân viên đó cung cấp đều chính xác
c)
Cung cấp mật khẩu sau khi xác nhận được tên và chi nhánh làm việc của nhân viên đó
d)
Cung cấp mật khẩu qua điện thoại, mật khẩu sẽ được cung cấp an toàn cho nhân viên đó qua email
57.
Đâu là hình thức tấn công phi kỹ thuật nhắm vào người dùng
a)
Tấn công rò đoán mật khẩu (brute force)
b)
Tấn công từ chối dịch vụ
c)
Tấn công dùng email lừa đảo
d)
Tấn công vào lỗ hổng trên máy tính/máy chủ
58.
Nếu đã bấm vào đường liên kết hoặc mở tệp đính kèm trong email lừa đảo/phishing, Anh/chị cần làm gì?
a)
Thông báo cho bộ phận An ninh bảo mật (theo địa chỉ email it_security@sungroup.com.vn),Không chuyển tiếp mail cho bộ phận khác, ngắt kết nối mạng nội bộ
b)
Xóa email lừa đảo/phishing
c)
Khởi động lại máy tính
d)
Tất cả đáp án trên
59.
Anh/Chị cần nhớ mật khẩu cho nhiều tài khoản và phải thay đổi định kỳ, một trong những cách để Anh/Chị quản lý mật khẩu an toàn là gì?
a)
Ghi mật khẩu ra giấy dán ở góc màn hình hoặc sổ tay, hay ghi vào file Word lưu trên máy
b)
Sử dụng mật khẩu gắn với tên tuổi, ngày sinh nhật hoặc chức danh, đáp ứng tiêu chuẩn bảo mật về đặt mật khẩu
c)
Đặt chung mật khẩu cho tất cả tài khoản
d)
Dùng chương trình quản lý mật khẩu (ví dụ: keepass) để lưu mật khẩu dưới dạng mã hóa hoặc file được lưu mật khẩu có độ dài phức tạp
60.
Anh/Chị vô tình biết được mật khẩu đăng nhập máy tính/email của đồng nghiệp
Anh/Chị sẽ xử lý như thế nào?
a)
Chia sẻ mật khẩu đó với đồng nghiệp khác
b)
Sử dụng (tài khoản) mật khẩu đó vào và đổi mật khẩu để trêu chọc cho vui
c)
Báo cho đồng nghiệp đổi mật khẩu ngay lập tức
d)
Dùng (tài khoản) mật khẩu đó truy cập lấy thông tin
61.
Theo Anh/Chị, hành động nào sau đây nên thực hiện để đảm bảo an toàn mật khẩu?
a)
Ghi mật khẩu ra giấy dán ở góc màn hình hoặc lưu vào sổ tay
b)
Sử dụng phương pháp chuyển đổi ký tự để đảm bảo độ dài và phức tạp
c)
Dùng chung mật khẩu cho các tài khoản khác nhau
d)
Gửi mật khẩu về email cá nhân
62.
Anh/Chị thấy có nhiều cửa sổ, biểu tượng lạ xuất hiện và máy tính chạy rất chậm, nhiều tập tin không thể mở được. Anh/Chị xử lý như thế nào?
a)
Copy dữ liệu đang làm việc lên ổ chung. Sau đó liên hệ bộ phận CNTT /An ninh bảo mật để được hỗ trợ
b)
Dừng sử dụng máy và liên hệ bộ phận CNTT/An ninh bảo mật để được hỗ trợ
c)
Thay đổi mật khẩu đáp ứng đúng tiêu chuẩn về mật khẩu của Tập đoàn
d)
Xin phê duyệt mua thêm bộ nhớ trong (RAM) để máy tính chạy nhanh hơn
63.
Một đồng nghiệp tải phần mềm không có bản quyền từ trên mạng và chia sẻ với anh/chị để cài đặt. Anh/Chị hành xử ra sao?
a)
Cài đặt phần mềm và sử dụng vì nhu cầu công việc đang cần gấp
b)
Cài đặt phần mềm và sử dụng vì nhu cầu công việc đang cần gấp
c)
Từ chối và yêu cầu đồng nghiệp liên hệ với bộ phận CNTT để được hỗ trợ nhu cầu cài đặt phần mềm.
d)
Tất cả phương án trên
64.
Anh/Chị hãy cho biết đâu là các cách thức giúp ngăn ngừa lây nhiễm mã độc?
a)
Sử dụng chương trình phòng chống mã độc của Tập đoàn và phần mềm có bản quyền
b)
Sử dụng phần mềm bẻ khóa
c)
Sử dụng phần mềm Keepass lưu trữ mật khẩu
d)
Tất cả phương án trên
65.
Để gửi tài liệu chứa thông tin mật/tuyệt mật qua email, Anh/Chị dùng phương án nào?
a)
Gửi tập tin qua email cho đồng nghiệp, và cc cho CBLĐ hai bên biết để kiểm soát công việc.
b)
Đặt mật khẩu cho tập tin, rồi gửi tập tin và mật khẩu qua mail cho đồng nghiệp
c)
Không gửi qua email vì đây là tài liệu chứa thông tin mật/tuyệt mật
d)
Đặt mật khẩu cho tập tin, rồi gửi qua email cho đồng nghiệp. Mật khẩu mở tập tin sẽ được gửi qua kênh khác như tin nhắn, điện thoại,…
66.
Anh/Chị dự họp với đối tác tiềm năng do CBLĐ giới thiệu. Sau buổi họp, đối tác đề nghị gửi tài liệu nội bộ luôn để có thể hỗ trợ ngày cho dự án. Anh/Chị giải quyết như thế nào?
a)
Xin phê duyệt của CBLĐ và yêu cầu đối tác ký cam kết không tiết lộ thông tin (NDA) trước khi gửi tài liệu.
b)
Gửi luôn vì thấy công việc được triển khai nhanh hơn kế hoạch.
c)
Gửi tài liệu cho đối tác và CC cho CBLĐ kiểm soát công việc
d)
Tất cả phương án trên
67.
Khi truy cập vào một hệ thống CNTT, Anh/Chị thấy mình có thể tiếp cận được một số dữ liệu không thuộc phân quyền, Anh/Chị hành xử ra sao?
a)
Khoe với đồng nghiệp rằng mình có thể lấy được tài liệu mật
b)
Báo cho CBLĐ và Bộ phận CNTT liên quan để điều chỉnh lại phân quyền cho chính xác
c)
Cứ để nguyên như vậy, có thể công việc về sau sẽ cần đến tài liệu đó
d)
Tải hết các tài liệu đó xuống lưu về ổ chung, rồi báo bộ phận CNTT điều chỉnh phân quyền cho chính xác
68.
Thông tin nào dưới đây không được phép chia sẻ lên mạng xã hội?
a)
Mật khẩu, khóa mã hóa, Kế hoạch kinh doanh của Công ty chưa được công bố
b)
Tầm nhìn, sứ mệnh và giá trị cốt lõi của Sun Group
c)
Tóm tắt kết quả kinh doanh đã công bố
d)
Nội dung giới thiệu khu du lịch mới được mở của Sun Group
69.
Khi phải làm việc từ xa ngoài văn phòng, Anh/Chị cần lưu ý điều gì?
a)
Cần bảo vệ máy tính, thiết bị tránh để mất mát và không trao đổi thông tin quan trọng tại nơi công cộng
b)
Sử dụng máy tính công cộng để làm việc
c)
Sử dụng email cá nhân tự lập để trao đổi công việc, dữ liệu
d)
Tất cả phương án trên
70.
Laptop công ty cấp cho Anh/Chị không kết nối được Wifi nội bộ, Anh/Chị làm thế nào (chọn phương án đúng nhất)?
a)
Phát wifi hotspot từ điện thoại cá nhân để sử dụng
b)
Phát wifi hotspot từ điện thoại cá nhân để sử dụng
c)
Nhờ đồng nghiệp phát wifi hotspot trên điện thoại cho máy mình kết nối
d)
Không tự ý phát wifi và liên hệ bộ phận CNTT để được hỗ trợ
71.
Đang trong phòng họp với đối tác, đối tác muốn kết nối wifi để truy cập internet
Anh/Chị quyết định ra sao trong tình huống này (chọn phương án đúng nhất)?
a)
Đọc mật khẩu Wifi dành cho CBNV Tập đoàn cho đối tác
b)
Dùng điện thoại phát wifi để máy mình và máy đối tác cùng kết nối, chia sẻ mạng chung
c)
Liên hệ bộ phận CNTT để cấp mật khẩu truy cập mạng Wifi dành cho đối tác
d)
Dùng máy tính của mình để chia sẻ truy cập Internet cho khách dùng
72.
Hành động nào sau đây là đúng để đảm bảo an ninh thông tin cho văn phòng làm việc của anh/chị?
a)
Sắp xếp tài liệu ngăn nắp, cất giữ tài liệu quan trọng đúng nơi quy định, luôn đóng cửa trước khi ra về
b)
Không tải, cài đặt các phần mềm không có bản quyền và trình CBLĐ để mua bản quyền cho phần mềm phục vụ công việc.
c)
Không mở, tải xuống các tập tin đính kèm trên email lạ
d)
Không truy cập các web độc hại
73.
Trường hợp nào sau đây được coi là một sự cố an ninh thông tin?
a)
Laptop bị hỏng
b)
Không truy cập được vào phần mềm SAP
c)
Máy tính không khởi động được
d)
Dữ liệu trong máy tính bị mã hóa và không thể truy cập được
74.
Khi nhận được cuộc gọi hoặc email đáng ngờ từ người lạ yêu cầu cung cấp các thông tin nhạy cảm như mật khẩu, số thẻ tín dụng…) hay mở đường liên kết hoặc tập tin không rõ nguồn gốc
Trong tình huống này, Anh/Chị sẽ xử lý như thế nào?
a)
Báo ngay cho bộ phận CNTT / ANBM và cán bộ lãnh đạo của mình
b)
Chuyển tiếp cho đồng nghiệp để thử cùng kiểm tra
c)
Thử cung cấp thông tin của một người mà anh chị quen biết, không cung cấp thông tin của bản thân
d)
Tìm cách liên lạc lại để điều tra danh tính đối tượng khả nghi
Reset
