Font size
WorksheetsTest234
Total questions: 108
Worksheet time: 36mins
Khi trao đổi với nhóm PHÁT TRIỂN về giải pháp cho một YCPT, BA KHÔNG bắt buộc làm rõ nội dung nào sau đây?
Mục đích của yêu cầuD4:G101
Tính khả thi của hệ thống hiện tại
Chi tiết thiết kế (Cơ sở dữ liệu, Service tích hợp,…)
Sơ đồ luồng dữ liệu giữa các hệ thống dự kiến
Nội dung TỐI THIỂU cần phải có trong tài liệu "Phiếu yêu cầu phát triển" là gì?
Đơn vị và đầu mối liên hệ để làm rõ yêu cầu
Sự cần thiết của yêu cầu (Mục đích, lợi ích mang lại)
Mô tả sơ bộ các luồng chức năng và đối tượng sử dụng chức năng đó
Khi trao đổi với nhóm PHÁT TRIỂN về giải pháp cho một YCPT, BA KHÔNG bắt buộc làm rõ nội dung nào sau đây?
Mục đích của yêu cầuD4:G101
Tính khả thi của hệ thống hiện tại
Chi tiết thiết kế (Cơ sở dữ liệu, Service tích hợp,…)
Sơ đồ luồng dữ liệu giữa các hệ thống dự kiến
Tài liệu thiết kế kiến trúc tổng thể bắt buộc với các loại yêu cầu phát triển nào ?
Bắt buộc với tất cả YCPT
Bắt buộc với YCPT L4
Bắt buộc từ YCPT L3 trở lên
Bắt buộc từ YCPT L2 trở lên
Có bắt buộc phải sử dụng và đính kèm Checklist "Tiêu chí phân loại YCPT" lên Release Note khi tạo Change golive không?
Bắt buộc
Không bắt buộc
Ai là chủ sở hữu của Product backlog
Scrum Master
Product Owner
Product Manager
The Customer
Đâu KHÔNG phải là vai trò của Product Owner
Chịu trách nhiệm trực tiếp về việc phát triển sản phẩm đáp ứng được các nhu cầu và mong muốn của người dung cuối cũng như kế hoạch phát triển sản phẩm theo các MVP
Cung cấp đầy đủ các thông tin mô tả rõ ràng về yêu cầu phần mềm và xác nhận đặc tả yêu
cầu
Tổ chức và điều phối các sự kiện cho các team Agile : Daily, Sprint
planning, sprint review, sprint retrospective
Viết tài liệu hướng dẫn sử dụng và đào tạo người dùng cuối
Yêu cầu phát triển Level 3 ( YCPT_L3) là
Yêu cầu phát triển thông thường và có mức độ rủi ro thấp
Yêu cầu phức tạp và có mức độ rủi ro thấp
Yêu cầu phát triển thông thường và có mức độ rủi ro cao
Yêu cầu phức tạp và có mức độ rủi ro cao
Cấp phê duyệt biên bản nghiệm thu UAT của NGHIỆP VỤ với loại YCPT L4
GĐ/PGĐ trung tâm Nghiệp vụ
Trưởng/Phó phòng Nghiệp vụ
GĐ/PGĐ Khối Nghiệp vụ (hoặc PGĐ/GĐ Nhà máy trong trường hợp các team thuộc Nhà máy)
Thời hạn đăng ký change bảo vệ và hoàn thiên điều kiện bảo vệ Change hàng tuần
Trước 17h thứ 2 hàng tuần
Trước 17h thứ 3 hàng tuần
Trước 17h thứ 4 hàng tuần
Vai trò và trách nhiệm đánh giá ảnh hưởng dịch vụ của role Test
Chịu trách nhiệm chỉ ra các thay đổi nghiệp vụ: Sản phẩm, chức năng trong tài liệu đặc tả( initiative/Epic/us/es)
Chịu trách nhiệm chỉ ra các tác động những thay đổi về kiến trúc, thiết kế code, các tham số hệ thống …trong tài liệu thiết kế chi tiết và các tài liệu khác có liên quan
Chịu trách nhiệm đánh giá phạm vi ảnh hưởng dựa trên tài liệu đặc tả và tài liệu thiết kế chi tiết để xây dựng chiến lược kịch bản test phù hợp
Vai trò và trách nhiệm đánh giá ảnh hưởng dịch vụ của role BA
Chịu trách nhiệm chỉ ra các thay đổi nghiệp vụ: Sản phẩm, chức năng trong tài liệu đặc tả( initiative/Epic/us/es)
Chịu trách nhiệm chỉ ra các tác động những thay đổi về kiến trúc, thiết kế code, các tham số hệ thống …trong tài liệu thiết kế chi tiết và các tài liệu khác có liên quan
Chịu trách nhiệm đánh giá phạm vi ảnh hưởng dựa trên tài liệu đặc tả và tài liệu thiết kế chi tiết để xây dựng chiến lược kịch bản test phù hợp
Vai trò và trách nhiệm đánh giá ảnh hưởng dịch vụ của role DEV
Chịu trách nhiệm chỉ ra các thay đổi nghiệp vụ: Sản phẩm, chức năng trong tài liệu đặc tả( initiative/Epic/us/es)
Chịu trách nhiệm chỉ ra các tác động những thay đổi về kiến trúc, thiết kế code, các tham số hệ thống …trong tài liệu thiết kế chi tiết và các tài liệu khác có liên quan
Chịu trách nhiệm đánh giá phạm vi ảnh hưởng dựa trên tài liệu đặc tả và tài liệu thiết kế chi tiết để xây dựng chiến lược kịch bản test phù hợp
Thành phần CAB của TTVH đối với change qua Hội đồng CAB tập trung
GĐ TTVH (hoặc PGĐ TTVH được ủy quyền).
TP/PP mảng AM, OM
DBA; OPN (nếu có liên quan)
Tất cả đáp án trên
Là thành viên team Agile, trong quá trình thực hiện Sprint, bạn nhận thấy rằng một thành viên chủ chốt của team phải nghỉ phép khẩn cấp vì lý do cá nhân và sẽ vắng mặt một tuần. Công việc của người này rất quan trọng và không thể tiến hành mà không có họ. Bạn sẽ làm gì ?
Thông báo ngay cho Scrum Master để tìm giải pháp
Cố gắng phân công công việc của người này cho các thành viên khác
Đợi người này quay lại rồi tiếp tục công việc
Báo cáo vấn đề lên Product Owner
Trong một Sprint của team Agile, Mini Review được tổ chức mấy lần ?
1 lần
2 lần
1 lần hoặc nhiều lần phụ thuộc vào thời gian hoàn thiện của các giao phẩm
DOD (Definition of Done) tiêu chí xác định hoàn thành đối với các yêu cầu được định nghĩa
Là tập hợp các tiêu chí cần phải đạt được trước khi tuyên bố hoàn thành bất kỳ một giao phẩm hay một giai đoạn nào đó trong quá trình phát triển
Là tập hợp các điều kiện thỏa mãn để đảm bảo tính sẵn sàng cho việc thực hiện 1 công việc, chuyển giao sang một giai đoạn khác của quá trình phát triển
Definition of Ready – tiêu chí đầu vào, trước khi sản xuất được định nghĩa
Là tập hợp các điều kiện thỏa mãn để đảm bảo tính sẵn sàng cho việc thực hiện 1 công việc, chuyển giao sang một giai đoạn khác của quá trình phát triển
Là tập hợp các tiêu chí cần phải đạt được trước khi tuyên bố hoàn thành bất kỳ một giao phẩm hay một giai đoạn nào đó trong quá trình phát triển
Theo quy trình quản lý yêu cầu khái niệm Yêu cầu dịch vụ (Service Request) được hiểu như thế nào là đúng nhất?
là yêu cầu từ đối tác về thông tin hoặc cho những thay đổi nhỏ có rủi ro thấp, được thực hiện thường xuyên, chi phí thấp, v.v.
là yêu cầu từ người dùng về phát triển phần mềm hoặc cho những thay đổi nhỏ có rủi ro thấp, được thực hiện thường xuyên, chi phí thấp, v.v.
là yêu cầu từ người dùng về thông tin hoặc cho những thay đổi khẩn cấp, được thực hiện thường xuyên, chi phí thấp, v.v.
là yêu cầu từ người dùng về thông tin hoặc cho những thay đổi nhỏ có rủi ro thấp, được thực hiện thường xuyên, chi phí thấp, v.v.
Trường hợp Anh/ Chị là nhân sự Level 2 tiếp nhận được một Yêu cầu phối hợp để xử lý sự cố hoặc yêu cầu hỗ trợ nhưng OLA cho phép xử lý quá ít, Anh/ Chị có thể tự ý điều chỉnh lại để tăng thời gian OLA lên không?
Có thể điều chỉnh vì có quyền chỉnh sửa hầu hết các thuộc tính trên ticket.
Không được phép tự ý thay đổi OLA vì OLA cần đảm bảo tuân thủ theo SLA cam kết với người dùng.
Không cần quan tâm đến OLA, cứ làm theo khả năng bao giờ hoàn thành thì thôi.
Từ chối yêu cầu phối hợp vì không đủ thời gian.
Mục tiêu của Quy trình quản lý thay đổi
Quy trình đảm bảo hoạt động bình thường của dịch vụ được khôi phục nhanh nhất có thể và giảm thiểu tối đa sự ảnh hưởng tới tổ chức kinh doanh
Quy trình chịu trách nhiệm quản lý toàn bộ vòng đời của mọi yêu cầu dịch vụ
Quy trình cho phép các thay đổi có lợi được thực hiện, đồng thời giảm thiểu tối đa gián đoạn dịch vụ CNTT
Quản lý vấn đề chủ động chống lại các sự cố kể từ lúc xảy ra và tối thiểu hóa ảnh hưởng của các sự cố mà nó không thể ngăn chặn được
Công tác phân loại mức độ ưu tiên của sự cố được dựa trên các yếu tố nào?
Mức độ ảnh hưởng và mức độ khẩn cấp
Mức độ ảnh hưởng và phạm vị ảnh hưởng
Thời gian xử lý sự cố
Mức độ quan trọng của hệ thống đang gặp sự cố
Mục tiêu của Quy trình quản lý sự cố?
Quản lý sự cố đảm bảo tìm ra nguyên nhân gốc rễ của sự cố lặp đi lặp lại nhiều lần và giảm thiểu tối đa sự ảnh hưởng tới tổ chức kinh doanh
Quy trình chịu trách nhiệm quản lý toàn bộ vòng đời của mọi yêu cầu dịch vụ
Quản lý sự cố đảm bảo hoạt động bình thường của dịch vụ được khôi phục nhanh nhất có thể và giảm thiểu tối đa sự ảnh hưởng tới tổ chức kinh doanh
Quản lý chủ động chống lại các sự cố kể từ lúc xảy ra và tối thiểu hóa ảnh hưởng của các sự cố mà nó không thể ngăn chặn được
Theo quy trình "Quản lý thay đổi" định nghĩa thế nào là "Thay đổi khẩn cấp"
Là những thay đổi đã được đánh giá tác động và có các quy định hoặc hướng dẫn thực hiện đã được phê chuẩn
Là những thay đổi không cần phê duyệt
Là những thay đổi cần thực hiện càng sớm càng tót nhằm đối phó với các tính huống sự cố lớn hoặc ngăn chặn các rủi ro về an toàn và bảo mật thông tin
Là các thay đổi thực hiện theo chỉ thị của Lãnh đạo
Cam kết chất lượng dịch vụ nội bộ OLA (Operation Level Agreement), tại MB được định nghĩa như thế nào?
Là văn bản thỏa
thuận giữa Khối CNTT và Người dùng về thời gian và chất lượng dịch vụ được cung
cấp.
OLA (Operation Level Agreement): Cam kết chất lượng dịch vụ nội bộ đơn
vị, là văn bản thỏa thuận giữa các Phòng/Trung tâm nội bộ trong Khối CNTT về thời
gian và chất lượng dịch vụ được các Phòng/Trung tâm cung cấp cho nhanh
Là cam kết về thời gian xử lý với đối tác của MBBank
Là cam kết về thời gian xử lý đối với các bên liên quan
Khái niệm cam kết chất lượng dịch vụ SLA (Service Level Agreement), tại MB được định nghĩa như thế nào?
SLA (Service Level Agreement): Cam kết chất lượng dịch vụ, là văn bản thỏa
thuận giữa Khối CNTT và Người dùng về thời gian và chất lượng dịch vụ được cung
cấp.
Là cam kết về thời gian xử lý đối với các bên liên quan
Là cam kết về thời gian xử lý với đối tác của MBBank
Cam kết chất lượng dịch vụ nội bộ đơn
vị, là văn bản thỏa thuận giữa các Phòng/Trung tâm nội bộ trong Khối CNTT về thời
gian và chất lượng dịch vụ được các Phòng/Trung tâm cung cấp cho nhanh
Định nghĩa về "Mức độ khẩn cấp" theo quy trình quản lý yêu cầu
Là mức độ quan trọng của yêu cầu
Là mức độ rủi ro của yêu cầu
Là mức độ cần phải đáp ứng nhanh chóng yêu cầu hỗ trợ mà người dùng đòi hỏi
Là mức độ để đánh giá phạm vi ảnh hưởng, tính chất nghiêm trọng của sự cố
Định nghĩa về "Mức độ ảnh hưởng" theo quy trình quản lý sự cố
Là mức độ quan trọng của yêu cầu
Là mức độ để đánh giá phạm vi ảnh hưởng, tính chất nghiêm trọng của sự cố
Là mức độ cần phải đáp ứng nhanh chóng yêu cầu hỗ trợ mà người dùng đòi hỏi
Là mức độ rủi ro của sự cố
Định nghĩa về "giải pháp tạm thời" theo quy trình quản lý sự cố
Là phương án xử lý tình thế để khắc phục sự việc ngay tại thời điểm phát sinh khi chưa có giải pháp xử lý triệt để
Là phương án xử lý triệt để các vấn đề công nghệ thông tin
Là nguyên nhân gốc rễ của một vấn đề
Là một gián đoạn không có kế hoạch của dịch vụ công nghệ thông tin
Định nghĩa đơn vị hỗ trợ mức 1 (level 1) theo quy trình quản lý yêu cầu
IT hỗ trợ tại chi nhánh
Cán bộ thuộc các đơn vị ngoài MB
Cán bộ thuộc TTPT
Cán bộ kỹ thuật xử lý ở cấp độ 1 bao gồm SD/OM, SD/OM manager, Phòng mạng và thiết bị đầu cuối
Định nghĩa về nhóm xử lý sự cố
Là một nhóm thuộc TTVH
Một nhóm được thành lập riêng biệt để xử lý sự cố
Tất cả các thành viên tham gia trong quá trình xử lý sự cố. Bao gồm các nhân sự chuyên trách thuộc khối CNTT, bao gồm nhưng không giới hạn Service Desk, Service Desk manager, Incident coor, L2 và nhân sự đối tác (nếu có), Incident manager nếu cần và nhân sự đại diện đơn vị nghiệp vụ trong trường hợp cần thiết
Là một nhóm thuộc TTPT
Trong quá trình xử lý sự cố, nếu sự cố phát sinh có rủi ro tài chính, gây ảnh hưởng về tài chính cho khách hàng hoặc MB, sự cố này sẽ được đánh giá ảnh hưởng như thế nào?
Không có quy định
Mức nghiêm trọng hoặc mức cao tùy vào số lượng tổn thất
Mức trung bình
Mức thấp
Anh/ Chị tiếp nhận được một yêu cầu với nội dung hỗ trợ khách hàng đang liên hệ trực tiếp tại quầy, mức độ khẩn cấp của yêu cầu này sẽ là?
Khẩn
Thông thường
Trung bình
Thấp
Theo quy trình quản lý thay đổi khái niệm thay đổi (change) được hiểu như thế nào là đúng nhất?
Một gián đoạn có kế hoạch của dịch vụ CNTT hoặc giảm thiểu chất lượng dịch vụ CNTT.
Một gián đoạn không có kế hoạch của dịch vụ CNTT hoặc suy giảm chất lượng dịch vụ CNTT.
Là các tác động (thêm, chỉnh sửa, loại bỏ) làm một hoặc nhiều thành phần của hệ thống CNTT chuyển từ trạng thái hiện tại sang trạng thái mới, làm ảnh hưởng tới các dịch vụ/ sản phẩm
Một yêu cầu phát triển để khắc phục sự cố phát sinh trong quá trình vận hành dịch vụ CNTT.
Theo quy trình quản lý thay đổi, các thay đổi nào sẽ cần phải đi qua cuộc họp CAB tập trung
Tất cả các thay đổi
Các thay đổi thuộc loại: YCPT L3, L4 và YCPT L2 (có downtime, thay đổi về hạ tầng, tác động tới quy trình phối hợp giữa các đơn vị nghiệp vụ, làm thay đổi quy trình vận hành, có kết nối với đối tác ngoài MB, thay đổi luồng hạch toán giao dịch), nâng cấp phiên bản, thay đổi hạ tầng và các thay đổi được CAB hoặc Service Owner yêu cầu qua Hội đồng CAB tập trung
Thay đổi là phát triển sản phẩm
Thay đổi gây downtime
Một thay đổi muốn được golive sẽ cần phải đi qua các bước phê duyệt nào?
Phê duyệt lần 1: Change manager
Phê duyệt lần 2: CAB
Phê duyệt lần 3: Service Owner
Phê duyệt lần 1: CAB
Phê duyệt lần 2: Service Owner
Phê duyệt lần 1: Change manager
Phê duyệt lần 2: CAB
Phê duyệt lần 1: Change manager
Phê duyệt lần 2: Service Owner
Theo hướng dẫn thực thi quy trình quản lý thay đổi, thời gian một thay đổi gây downtime được định nghĩa thế nào là đúng nhất?
Là khoảng thời gian từ lúc bắt đầu downtime cho tới khi ON dịch vụ (không phải thời gian từ lúc bắt đầu golive cho tới khi hoàn thành golive)
Là thời gian từ lúc bắt đầu golive cho tới khi hoàn thành golive
Là thời gian restart dịch vụ
Là thời gian deploy code
Theo hướng dẫn thực thi quy trình quản lý thay đổi, thời gian một thay đổi gây downtime được định nghĩa thế nào là đúng nhất?
Là khoảng thời gian từ lúc bắt đầu downtime cho tới khi ON dịch vụ (không phải thời gian từ lúc bắt đầu golive cho tới khi hoàn thành golive)
Là thời gian từ lúc bắt đầu golive cho tới khi hoàn thành golive
Là thời gian restart dịch vụ
Là thời gian deploy code
Anh/ chị đang thực hiện vai trò điều phối thay đổi (change coor). Sau khi change team thực hiện thay đổi thành công trên hệ thống, bạn cần làm gì tiếp theo?
Không cần làm gì
Báo cáo kết quả thay đổi (email) đính kèm biên bản nghiệm thu tới Change manager
Báo cáo kết quả thay đổi (email) đính kèm biên bản nghiệm thu tới Change manager, CAB, Change team, SO)
Báo cáo kết quả thay đổi (email) đính kèm biên bản nghiệm thu tới Change manager, CAB, Change team, SO), đơn vị yêu cầu thay đổi trong vòng 1 ngày sau khi hoàn thành các công việc thay đổi. Điều phối change team cập nhật trạng thái task thực thi, cập nhật thông tin khai báo YCTĐ đúng với thực tế: Golive date, downtime thực tế .... chuyển trạng thái YCTĐ
Đối với change có Reason for change là Dự án thì cần phân loại YCPT loại mấy?
YCPT là: YCPT_L4
YCPT là: Khác (Không là YCPT)
YCPT là 1 trong 4 loại: YCPT_L1; YCPT_L2; YCPT_L3; YCPT_L4
Phát biểu nào sau đây KHÔNG đúng về Tần suất
Hoạt động của Hội đồng CAB (Change Advisory Board)
Hội đồng CAB chỉ được tổ chức họp trực tiếp định kỳ 1 tuần 1 lần
Hoạt động đột xuất theo yêu cầu; nhằm rà soát và đánh giá tác động.
Hội đồng CAB được tổ chức họp trực tiếp định kỳ 1 tuần 1 lần
Biểu mẫu BM05- Câu hỏi đánh giá tác động bắt buộc đối với loại change nào
Change qua hội đồng CAB tập trung
Change không qua hội đồng CAB tập trung
Theo quy trình quản lý sự cố, Định nghĩa về sự cố mức ảnh hưởng cao?
-Với hệ thống CNTT quan trọng: Tính năng chính bị gián đoạn hoặc hoạt động không ổn định vào giờ dịch vụ
- Với các hệ thống CNTT thông thường: gây gián đoạn toàn bộ dịch vụ nhưng có giải pháp thay thế
- Có khiếu nại về rủi ro hoặc nguy cơ tài chính
Sự cố ảnh hưởng tới một nhóm người dùng cụ thể
Sự cố đơn lẻ chỉ ảnh hưởng tới số lượng ít khách hàng
Sự cố làm cho một tính năng bị gián đoạn hoặc không ổn định ngoài giờ dịch vụ
Khái niệm Người dùng (Requester) tại MB được định nghĩa như thế nào là chính xác nhất?
Là nhân viên thuộc Khối khách hàng lớn (CIB)
Là nhân viên thuộc khối Tổ chức Nhân sự (HR)
Là các cán bộ, nhân viên thuộc MB sử dụng các dịch vụ CNTT được Khối CNTT cung cấp
Là nhân viên thuộc khối Vận hành
Khi Anh/Chị phát sinh yêu cầu cần CNTT hỗ trợ thì anh chị sẽ làm gì?
Vào trang https://hotrocntt.mbbank.com.vn tạo yêu cầu chọn mẫu gửi yêu cầu của dịch vụ/hệ thống cần hỗ trợ.
Vào trang https://portal.mbbank.com.vn vào mô hình tổ chức và lấy số điện thoại của bất kỳ nhân viên trong khối CNTT gọi và hỏi
Chat Lync với bất kỳ nhân sự nào của Khối CNTT mà bạn biết để hỏi.
Gọi điện hoặc nhắn tin qua các ứng dụng Zalo, Viber,…
Có nên thiết kế kiến trúc hệ thống/dịch vụ tách biệt giữa người dùng quản trị và người dùng thường.
Xây dựng được, vì đã phân quyền rõ ràng đảm bảo ATTT
Nên phân chia vùng Quản trị và Người dùng thông thường;
Không ảnh hưởng đảm bảo ATTT nên xây dựng bình thường
Không cần thiết, xây dựng nhiều hệ thống dẫn tới tồn tài nguyên của MB
Kiến trúc đa tầng theo quy hoạch chung của MB bao gồm các phân lớp nào?
Cả 3 phương án đều sai
Lớp hiện diện, Lớp Logic nghiệp vụ
Lớp Logic nghiệp vụ
Đảm bảo tối thiêu 3 lớp:
Lớp hiện diện, Lớp Logic nghiệp vụ, Lớp truy xuất dữ liệu
Đâu là nguyên tắc triển khai các cấu phần bảo mật theo kiến trúc SOA?
- Identity Services - đảm bảo tính đồng nhất danh tính giữa các hệ thống, quản lý và bảo mật danh tính tập trung.
- Authentication Services - Sử dụng SAML 2.0
'-Authoraization Services - sử dụng RBAC hoặc ABAC nếu có thể
- Confidentiality Services - Các webservice giao tiếp sử dụng SSL/TLS, bật LDAPS nếu có thể
- Services - Lưu trữ khóa tại keystores, đảm bảo tính toàn vẹn trên cơ sở dữ liệu
- Audit Services - Có các thành phần ghi log, kiểm toán truy cập Portal, ESB, danh tính, định danh.
Cả 3 đáp án trên
Yêu cầu tối thiểu khi triển khai các Microservice trên hạ tầng K8S cần bật mTLS là đúng hay sai?
ĐÚNG
SAI
Điều kiện để CAB ATTT phê duyệt 1 change golive cơ bản của các yêu cầu phát triển là gì?
Đảm bảo phạm vi đã được đánh giá ATTT tương đồng với phạm vi golive;
Đảm bảo bổ sung đầy đủ các thông tin theo BM06 và quy định kiểm duyệt đã được ban hành;
Biên bản đánh giá ATTT không quá hạn 6 tháng và không có sự thay đổi về Kiến trúc; logic nghiệp vụ; sourcecode,… sau khi đã hoàn thành pentest
Cả 3 đáp án trên
Các change thuộc yêu cầu phát triển nào sẽ cần phải sử dụng BM06 và có sự tham gia review của nhân sự phòng Đảm bảo ATTT
YCPT Loại 1,2,3,4
YCPT loại 2,3,4
YCPT loại 1
Tất cả các change
Duy trì an toàn thông tin, cải tiến liên tục hệ thống quản lý an toàn thông tin của MB là trách nhiệm của ai?
Khối KTKSNB
Khối CNTT
Khối QTRR
Là trách nhiệm chung của toàn bộ cán bộ, nhân viên MB
Các bước thực hiện tạo/đánh giá ATTT là gì?
PYC pentest trên jira --> Pentest --> Xử lý lỗi Pentest --> Re-pentest --> BM04 cuối --> Golive
PYC pentest trên jira --> Pentest --> Xử lý lỗi Pentest --> BM04 cuối --> Golive
PYC pentest trên jira --> Pentest --> BM04 cuối --> Golive
Không có đáp án đúng
Các YCPT bắt buộc phải thực hiện đánh giá an ninh trước khi golive là gì?
Các hệ thống / dịch vụ / chức năng sẽ PUBLIC INTERNET
Các hệ thống / dịch vụ / chức năng sẽ hoặc INTERNAL nhưng những thay đổi sẽ tác động hoặc có hiệu lực cho các hệ thống / dịch vụ / chức năng vùng INTERNET
Các hệ thống MỚI (chưa từng pentest) triển khai ở INTERNAL
Các hệ thống / dịch vụ / chức năng sẽ triển khai trên môi trường CLOUD
Cả 3 đáp án trên
Phạm vi thực hiện đánh giá ATTT một hệ thống mới bao gồm các cấu phần nào?
Phần ứng dụng tương tác với người dùng cuối (Bao gồm cả amin quản trị và người dùng thường)
Kiến trúc an ninh
Phần hạ tầng hệ thống server máy chủ
Cả 3 đáp án trên
Công cụ để thực hiện thống kê, lưu trữ, thực hiện luồng quy trình pentest tự động là gì?
Hệ thống CSD (CYBER SECURITY
DASHBOARD): https://csd.mbbank.com.vn/#/login
Không có công cụ kiểm soát; thống kê theo dõi
Chỉ có 1 cách thức duy nhất là trao đổi trực tiếp nhân sự pentest
Không kiểm soát
Bộ tiêu chuẩn đảm bảo an toàn thông tin trong lập trình và phát triển phần mềm nào là đúng
OWASP, ISO/IEC 27001, NIST, PCI-DSS, CERT , ISO/IEC 27034-1
OWASP, ISO/IEC 27001, IOS 20022, IEEE 802, TIA
OWASP, ISO/IEC 27001, ISO 9001, TIA-568A, CERT , SO/IEC 20000
OWASP,SEMI M5, IPC-A-610, TIA-568A, SEMI S2 , SO/IEC 20000
Có cần thiết đào tạo nhận thức ATTT cho deverloper không?
Không cần thiết, Deverloper chỉ cần phát triển cho chương trình chạy, theo yêu cầu
Deverlop không có trách nhiệm trong đảm bảo ATTT
Nhận thưc được ATTT của deverloper là điều quan trọng
Đã có pentest trước golive, nên deverlop không cần quan tâm lắm
Đâu là quy trình chuẩn cho lập trình ATTT
Lập kế hoạch và Thiết kế , Phát triển, Kiểm thử, Triển khai, Giám sát và Bảo trì, Đánh giá và Cải tiến
Lập kế hoạch và Thiết kế , Phát triển, Triển khai, Giám sát và Bảo trì ,Kiểm thử, Đánh giá và Cải tiến
Lập kế hoạch và Thiết kế ,Kiểm thử, Phát triển, Triển khai, Giám sát và Bảo trì , Đánh giá và Cải tiến
Lập kế hoạch và Thiết kế ,Triển khai, Đánh giá và Cải tiến
Đâu KHÔNG PHẢI là nguyên tắc lập trình an toàn
Kiểm tra đầu vào, Xác thực và Phân quyền, Quản lý phiên, Bảo mật mã nguồn
Kiểm tra đầu vào, Xác thực và Phân quyền, Quản lý phiên, Chia sẽ mã nguồn
Kiểm tra đầu vào, Đào tạo và nâng cao nhận thức, Quản lý phiên, Bảo mật mã nguồn
Kiểm tra đầu vào, Xác thực và Phân quyền, Quản lý phiên, Cập nhật và vá lỗi
Cung cấp source code cho đối tác để đối tác tự tích hợp SDK của đối tác dễ dàng hơn được không?
Đối tác đã ký NDA, nên hoàn toàn có thể chia sẽ được
Không thực hiện chia sẽ source code ra bên ngoài, chỉ nhận SDK của đối tác để tích hợp lên app.
Chia sẽ được nhưng chỉ dùng mạng nội bộ của MB để truy cập
Không chia sẽ source code, nhưng hoàn toàn có thể chia sẽ logic hoạt động của Code
Có nên cài đặt ứng dụng từ nguồn không an toàn?
Có thể cài đặt từ nguồn bất kỳ, người quen giới thiệu
Chỉ cài đặt từ nguồn tin cậy, chpay, app store, Amazon Appstore, samsung store, MB store
Cài đặt từ zalo cho nhanh
cả 3 đáp án trên
Có nên cung cấp SMS-OTP trên App MB cho người khác hay không?
Cung cấp được cho người thân
Thực hiện làm theo hướng dẫn nếu người gọi nhận mình là công an
Không làm theo bất kỳ hướng dẫn hoặc cung cấp cho bất kỳ người nào
làm theo nếu người yêu cầu đưa được giấy tờ cá nhân
Nên đưa điện thoại test của nhân sự về nhà, và cho bạn bè người thân sử dụng không?
Điện thoại test do MB cung cấp là tài sản riêng của MB, chứa thông tin dự án của MB. Không được sử dụng ngoài mục đích dưới mọi hình thức
Thiết bị được đầu tư, chỉ dùng để test gây lãng phí, cho người thân, bạn bè sử dụng vẫn được
Người thân sử dụng là người tin cậy. Không ảnh hưởng lộ thông tin riêng của MB ra ngoài
Chỉ sử dụng thiết bị test của MB để chơi game, nên không ảnh hưởng
Có nên sử dụng các ứng dụng auto click, game lậu trên điện thoại hay không?
Có thể cài đặt được nhiều ứng dụng auto click, game trên điện thoài bình thường
KHÔNG NÊN sử dụng chung các dịch vụ tài chính trên thiết bị cài nhiều app chơi game lậu
NÊN sử dụng các ứng dụng auto click để thao thác vào App cho nhanh
NÊN cài ứng dụng auto click từ các diễn đàn chơi game, chia sẽ tool hack game
Phishing là gì?
Phishing ( hay còn gọi là tấn công giả mạo) là hình thức tấn công mạng lừa đảo trực tuyến. Ở đó, kẻ tấn công thường giả mạo thành một đơn vị uy tín như: một trang web giao dịch trực tuyến, tin nhắn, hay qua email, nhằm nhằm chiếm đoạt tài khoản, mật khẩu, mật khẩu giao dịch, thẻ tín dụng và các thông tin nhạy cảm khác….
Phishing là hình thức gửi mail, trao đổi thông tin thông thường của một đơn vị uy tín như: một trang web giao dịch trực tuyến, tin nhắn, hay qua email, nhằm nhằm thu thập thông tin tài khoản, mật khẩu, mật khẩu giao dịch, thẻ tín dụng và các thông tin nhạy cảm khác….
Phishing là hình thức tấn công vật lý mà kẻ tấn công chính là một đơn vị uy tín và có nhu cầu thu thập thông tin cá nhân của người dùng
Cả 3 đáp án trên
Bạn đã nhận được một email với nội dung bên dưới;
Hãy cho chúng tôi biết đó có phải là email phishing hay không?
SAI: Đây là một email hợp lệ, không phải email phishing
ĐÚNG. Đây là email phishing
Chưa xác định được
Cách phòng chống Phishing?
Không có biện pháp phòng chống
- Không cần thiết phải Cảnh giác với các email lạ: yêu cầu đăng nhập tài khoản, thông tin cá nhân, mã OTP, link truy cập và chỉnh mở email khi xác định được cá nhân, tổ chức gửi tin cậy.
- Clink ngay vào liên kết, Không cần kiểm tra kỹ tên miền, xác định đường dẫn thực sự phía sau các liên kết
- Âm thầm tự xử lý
Chuyển tiếp link phishing cho đồng nghiệp để cùng phân tích
- Cảnh giác với các email lạ: yêu cầu đăng nhập tài khoản, thông tin cá nhân, mã OTP, link truy cập và chỉnh mở email khi xác định được cá nhân, tổ chức gửi tin cậy.
- Cẩn trọng trước khi click liên kết, kiểm tra kỹ tên miền, xác định đường dẫn thực sự phía sau các liên kết
- Báo cáo ngay cho CBQL trực tiếp và Cảnh Báo cho đồng nghiệp xung quanh"
CBNV A đang nghỉ phép nhưng lại có công việc cần truy cập mạng nội bộ để xừ lý. CBNV A KHÔNG được phép thực hiện các biện pháp nào dưới đây:
Gửi tài khoản, mật khảo tài khoản cá nhân cho đồng nghiệp nhờ xử lý
Phản hồi với lãnh đạo/nhân sự phân giao công việc về hiện trạng của bản thân và hướng giải quyết
Trao đổi thống nhất lại về thời gian xử lý công việc được giao
Quyết định số 857/QĐ-MB-HĐQT ban hành Quy định, chức năng nhiệm vụ của Khối Công nghệ thông tin có hiệu lực từ thời điểm nào
4/10/2024
6/11/2024
4/26/2024
7/2/2024
Theo mô hình tổ chức mới năm 2024, Khối CNTT gồm bao nhiêu trung tâm?
8
9
10
4
Đơn vị nào thuộc Khối CNTT có chức năng quản lý hoạt động CNTT Tập đoàn
Khối CNTT
Trung tâm Quản trị CNTT
Trung tâm Vận hành dịch vụ công nghệ
Trung tâm BA
Đơn vị nào thuộc Khối CNTT có chức năng quản lý hoạt động CNTT Tập đoàn
Khối CNTT
Trung tâm Quản trị CNTT
Trung tâm Vận hành dịch vụ công nghệ
Trung tâm BA
Phối hợp xây dựng và quản lý kế hoạch triển khai các giải pháp CNTT cho Khối TCKT là nhiệm vụ của:
Phòng BA Tín dụng và Quản trị rủi ro
Phòng BA Nguồn vốn và ứng dụng quản lý
Phòng BA Quản trị doanh nghiệp
Phòng BA Hỗ trợ Kinh doanh
Phối hợp với BA xây dựng và quản lý kế hoạch triển khai các giải pháp CNTT trên các hệ thống thẻ, ví của MB là chức năng nhiệm vụ của đơn vị nào?
Phòng Công nghệ dịch vụ số
Phòng Công nghệ quy trình tự động
Phòng công nghệ Doanh nghiệp số
Phòng công nghệ Khách hàng Cá nhân
Hùng được giao triển khai dự án nâng cấp phần mềm T24; Hùng cần liên hệ đơn vị nào để cử nhân sự PM dự án?
Phòng ngân hàng lõi
Phòng Kiểm thử ứng dụng lõi
Phòng Quản lý dự án và thiết kế trải nghiệm
Phòng Quản trị và CNTT Tập đoàn
Việc cài đặt và sửa chữa/bảo hành/bảo trì các thiết bị đầu cuối và các phần mềm trên các thiết bị đầu cuối trong hệ thống MB là trách nhiệm của
Phòng Quản lý máy chủ
Phòng Mạng và thiết bị đầu cuối
Phòng Vận hành và đảm bảo an ninh
Phòng Hỗ trợ dịch vụ CNTT
Đơn vị được phép Thực hiện các tác động vào hệ thống theo kịch bản được phê duyệt.
Phòng Kiểm soát tác động và Giải pháp nền tảng
Phòng Quản trị ứng dụng CNTT
Phòng Quản trị ứng dụng CNTT
Phòng Vận hành hệ thống CNTT
Để tra cứu, tìm kiếm các văn bản nội bộ Anh/Chị truy cập vào web nào dưới đây?
Trung tâm dữ liệu chính của MB đang được đặt ở đâu
21 Cát Linh
Số 3 Liễu Giai
63 Lê Văn Lương
Viettel IDC Pháp Vân
Phòng BA Khách hàng số cần golive 1 sản phẩm trên APP thì cần liên hệ với đơn vị nào để thực hiện pentest
Phòng Đảm bảo an toàn thông tin
Phòng Vận hành an toàn thông tin
Phòng Giám sát và Điều tra an ninh mạng
Phòng Quản lý rủi ro và tuân thủ
Sơn đang cần reboot VDI, Sơn có thể làm theo cách nào dưới đây?
Liên hệ nhân sự hỗ trợ VDI (Phòng Điện toán đám mây - TTHT)
Gửi: rebootvdi@mbbank.com.vn
Tiêu đề: Rbtk: tai_khoan_nguoi_dung
Tự thao tác bằng phím vật lý
Cả 3 đáp án trên
Công nghệ xử lý ngôn ngữ tự nhiên là phạm vi của đơn vị nào?
Phòng Nghiên cứu phát triển và ứng dụng AI
Phòng Công nghệ ngôn ngữ và tiếng nói
Phòng Công nghệ thị giác máy tính
Phòng Công nghệ trợ lý ảo
