wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

OpSec

Total questions: 10

Worksheet time: 5mins

Name
Class
Date
1.
  1. 1. An toàn thông tin được định nghĩa như thế nào trong một ISMS (Information Security Management System)

a)

A. Đảm bảo tính bí mật (confidentiality), tính toàn vẹn (integrity), tính sẵn sàng (availability) 

b)

B. Bảo trì dịch vụ an toàn thông tin 

c)

C. Bảo vệ dữ liệu và thông tin 

2.
  1. 2. Chu trình cải tiến liên tục PDCA là gì? 

a)

A. Plan, Design, Confirm, Act 

b)

B. Plan, Do, Check, Act 

c)

C. Prepare, Do, Critique, Appraisal 

d)

D. Prepare, Do, Critique, Assess 

3.
  1. 3. Tại sao người dùng CNTT (EndUser) là mắt xích yếu nhất trong việc bảo vệ an toàn, an ninh thông tin:

a)

A. Không có nhiều kỹ năng về CNTT 

b)

B. Sử dụng máy tính nhiều nhất 

c)

C. Dễ bị hacker lợi dụng, để từ đó có thể làm bàn đạp tấn công sang các máy tính khác 

4.
  1. 4. Theo ISO/IEC 27001, 04 bước chính trong quá trình triển khai ISMS là:

  2. 1- Hiểu nhu cầu của tổ chức,

  3. 2- triển khai và vận hành các biện pháp và biện pháp kiểm soát,

  4. 3- giám sát và xem xét hiệu suất của ISMS,

  5. 4-liên tục cải tiến ISMS. 

a)

A. Đúng 

b)

B. Sai

5.
  1. 5. Sau khi đạt được chứng nhận ISO/IEC 27001:2022, doanh nghiệp cần làm gì để duy trì chứng nhận? 

a)

A. Tiến hành đánh giá nội bộ thường xuyên 

b)

B. Cập nhật ISMS theo các thay đổi trong môi trường kinh doanh 

c)

C. Thực hiện các hoạt động cải tiến liên tục 

d)

D. Tất cả các đáp án trên đều đúng 

6.
  1. 6. Bạn nhìn thấy một đối tác của MBAL đang ngồi gần bàn làm việc của đồng nghiệp và có vẻ như đối tác đang cố lục lọi máy tính hoặc tài liệu không được phép. Bạn sẽ làm gì trong tình huống này? 

a)

A. Quan sát thêm để xác định rõ hơn trước khi thực hiện hành động nào đó 

b)

B. Yêu cầu đối tác rời khỏi khu vực và nhắc nhở về quy tắc bảo mật của Công ty 

c)

C. Báo cáo ngay cho đồng nghiệp hoặc quản lý trực tiếp về hành vi của đối tác 

d)

D. Tiếp tục làm việc mà không quan tâm đến việc đối tác đang làm gì 

7.
  1. 7. Trong quá trình xử lý thông tin cá nhân của khách hàng, bạn cần tuân thủ: 

a)

A. Chia sẻ thông tin cá nhân của khách hàng với bất kỳ ai nếu có yêu cầu 

b)

B. Chỉ chia sẻ thông tin cá nhân của khách hàng với các đối tác của công ty 

c)

C. Tuân thủ quy định bảo vệ dữ liệu cá nhân và chỉ chia sẻ thông tin khi có sự đồng ý của khách hàng 

d)

D. Chia sẻ thông tin cá nhân của khách hàng nếu cần thiết cho mục đích quảng cáo 

8.
  1. 8. Yếu tố nào dưới đây cần chú ý để đảm bảo an toàn khi bạn nhận được email lạ? 

a)

A. Địa chỉ email người gửi 

b)

B. Các liên kết trong email 

c)

C. Tập tin đính kèm 

d)

D. Cả 03 yếu tố trên đều cần phải chú ý khi sử dụng email 

9.
  1. 9. Chức năng ghi nhớ tài khoản và mật khẩu trên trình duyệt web rất tiện lợi, giúp truy cập nhanh vào tài khoản hơn, tuy nhiên, tính năng này cũng tồn tại nhiều rủi ro gây mất an toàn, an ninh thông tin, vì vậy: 

a)

A. Không nên sử dụng chức năng này trên bất kỳ trang web nào 

b)

B. Nên sử dụng chức năng này vì rất thuận tiện cho người dùng 

c)

C. Chỉ không sử dụng chức năng này trên trang internet banking 

10.
  1. 10. Sau khi cuộc họp kết thúc, bạn cần làm gì để đảm bảo an toàn thông tin? 

a)

A. Để nguyên thông tin cuộc họp trên bảng và đóng cửa phòng họp 

b)

B. Không đăng xuất khỏi tài khoản chỉ tắt máy tính dùng chung trong phòng hop 

c)

C. Xóa tất cả thông tin trên bảng 

d)

D. Thu thập tất cả giấy tờ liên quan đến cuộc họp