wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Đề Kiểm Tra ISO 27001

Total questions: 30

Worksheet time: 30mins

Name
Class
Date
1.

Khái niệm "Toàn vẹn" (Integrity) trong an toàn thông tin yêu cầu điều gì?

a)

Chỉ người được ủy quyền mới có thể truy cập thông tin

b)

Đảm bảo thông tin không bị thay đổi trái phép và vẫn chính xác, đầy đủ

c)

Dữ liệu luôn có sẵn khi cần thiết

d)

Sử dụng mã hóa để bảo vệ thông tin

2.

Mục tiêu chính của việc áp dụng tiêu chuẩn ISO 27001 là gì?

a)

Tăng hiệu suất làm việc của nhân viên

b)

Cung cấp khuôn khổ bảo mật thông tin toàn diện

c)

Tối ưu hóa chi phí vận hành hệ thống CNTT

d)

Đảm bảo tính pháp lý của tài liệu

3.

Biện pháp bảo mật nào thuộc nhóm biện pháp kỹ thuật?

a)

Chính sách bảo mật

b)

Kiểm soát truy cập

c)

Huấn luyện nhận thức bảo mật

d)

Khóa các tài liệu quan trọng

4.

Việc thay đổi mật khẩu theo định kỳ tối thiểu là bao lâu theo tài liệu?

a)

30 ngày

b)

60 ngày

c)

90 ngày

d)

120 ngày

5.

Bước đầu tiên cần thực hiện khi phát hiện vi phạm bảo mật là gì?

a)

Báo cáo sự cố ngay lập tức cho bộ phận liên quan

b)

Tự giải quyết để tránh ảnh hưởng đến hệ thống

c)

Thảo luận với đồng nghiệp để tìm giải pháp

d)

Tắt máy tính bị ảnh hưởng

6.

Ví dụ nào sau đây là biện pháp bảo mật vật lý?

a)

Sử dụng phần mềm diệt virus

b)

Kiểm soát truy cập khu vực làm việc

c)

Sao lưu dữ liệu định kỳ

d)

Đặt chế độ riêng tư cho nhóm chat

7.

Hậu quả nào KHÔNG phải là nguy cơ khi lộ lọt thông tin nhạy cảm?

a)

Tổn thất uy tín của tổ chức

b)

Rủi ro pháp lý và tài chính

c)

Tăng cường niềm tin khách hàng

d)

Hoạt động kinh doanh bị gián đoạn

8.

Theo ISO 27001, các mối đe dọa từ nội bộ có thể bao gồm gì?

a)

Phần mềm độc hại

b)

Tấn công lừa đảo

c)

Nhân viên bất mãn

d)

Đối thủ không đạo đức

9.

Đâu là một ví dụ cụ thể về việc bảo vệ tính sẵn sàng (Availability) của thông tin?

a)

Sao lưu dữ liệu thường xuyên

b)

Sử dụng chữ ký số

c)

Đặt mật khẩu mạnh

d)

Giới hạn truy cập mạng

10.

Khi phát hiện email đáng ngờ, nhân viên cần làm gì?

a)

Chuyển tiếp email cho đồng nghiệp để kiểm tra

b)

Mở email để xác nhận nội dung

c)

Báo cáo hoặc xóa email ngay lập tức

d)

Lưu trữ email để tham khảo sau

11.

Điều nào sau đây KHÔNG được phép khi sử dụng thiết bị công ty?

a)

Khóa màn hình khi rời khỏi máy tính

b)

Sử dụng máy tính công ty cho mục đích cá nhân

c)

Báo cáo sự cố phần mềm cho bộ phận IT

d)

 Đặt máy tính ở nơi an toàn

12.

Khi nào nên sử dụng internet công ty?

a)

Khi truy cập trang web giải trí

b)

Khi thực hiện công việc liên quan đến nhiệm vụ được giao

c)

Khi cần tải phần mềm từ nguồn không chính thức

d)

Khi truy cập tài khoản cá nhân

13.

Bảo mật vật lý bao gồm hành động nào sau đây?

a)

Đặt mật khẩu mạnh

b)

Tắt hoặc khóa máy tính khi không sử dụng

c)

 Sử dụng phần mềm diệt virus

d)

Hạn chế sử dụng thiết bị cá nhân

14.

Yếu tố nào dưới đây KHÔNG thuộc các biện pháp hành chính?

a)

Chính sách bảo mật

b)

Quản lý rủi ro

c)

Hướng dẫn sử dụng mật khẩu mạnh

d)

Tường lửa

15.

Việc kích hoạt xác thực hai yếu tố (2FA) có tác dụng gì?

a)

Bảo mật thông tin tài khoản tốt hơn

b)

Tăng tốc độ truy cập hệ thống

c)

Loại bỏ hoàn toàn rủi ro bảo mật

d)

Hạn chế quyền truy cập của nhân viên

16.

Đâu là yếu tố quan trọng nhất để duy trì hoạt động kinh doanh liên tục?

a)

Giảm chi phí bảo mật

b)

Bảo vệ hệ thống khỏi truy cập trái phép

c)

Duy trì tính toàn vẹn và sẵn sàng của thông tin

d)

Tăng cường giám sát nhân viên

17.

Tính toàn vẹn (Integrity) trong bảo mật thông tin được đảm bảo thông qua biện pháp nào?

a)

Mã hóa dữ liệu

b)

Sử dụng chữ ký số

c)

Sao lưu dữ liệu thường xuyên

d)

Khóa khu vực bảo mật

18.

ISO 27001 cung cấp gì cho tổ chức?

a)

Một phần mềm bảo mật miễn phí

b)

 Khuôn khổ để quản lý hệ thống an ninh thông tin

c)

Quyền truy cập dữ liệu toàn cầu

d)

Công cụ sao lưu dữ liệu tự động

19.

Theo tiêu chuẩn ISO 27001, trách nhiệm bảo vệ thông tin thuộc về ai?

a)

Bộ phận IT

b)

Ban giám đốc

c)

Tất cả nhân viên

d)

Nhóm bảo mật

20.

Điều nào sau đây là hành động KHÔNG được phép đối với mật khẩu?

a)

Đặt mật khẩu có ít nhất 8 ký tự

b)

Ghi mật khẩu ở nơi dễ thấy

c)

Kích hoạt xác thực hai yếu tố (2FA)

d)

Thay đổi mật khẩu mỗi 90 ngày

21.

Khi nào cần báo cáo sự cố bảo mật?

a)

Chỉ khi có mất mát tài sản lớn

b)

Khi phát hiện bất kỳ hoạt động đáng ngờ nào

c)

Khi quản lý yêu cầu

d)

Khi hệ thống không thể hoạt động

22.

Biện pháp nào sau đây KHÔNG thuộc về bảo mật kỹ thuật?

a)

Tường lửa

b)

Phần mềm diệt virus

c)

Kiểm soát truy cập khu vực

d)

Mã hóa dữ liệu

23.

Hành động nào sau đây là đúng khi sử dụng thiết bị công ty?

a)

Tự ý mở niêm phong máy tính

b)

Khóa màn hình khi rời khỏi máy

c)

Đặt máy tính ở môi trường ẩm ướt

d)

Sử dụng thiết bị công ty cho mục đích cá nhân

24.

Điều gì cần tránh khi sử dụng internet công ty?

a)

Chỉ truy cập các trang web phục vụ công việc

b)

Cài đặt các extension hoặc VPN trái phép

c)

Cảnh giác với rủi ro từ cookie

d)

Báo cáo các vấn đề kết nối

25.

Hành động nào KHÔNG được phép khi cài đặt phần mềm trên máy tính công ty?

a)

Cài đặt phần mềm được bộ phận IT phê duyệt

b)

Sử dụng phần mềm nguồn mở mà không xin phép

c)

Dùng phần mềm đã được cấp bản quyền

d)

Cập nhật phần mềm theo yêu cầu IT

26.

Phát hiện hệ thống có hoạt động bất thường, bạn nên làm gì?

a)

Tự ý khắc phục sự cố

b)

Báo cáo cho bộ phận IT

c)

Thảo luận với đồng nghiệp

d)

Tắt hệ thống ngay lập tức

27.

Yếu tố nào làm mật khẩu trở nên mạnh mẽ hơn?

a)

Dễ nhớ và ngắn gọn

b)

Kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt

c)

Chỉ sử dụng ký tự chữ cái

d)

Sử dụng thông tin cá nhân làm mật khẩu

28.

Một ví dụ của mối đe dọa nội bộ đối với an ninh thông tin là gì?

a)

Tấn công lừa đảo

b)

Phần mềm độc hại

c)

Nhân viên bất mãn

d)

Tin tặc

29.

Điều nào KHÔNG được phép khi sử dụng email công ty?

a)

Đăng xuất sau khi sử dụng

b)

Mở tệp đính kèm từ email không rõ nguồn gốc

c)

Báo cáo email spam

d)

Sử dụng email cho mục đích công việc

30.

Lưu trữ giấy tờ nhạy cảm như thế nào được xem là an toàn?

a)

Đặt trên bàn làm việc khi hết giờ làm

b)

Lưu trong tủ khóa

c)

Để ở khu vực công cộng

d)

Sử dụng hộp lưu trữ tạm thời