NEW
Font size
WorksheetsĐề Kiểm Tra ISO 27001
Total questions: 30
Worksheet time: 30mins
Khái niệm "Toàn vẹn" (Integrity) trong an toàn thông tin yêu cầu điều gì?
Chỉ người được ủy quyền mới có thể truy cập thông tin
Đảm bảo thông tin không bị thay đổi trái phép và vẫn chính xác, đầy đủ
Dữ liệu luôn có sẵn khi cần thiết
Sử dụng mã hóa để bảo vệ thông tin
Mục tiêu chính của việc áp dụng tiêu chuẩn ISO 27001 là gì?
Tăng hiệu suất làm việc của nhân viên
Cung cấp khuôn khổ bảo mật thông tin toàn diện
Tối ưu hóa chi phí vận hành hệ thống CNTT
Đảm bảo tính pháp lý của tài liệu
Biện pháp bảo mật nào thuộc nhóm biện pháp kỹ thuật?
Chính sách bảo mật
Kiểm soát truy cập
Huấn luyện nhận thức bảo mật
Khóa các tài liệu quan trọng
Việc thay đổi mật khẩu theo định kỳ tối thiểu là bao lâu theo tài liệu?
30 ngày
60 ngày
90 ngày
120 ngày
Bước đầu tiên cần thực hiện khi phát hiện vi phạm bảo mật là gì?
Báo cáo sự cố ngay lập tức cho bộ phận liên quan
Tự giải quyết để tránh ảnh hưởng đến hệ thống
Thảo luận với đồng nghiệp để tìm giải pháp
Tắt máy tính bị ảnh hưởng
Ví dụ nào sau đây là biện pháp bảo mật vật lý?
Sử dụng phần mềm diệt virus
Kiểm soát truy cập khu vực làm việc
Sao lưu dữ liệu định kỳ
Đặt chế độ riêng tư cho nhóm chat
Hậu quả nào KHÔNG phải là nguy cơ khi lộ lọt thông tin nhạy cảm?
Tổn thất uy tín của tổ chức
Rủi ro pháp lý và tài chính
Tăng cường niềm tin khách hàng
Hoạt động kinh doanh bị gián đoạn
Theo ISO 27001, các mối đe dọa từ nội bộ có thể bao gồm gì?
Phần mềm độc hại
Tấn công lừa đảo
Nhân viên bất mãn
Đối thủ không đạo đức
Đâu là một ví dụ cụ thể về việc bảo vệ tính sẵn sàng (Availability) của thông tin?
Sao lưu dữ liệu thường xuyên
Sử dụng chữ ký số
Đặt mật khẩu mạnh
Giới hạn truy cập mạng
Khi phát hiện email đáng ngờ, nhân viên cần làm gì?
Chuyển tiếp email cho đồng nghiệp để kiểm tra
Mở email để xác nhận nội dung
Báo cáo hoặc xóa email ngay lập tức
Lưu trữ email để tham khảo sau
Điều nào sau đây KHÔNG được phép khi sử dụng thiết bị công ty?
Khóa màn hình khi rời khỏi máy tính
Sử dụng máy tính công ty cho mục đích cá nhân
Báo cáo sự cố phần mềm cho bộ phận IT
Đặt máy tính ở nơi an toàn
Khi nào nên sử dụng internet công ty?
Khi truy cập trang web giải trí
Khi thực hiện công việc liên quan đến nhiệm vụ được giao
Khi cần tải phần mềm từ nguồn không chính thức
Khi truy cập tài khoản cá nhân
Bảo mật vật lý bao gồm hành động nào sau đây?
Đặt mật khẩu mạnh
Tắt hoặc khóa máy tính khi không sử dụng
Sử dụng phần mềm diệt virus
Hạn chế sử dụng thiết bị cá nhân
Yếu tố nào dưới đây KHÔNG thuộc các biện pháp hành chính?
Chính sách bảo mật
Quản lý rủi ro
Hướng dẫn sử dụng mật khẩu mạnh
Tường lửa
Việc kích hoạt xác thực hai yếu tố (2FA) có tác dụng gì?
Bảo mật thông tin tài khoản tốt hơn
Tăng tốc độ truy cập hệ thống
Loại bỏ hoàn toàn rủi ro bảo mật
Hạn chế quyền truy cập của nhân viên
Đâu là yếu tố quan trọng nhất để duy trì hoạt động kinh doanh liên tục?
Giảm chi phí bảo mật
Bảo vệ hệ thống khỏi truy cập trái phép
Duy trì tính toàn vẹn và sẵn sàng của thông tin
Tăng cường giám sát nhân viên
Tính toàn vẹn (Integrity) trong bảo mật thông tin được đảm bảo thông qua biện pháp nào?
Mã hóa dữ liệu
Sử dụng chữ ký số
Sao lưu dữ liệu thường xuyên
Khóa khu vực bảo mật
ISO 27001 cung cấp gì cho tổ chức?
Một phần mềm bảo mật miễn phí
Khuôn khổ để quản lý hệ thống an ninh thông tin
Quyền truy cập dữ liệu toàn cầu
Công cụ sao lưu dữ liệu tự động
Theo tiêu chuẩn ISO 27001, trách nhiệm bảo vệ thông tin thuộc về ai?
Bộ phận IT
Ban giám đốc
Tất cả nhân viên
Nhóm bảo mật
Điều nào sau đây là hành động KHÔNG được phép đối với mật khẩu?
Đặt mật khẩu có ít nhất 8 ký tự
Ghi mật khẩu ở nơi dễ thấy
Kích hoạt xác thực hai yếu tố (2FA)
Thay đổi mật khẩu mỗi 90 ngày
Khi nào cần báo cáo sự cố bảo mật?
Chỉ khi có mất mát tài sản lớn
Khi phát hiện bất kỳ hoạt động đáng ngờ nào
Khi quản lý yêu cầu
Khi hệ thống không thể hoạt động
Biện pháp nào sau đây KHÔNG thuộc về bảo mật kỹ thuật?
Tường lửa
Phần mềm diệt virus
Kiểm soát truy cập khu vực
Mã hóa dữ liệu
Hành động nào sau đây là đúng khi sử dụng thiết bị công ty?
Tự ý mở niêm phong máy tính
Khóa màn hình khi rời khỏi máy
Đặt máy tính ở môi trường ẩm ướt
Sử dụng thiết bị công ty cho mục đích cá nhân
Điều gì cần tránh khi sử dụng internet công ty?
Chỉ truy cập các trang web phục vụ công việc
Cài đặt các extension hoặc VPN trái phép
Cảnh giác với rủi ro từ cookie
Báo cáo các vấn đề kết nối
Hành động nào KHÔNG được phép khi cài đặt phần mềm trên máy tính công ty?
Cài đặt phần mềm được bộ phận IT phê duyệt
Sử dụng phần mềm nguồn mở mà không xin phép
Dùng phần mềm đã được cấp bản quyền
Cập nhật phần mềm theo yêu cầu IT
Phát hiện hệ thống có hoạt động bất thường, bạn nên làm gì?
Tự ý khắc phục sự cố
Báo cáo cho bộ phận IT
Thảo luận với đồng nghiệp
Tắt hệ thống ngay lập tức
Yếu tố nào làm mật khẩu trở nên mạnh mẽ hơn?
Dễ nhớ và ngắn gọn
Kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt
Chỉ sử dụng ký tự chữ cái
Sử dụng thông tin cá nhân làm mật khẩu
Một ví dụ của mối đe dọa nội bộ đối với an ninh thông tin là gì?
Tấn công lừa đảo
Phần mềm độc hại
Nhân viên bất mãn
Tin tặc
Điều nào KHÔNG được phép khi sử dụng email công ty?
Đăng xuất sau khi sử dụng
Mở tệp đính kèm từ email không rõ nguồn gốc
Báo cáo email spam
Sử dụng email cho mục đích công việc
Lưu trữ giấy tờ nhạy cảm như thế nào được xem là an toàn?
Đặt trên bàn làm việc khi hết giờ làm
Lưu trong tủ khóa
Để ở khu vực công cộng
Sử dụng hộp lưu trữ tạm thời
