Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Bảo vệ dữ liệu cá nhân và thực tế triển khai tại lực lượng bán

Total questions: 10

Worksheet time: 5mins

Name
Class
Date
1.

Dữ liệu nào sau đây là dữ liệu phân loại "Nhạy cảm" theo Quy định về bảo mật và riêng tư dữ liệu của Techcombank?

a)

Dữ liệu giao dịch chi tiết của tài khoản Khách hàng

b)

Bản thiết kế các kiểm soát bảo mật (security controls) của dự án

c)

Email TCB của cán bộ nhân viên

2.

Minh phụ trách đặt tour cho hoạt động team building của Khối. Bên tour yêu cầu Minh gửi file thông tin (tên, ngày tháng năm sinh, địa chỉ, CCCD…) của toàn bộ CBNV trong Khối tham gia team building. Thông tin yêu cầu của tour đều là thông tin định danh cá nhân (PII), vậy Minh cần làm gì để đảm bảo bảo mật và riêng tư dữ liệu? (Câu hỏi nhiều đáp án)

a)

Trao đổi với bên tour để xác định thông tin cá nhân tối thiểu cần gửi

b)

Thông báo với CBNV trong đơn vị sẽ gửi thông tin cá nhân tối thiểu cho bên tour để phục vụ booking

c)

Xin phê duyệt của cấp có thẩm quyền (N-1) và đảm bảo có quyền DLP khi gửi tài liệu ra bên ngoài

d)

Tất cả các đáp án trên

3.

Theo Quy định Bảo mật và Riêng tư dữ liệu, Thông tin nào sau đây là thông tin định danh cá nhân (PII)?

a)

Quan điểm chính trị, tôn giáo, Tình trạng sức khỏe, Đời sống riêng tư

b)

Họ và tên, Ngày sinh, Số điện thoại

c)

Mã số nhân viên, Chức vụ, Thông tin lương thưởng

4.

Theo 05 mức độ bảo mật trong Quy định về Bảo mật và Riêng tư dữ liệu, Thông tin định danh cá nhân (PII) như họ, tên, mẫu chữ ký, chữ ký điện tử, ngày tháng năm sinh, quốc tịch thuộc phân loại bảo mật nào?

a)

Mật

b)

Nhạy cảm

c)

Công khai

5.

Những nhận định nào sau đây về riêng tư dữ liệu (data privacy) là chính xác?

a)

Tập trung vào dữ liệu nhạy cảm liên quan đến cá nhân và tổ chức

b)

Bảo vệ tính bảo mật, toàn vẹn và tính sẵn sàng của tài sản thông tin

c)

Tập trung vào tất cả các loại tài sản thông tin mà một tổ chức thu thập

6.

Theo Quy định Nội quy lao động, nếu có hành vi phạm quy định về bảo mật và riêng tư dữ liệu cá nhân sẽ bị xử phạt như thế nào? (Chọn một phương án đúng nhất)

a)

Khiển trách

b)

Sa thải

c)

Cấm đảm nhiệm một số chức vụ, công việc theo quy định

d)

Tất cả các đáp án trên

7.

Theo Nghị định 13 về bảo vệ dữ liệu cá nhân, khi tiếp nhận các yêu cầu liên quan tới quyền của Khách hàng, Techcombank cần đảm bảo thời hạn thực hiện trong vòng bao lâu?

a)

72 giờ

b)

Không xác định thời hạn xử lý

c)

Ngay trong ngày mà Ngân hàng tiếp nhận yêu cầu

d)

60 giờ

8.

Tôi có các câu hỏi cần tư vấn liên quan đến riêng tư dữ liệu, tôi cần liên hệ với bộ phận nào? (Chọn đáp án đúng nhất)

a)

Liên hệ đầu mối quyền riêng tư dữ liệu (data privacy champion) tại đơn vị và/hoặc hòm mail TCB_DataPrivacy@techcombank.com.vn

b)

Liên hệ bộ phận IT Support OT.IT.SUPPORT@techcombank.com.vn

c)

Liên hệ bộ phận tuân thủ của CA CA.tuanthu@techcombank.com.vn

9.

Trong cuộc trò chuyện với đồng nghiệp B, Chuyên viên A đã chia sẻ thông tin nghề nghiệp, thu nhập của khách hàng mà anh ấy đang phục vụ, mặc dù B không phải người liên quan đến việc phục vụ khách hàng hay để thực hiện công việc theo chức năng nhiệm vụ. Hành vi của A có tuân thủ với Quy định về Bảo mật và Riêng tư dữ liệu tại Techcombank hay không?

a)

Không tuân thủ. Vì hành vi này có thể gây ra rủi ro về riêng tư dữ liệu vì nhân viên B không thuộc phạm vi được chia sẻ dữ liệu .

b)

Tuân thủ. Vì đây chỉ là trao đổi giữa đồng nghiệp trong nội bộ 2 nhân viên, nếu B không chia sẻ dữ liệu cho người khác thì cũng không gây ra rủi ro dữ liệu.

c)

Tuân thủ. Vì đây là hành động bình thường do khách hàng là khách hàng chung của Techcombank.

10.

Bảo mật và riêng tư dữ liệu là trách nhiệm của ai tại Techcombank?

a)

Bộ phận chuyên trách có chức năng bảo vệ dữ liệu cá nhân (DPD)

b)

Nhân sự phụ trách bảo vệ DLCN (DPO)

c)

Đơn vị an ninh thông tin (Khối Công nghệ)

d)

Tất cả CBNV Techcombank