Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Data Privacy cho RBG HO

Total questions: 15

Worksheet time: 8mins

Name
Class
Date
1.

Trong trường hợp cảm thấy bị làm phiền khi nhận các cuộc gọi tiếp thị sản phẩm, dịch vụ của Techcombank. Khách hàng A có thể liên hệ Techcombank thực hiện yêu cầu ngưng các hoạt động này không?

a)

Có. Vì khách hàng đang thực hiện quyền rút lại sự đồng ý (consent) của mình đối với hoạt động tiếp thị của Ngân hàng

b)

Không. Vì đây là hoạt động chăm sóc khách hàng của Techcombank

c)

Không. Vì khách hàng đã confirm trên T&C trước khi giao dịch tại Techcombank

2.

Dữ liệu cá nhân bao gồm thông tin định danh cá nhân (PII) và thông tin cá nhân nhạy cảm. Tại Techcombank, dữ liệu cá nhân được phân loại mức độ bảo mật nào?

a)

Công khai

b)

Nội bộ

c)

Nhạy cảm

d)

Mật

3.

Dữ liệu nào sau đây là dữ liệu phân loại "Nhạy cảm" theo Quy định về bảo mật và riêng tư dữ liệu của Techcombank?

a)

Dữ liệu giao dịch chi tiết của tài khoản Khách hàng

b)

Bản thiết kế các kiểm soát bảo mật (security controls) của dự án

c)

Email TCB của cán bộ nhân viên

4.

Để đảm bảo bảo mật dữ liệu và an ninh thông tin, trước khi gửi các tài liệu ra bên ngoài cho đối tác phục vụ mục đích công việc, tôi cần làm gì?

a)

Kiểm tra kỹ đảm bảo đúng thông tin, tài liệu được phép gửi đi; và unhide tất cả cột thông tin, sheet ẩn trong excel nếu có.

b)

Kiểm tra tài liệu và gửi đối tác ngay khi có yêu cầu để đảm bảo tiến độ công việc

c)

Kiểm tra loại quyền và hiệu lực phân quyền DLP, thông tin người nhận đúng đối tượng nhận, mail đã đăng ký với Techcombank trước khi gửi

d)

Sao chụp màn hình để gửi cho đối tác trên thiết bị di động

5.

Tất cả tài liệu dự án được lưu trữ lại Sharepoint, Confluence và không hạn chế quyền truy cập đối với cán bộ nhân viên Techcombank. Đánh giá nào sau đây đảm bảo tuân thủ Quy định về Bảo mật và Riêng tư dữ liệu và Quy định An ninh Thông tin tại Techcombank?

a)

Sharepoint và Confluence đều phải có account Techcombank mới truy cập được nên cán bộ nhân viên có thể chia sẻ tất cả thông tin lên trên các nền tảng này

b)

Tài liệu dự án có thể có chứa thông tin Nhạy cảm/Mật/Tuyệt mật là những thông tin hạn chế tiếp cận và không được tiết lộ cho những người không có thẩm quyền liên quan

c)

Đây là hệ thống thông tin nội bộ Techcombank và chỉ có cán bộ nhân viên Techcombank mới có quyền truy cập Sharepoint, Confluence nên không gây rủi ro thông tin bị thất thoát ra bên ngoài

6.

Dữ liệu nào sau đây là dữ liệu phân loại "Mật" theo Quy định về bảo mật và riêng tư dữ liệu tại Techcombank?

a)

Biên bản cuộc họp về các phương án thiết kế hành trình Khách hàng (customer journey)

b)

Brochure quảng cáo được phê duyệt công bố trên website

c)

Danh sách các bộ phận chức năng có liên quan tới dự án cần phải trao đổi

d)

Hướng dẫn vận hành trả thưởng chương trình khách hàng thân thiết được upload trên DMS

7.

Để kịp deadline dự án, CBNV A tự ý gửi tài liệu dự án vào email cá nhân để tiếp tục làm việc ở nhà. Hành vi của A có tuân thủ với các quy đinh về ANTT tại Techcombank hay không?

a)

Tuân thủ, vì hành vi này của CBNV A nhằm phục vụ mục đích công việc và mong muốn tốt cho dự án

b)

Không tuân thủ. Tài liệu dự án là tài liệu Mật. Hành vi gửi tài liệu dự án của Techcombank ra bên ngoài dưới bất kỳ hình thức nào mà chưa được phê duyệt theo quy định đều là hành vi vi phạm quy định an ninh thông tin

c)

Tuân thủ, vì CBNV A là thành viên triển khai dự án nên đã nắm hết mọi thông tin về dự án, đây không xem là hành động làm lộ thông tin dự án cho bên thứ 3

8.

Theo Quy định Bảo mật và Riêng tư dữ liệu, Thông tin nào sau đây là thông tin định danh cá nhân (PII)?

a)

Quan điểm chính trị, tôn giáo, Tình trạng sức khỏe, Đời sống riêng tư

b)

Họ và tên, Ngày sinh, Số điện thoại

c)

Mã số nhân viên, Chức vụ, Thông tin lương thưởng

d)

Vị trí hiện tại của cá nhân đó thể hiện trên thiết bị định vị di động

9.

Theo Quy định về bảo mật và riêng tư dữ liệu của Techcombank, CBNV trước khi chia sẻ dữ liệu cho bên thứ ba cần được đảm bảo có sự tham gia của những đơn vị nào?

a)

Cá nhân/đơn vị phụ trách nghiệp vụ (Business Owner)

b)

Quản trị dữ liệu (Khối Dữ liệu và Phân tích) và An ninh thông tin (IT)

c)

Đảm bảo Doanh nghiệp (Khối CA)

d)

Chủ dữ liệu/GĐK/Cán bộ quản lý dưới GĐK 1 cấp/ Giám đốc dự án

10.

Long gửi file danh sách khách hàng trong khuôn khổ chương trình hợp tác với đối tác. Tuy nhiên, trong file excel chứa sheet ẩn có các thông tin Khách hàng, STK, thông tin giao dịch của các khách hàng. Long không kiểm tra kỹ mà đã gửi đi. Hành vi này của Long có tuân thủ BM & RTDL không?

a)

Không. Vì file Long gửi có bao gồm thông tin nhạy cảm và không nằm trong phạm vi chia sẻ dữ liệu

b)

Có. Vì các sheet có thông tin nhạy cảm đã bị ẩn. Điều này gây ra rủi ro về lộ lọt dữ liệu Khách hàng

c)

Không. Long chỉ vi phạm An ninh thông tin chứ không có yếu tố vi phạm về BM & RTDL

11.

Theo Quy định về Bảo mật & Riêng tư dữ liệu , quyền của Khách hàng không bao gồm quyền nào sau đây? (chọn đáp án đúng nhất)

a)

Quyền truy cập để xem, chỉnh sửa hoặc yêu cầu chỉnh sửa dữ liệu cá nhân của mình
không đồng nghĩa với việc KH truy cập vào các hệ thống của TCB để xem, chỉnh sửa

b)

Quyền rút lại sự đồng ý của chủ thể dữ liệu (trong hoạt động tiếp thị)

c)

Quyền xóa dữ liệu cá nhân

d)

Quyền cho thuê, cho mượn tài khoản

12.

Theo Nghị định 13 về bảo vệ dữ liệu cá nhân, khi tiếp nhận các yêu cầu liên quan tới quyền của Khách hàng, Techcombank cần đảm bảo thời hạn thực hiện trong vòng bao lâu?

a)

72 giờ

b)

Không xác định thời hạn xử lý

c)

Ngay trong ngày mà Ngân hàng tiếp nhận yêu cầu

d)

60 giờ

13.

Theo Hướng Dẫn Đánh Giá Rủi Ro Về Riêng Tư Dữ Liệu Tại Techcombank, việc đánh giá rủi ro về RTDL áp dụng với phạm vi công việc nào?

a)

Thiết kế, xây dựng, phát triển sản phẩm, dịch vụ, hoạt động nghiệp vụ, hệ thống có hoạt động xử lý dữ liệu cá nhân (DLCN)

b)

Điều chỉnh, thay đổi hoạt động xử lý DLCN trên các sản phẩm, dịch vụ, hệ thống

c)

Hợp tác, phối hợp, làm việc, thuê ngoài với các đối tác, bên thứ ba để thực hiện xử lý DLCN

d)

Áp dụng chỉ khi thiết kế, xây dựng, phát triển sản phẩm, luồng vận hành mới trong nội bộ

14.

Bộ phận kinh doanh lên kế hoạch hợp tác với một Khách hàng doanh nghiệp lớn để giới thiệu sản phẩm, dịch vụ của TCB cho cán bộ nhân viên của doanh nghiệp đó. Để tìm hiểu, doanh nghiệp đó gửi dữ liệu nhạy cảm của cán bộ nhân viên cho TCB để phân tích. TCB cần ứng xử thế nào trong trường hợp này để đảm bảo tuân thủ với Quy định về Bảo mật và Riêng tư dữ liệu?

a)

Yêu cầu ký hợp đồng chia sẻ dữ liệu có đầy đủ các điều khoản về riêng tư và bảo mật dữ liệu

b)

Nhận dữ liệu, tiến hành phân tích và chia sẻ kết quả với Khách hàng

c)

Lên phương án kỹ thuật nhằm đảm bảo trao đổi dữ liệu có đầy đủ đánh giá về bảo mật

15.

Do lỡ chuyển khoản nhầm tới một tài khoản Techcombank, anh A làm ở Bộ phận HO muốn liên hệ xin lại khoản tiền chuyển khoản nhầm. Trong trường hợp này Anh A sẽ làm gì để đảm bảo Tuân thủ Quy định về bảo mật, riêng tư dữ liệu?

a)

Nhờ người bạn ở Chi nhánh thực hiện tra cứu và cung cấp thông tin cho anh A

b)

Đến quầy giao dịch của Chi nhánh gần nhất, tra soát giao dịch theo thủ tục

c)

Tự truy vấn hệ thống để tìm thông tin liên hệ khách hàng