NEW
Font size
Worksheetsanttt bai 1
Total questions: 24
Worksheet time: 12mins
An toàn thông tin được hiểu là gì?
Một hành động nhằm ngăn chặn hoặc phòng ngừa sự truy cập trái phép vào hệ thống hoặc dữ liệu riêng tư
Một khía cạnh chỉ bảo vệ thông tin ở dạng điện tử mà không quan tâm đến các hình thức khác như bản in
Chỉ tập trung vào việc đảm bảo tính sẵn sàng và hoạt động đúng đắn của hệ thống máy tính, không quan tâm đến thông tin được lưu trữ
Là việc đảm bảo rằng tất cả các dữ liệu có thể được truy cập công khai và không cần bảo mật
An toàn máy tính khác với An toàn thông tin ở điểm nào?
An toàn máy tính chỉ tập trung vào tính sẵn sàng và hoạt động đúng đắn của hệ thống mà không quan tâm đến dữ liệu
An toàn máy tính là một hành động bảo vệ dữ liệu khỏi các rủi ro liên quan đến môi trường vật lý
An toàn máy tính bảo vệ tất cả các thông tin, bao gồm cả dạng bản in và dạng điện tử
An toàn máy tính chỉ quan tâm đến việc chia sẻ thông tin an toàn trên các mạng xã hội
Khái niệm An toàn thông tin(information Security) có thể được xem gần nghĩa với khái niệm nào sau đây?
Đảm bảo dữ liệu chỉ được lưu trữ ở các thiết bị phần cứng bảo mật cao
Đảm bảo thông tin được bảo vệ khỏi truy cập trái phép và rủi ro khác
Đảm bảo tất cả thông tin luôn ở trạng thái công khai
Đảm bảo máy tính hoạt động ổn định và liên tục
Một ví dụ về chính sách an toàn thông tin là gì?
Giám sát và ghi log các truy cập
Sao lưu định kỳ dữ liệu
Tường lửa bảo vệ hệ thống mạng nội bộ
Xác thực sinh trắc học thay cho mật khẩu trong đăng nhập
An toàn máy tính và dữ liệu bao gồm nội dung nào sau đây?
Đảm bảo an toàn cho hệ điều hành và ứng dụng
Quản lý các rủi ro bảo mật
Đảm bảo truy cập vào mạng riêng ảo
Thiết lập chính sách an toàn logic
An ninh không gian mạng (Cyber security) là gì?
Đảm bảo việc sao lưu dữ liệu trực tuyến
Bảo vệ các mạng nội bộ khỏi truy cập trái phép
Giám sát các hoạt động của người dùng
Đảm bảo an toàn cho hệ thống và thông tin trên không gian mở internet
Quản lý an toàn thông tin(information security management) bao gồm nội dung cốt lõi nào?
Quản lý và đánh giá rủi ro
Kiểm soát truy cập người dùng
Đảm bảo an toàn cho máy tính và dữ liệu
Mã hóa dữ liệu
Nội dung nào dưới đây KHÔNG thuộc quản lý an toàn thông tin?
Chính sách an toàn thông tin
Sử dụng mạng riêng ảo
Chu trình lặp lại quản lý và giám sát an toàn
Đào tạo người dùng về an toàn thông tin
An toàn thông tin tập trung bảo vệ dữ liệu khỏi các mối đe dọa nào?
Chỉ bảo vệ dữ liệu khỏi các lỗi kỹ thuật
Đảm bảo thông tin luôn sẵn sàng để công khai cho tất cả mọi người
Truy cập trái phép, sử dụng không đúng cách, làm lộ, phá hoại hoặc chỉnh sửa dữ liệu mà không được phép
Giúp các tổ chức lưu trữ dữ liệu an toàn ở nước ngoài
Tính bí mật (confidentiality) trong an toàn thông tin được hiểu là gì?
Dữ liệu chỉ truy cập bởi các đối tượng được xác thực
Dữ liệu chỉ được chỉnh sửa khi cần thiết
Dữ liệu được lưu trữ vĩnh viễn trên hệ thống
Dữ liệu luôn sẵn sàng để chia sẻ công khai
Tính sẵn sàng (availability) trong an toàn thông tin yêu cầu:
Hệ thống được tắt vào cuối ngày để đảm bảo an toàn
Hệ thống luôn sẵn sàng khi cần thiết, tránh các sự cố mất điện, hỏng phần cứng
Dữ liệu có thể được chỉnh sửa bởi tất cả người dùng
Tất cả dữ liệu được sao lưu mỗi tuần
Đâu là ví dụ về việc vi phạm tính bí mật của thông tin?
Dữ liệu bị hỏng do mất điện đột ngột
Dữ liệu bị xóa sau khi truy cập không thành công
Hệ thống bị quá tải do lượng truy cập lớn
Hacker truy cập trái phép vào số thẻ tín dụng của khách hàng
Tính không thể chối bỏ(Non-repudiation) đảm bảo điều gì trong giao dịch?
Một bên giao dịch không thể phủ nhận rằng họ đã thực hiện giao dịch
Giao dịch chỉ được thực hiện khi bên bán xác nhận
Bên bán có quyền từ chối cung cấp dịch vụ
Giao dịch có thể được thay đổi khi cần thiết
Đâu là nguyên tắc bảo mật được OECD đề xuất?
Tính nhận thức, trách nhiệm, đạo đức và phản hồi
Tính sẵn sàng, tính sở hữu và tính tiện ích
Tính an toàn, tính minh bạch và tính bảo mật
Tính quyền hạn, tính nhất quán và tính minh bạch
Tính sẵn sàng trong hệ thống giúp phòng tránh rủi ro nào dưới đây?
Hacker tấn công và chỉnh sửa dữ liệu
Truy cập trái phép vào hệ thống máy chủ
Truy cập trái phép vào hệ thống máy chủ
Mất điện hoặc sự cố phần cứng làm gián đoạn hệ thống
Một trong những biện pháp phòng chống mất mát dữ liệu là gì?
Sao lưu tạo dự phòng dữ liệu
Mã hóa dữ liệu truyền tải
Sử dụng proxy để lọc gói tin
Kiểm soát truy cập vào ứng dụng
Khi thiết kế hệ thống đảm bảo an toàn thông tin yếu tố nào cần cân nhắc
Công cụ phòng vệ hiện đại nhất
Số lượng người dùng truy cập
Chỉ chú trọng vào chi phí thấp
Mức độ an toàn, chi phí và tính hữu dụng
Hệ thống đảm bảo an toàn nhất khi:
Sử dụng toàn bộ các công cụ bảo vệ hiện đại nhất
Có thể ngăn chặn tất cả mọi nguy cơ tấn công
Được thiết kế không quan tâm đến chi phí
Được bảo vệ ở mức an toàn phù hợp với chi phí và tính hữu dụng
Yếu tố nào KHÔNG nằm trong tam giác bảo mật CIA?
Tính sẵn sàng
Tính sở hữu
Tính toàn vẹn
Tính bí mật
Mục tiêu chính của An toàn thông tin bao gồm những khía cạnh nào?
Tính bí mật, tính toàn vẹn và tính sẵn sàng
Tính công khai, tính dễ truy cập và tính phổ biến của dữ liệu
Tính dễ chỉnh sửa, tính lưu trữ và tính chia sẻ của dữ liệu
Tính khả dụng, tính bảo mật và tính không giới hạn của dữ liệu
Tính toàn vẹn(Integrity) trong an toàn thông tin đảm bảo rằng:
Dữ liệu chỉ được lưu trữ trên đám mây
Dữ liệu chỉ được truy cập bởi người dùng bên trong
Dữ liệu không thể bị chỉnh sửa mà không bị phát hiện
Dữ liệu có thể thay đổi bất cứ khi nào
Mô hình an toàn thông tin của Donn B.Parker bổ sung thêm khái niệm nào vào tam giác CIA?
Tính sở hữu và tính tiện ích
Tính toàn vẹn và tính sẵn sàng
Tính bảo mật và tính sẵn sàng
Tính bảo mật và tính trách nhiệm
Trong An toàn thông tin, khía cạnh nào dưới đây là quan trọng để đảm bảo dữ liệu không bị thay đổi trái phép?
Tính linh hoạt(Flexibility)
Tính sẵn sàng(Availability)
Tính toàn vẹn(Integrity)
Tính công khai(Publicity)
Đâu KHÔNG phải là một trong những nguy cơ mà An toàn thông tin tìm cách ngăn chặn?
Truy cập trái phép vào hệ thống hoặc dữ liệu
Lưu trữ và sao lưu cho các cá nhân và tổ chức
Sửa đổi hoặc phá hủy thông tin mà không được phép
Tiết lộ hoặc làm lộ thông tin mà không có sự đồng ý của chủ sở hữu
