wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

A Quynh 559 210 Cau Hoi CNTT

Total questions: 210

Worksheet time: 2hrs 45mins

Name
Class
Date
1.
Trình tự phát triển phần mềm nghiệp vụ KHÔNG bao gồm bước nào
a)
Xác định rõ mục đích, yêu cầu; phân tích yêu cầu và nghiên cứu thiết kế phần mềm
b)
Ghi nhật ký hỗ trợ
c)
Hỗ trợ vận hành
d)
Đóng gói bàn giao
2.
Căn cứ yêu cầu phát triển phần mềm, đơn vị chủ trì CNTT thực hiện phân tích khả năng đáp ứng về mặt kỹ thuật, trả lời đơn vị chủ trì nghiệp vụ trong thời hạn tối đa bao lâu
a)
05 ngày làm việc
b)
10 ngày làm việc
c)
20 ngày làm việc
d)
1 tháng
3.
Tài liệu phân tích thiết kế phần mềm không bao gồm phương án đảm bảo an toàn, bảo mật hệ thống CNTT theo đúng quy định hiện hành
a)
Đúng
b)
Sai
4.
Đơn vị nào có trách nhiệm xây dựng tài liệu hướng dẫn cài đặt, tài liệu hướng dẫn sử dụng phần mềm và các tài liệu kỹ thuật có liên quan khác phục vụ quá trình triển khai, vận hành
a)
Đơn vị chủ trì CNTT
b)
Đơn vị chủ trì nghiệp vụ
c)
Đơn vị phát triển phần mềm
d)
Đơn vị chủ trì CNTT và đơn vị phát triển phần mềm
5.
Đơn vị nào xây dựng kịch bản kiểm tra, thử nghiệm phần mềm
a)
Đơn vị chủ trì CNTT
b)
Đơn vị chủ trì nghiệp vụ
c)
Đơn vị phát triển phần mềm
6.
Đơn vị nào thực hiện kiểm tra, thử nghiệm phần mềm
a)
Đơn vị chủ trì CNTT
b)
Đơn vị chủ trì nghiệp vụ
c)
Đơn vị sử dụng
d)
Tất cả các phương án
7.
Kết quả của quá trình kiểm tra, thử nghiệm phần mềm là gì
a)
Tài liệu hướng dẫn cài đặt
b)
Báo cáo kết quả kiểm tra, thử nghiệm có xác nhận của thủ trưởng đơn vị
c)
Tài liệu hướng dẫn sử dụng chương trình
d)
Các tài liệu kỹ thuật
8.
Đơn vị nào đóng gói phần mềm
a)
Đơn vị chủ trì CNTT
b)
Đơn vị chủ trì nghiệp vụ
c)
Đơn vị phát triển phần mềm
9.
Các nội dung cơ bản của việc đóng gói phần mềm gồm
a)
Tài liệu kỹ thuật, nghiệp vụ
b)
Chương trình phần mềm, bộ mã nguồn phần mềm, các công cụ để phát triển, triển khai
c)
Quy trình bảo trì phần mềm
d)
Tất cả các phương án
10.
Trước thời điểm triển khai, đơn vị nào có trách nhiệm tổ chức xây dựng và trình cấp có thẩm quyền phê duyệt ban hành quy trình nghiệp vụ cho phần mềm
a)
Đơn vị chủ trì CNTT
b)
Đơn vị chủ trì nghiệp vụ
c)
Đơn vị phát triển phần mềm
d)
Đơn vị sử dụng phần mềm
11.
Mỗi phần mềm nghiệp vụ có bắt buộc phải có quy trình nghiệp vụ ban hành kèm theo không
a)
b)
Không
12.
Trước khi triển khai, phần mềm tự phát triển phải được TTCNTT rà soát, đánh giá về điều gì
a)
Về mức độ an toàn và phê duyệt theo đúng quy chế về đảm bảo an toàn, bảo mật hệ thống CNTT trong hoạt động của Agribank
b)
Đầy đủ tài liệu thiết kế hệ thống
c)
Đầy đủ tài liệu hướng dẫn sử dụng chương trình
d)
Đầy đủ tài liệu quy trình bảo trì phần mềm
13.
Căn cứ yêu cầu hỗ trợ phần mềm nghiệp vụ, đơn vị chủ trì CNTT thực hiện hỗ trợ bằng phương pháp nào
a)
Hướng dẫn xử lý bằng phần mềm nghiệp vụ
b)
Xử lý bằng việc chỉnh sửa chương trình
c)
Xử lý bằng cách chỉnh sửa dữ liệu của phần mềm nghiệp vụ
d)
Tất cả các phương án
14.
Đơn vị chủ trì CNTT tổng hợp nhật ký các yêu cầu hỗ trợ các yêu cầu đã được xử lý và các yêu cầu chưa xử lý theo tần suất như thế nào theo QĐ1089
a)
Hàng ngày
b)
Hàng tuần
c)
Hàng tháng
d)
Hàng quý
15.
Nội dung nhật ký các yêu cầu hỗ trợ KHÔNG bao gồm thông tin nào
a)
Thời gian, người yêu cầu
b)
Nội dung yêu cầu, người xử lý
c)
Cách thức xử lý, kết quả
d)
Công cụ sử dụng thực hiện
16.
VPN trong quản lý truy cập mạng từ xa là gì
a)
Virtual Public Network
b)
Vip Private Network
c)
Virtual Private Network
d)
Virtual Personal Network
17.
Kết nối truy cập mạng Agribank từ xa qua VPN phải tuân thủ nguyên tắc nào
a)
Kết nối thông qua cổng VPN tập trung do Trung tâm CNTT quản lý
b)
Kết nối truy cập từ xa qua VPN vào mạng Agribank đều phải được Trung tâm CNTT phê duyệt
c)
Người dùng chỉ được sử dụng VPN vào đúng mục đích, hệ thống/ứng dụng đã được phê duyệt
d)
Tất cả các phương án
18.
Mọi đề nghị cấp, thay đổi, thu hồi liên quan đến việc quản lý tài khoản và kết nối VPN trong nội bộ Agribank phải được lập, xử lý trên hệ thống nào
a)
eOffice
b)
iOffice
c)
Hệ thống ITSM
d)
Cổng thông tin điện tử của Agribank
19.
Kết nối VPN Site-to-Site không áp dụng với đối tượng nào
a)
Đơn vị thuộc Agribank có đề nghị kết nối VPN
b)
Người dùng cá nhân trực tiếp đề nghị kết nối VPN
c)
Đối tác/Bên thứ ba có hợp đồng, hợp tác với Agribank có đề nghị kết nối VPN
d)
Chi nhánh, phòng giao dịch, Điểm giao dịch lưu động của Agribank có đề nghị kết nối VPN
20.
Điều kiện nào không đúng để thiết lập kết nối VPN Site-to-Site
a)
Thiết bị đầu cuối VPN phải được Trung tâm Công nghệ thông tin cung cấp và thiết lập mã hóa kết nối sử dụng giao thức DES hoặc 3DES
b)
Đối tác/bên thứ ba phải có và cung cấp thông tin liên hệ của nhân sự đầu mối kỹ thuật quản lý, quản trị, hỗ trợ xử lý sự cố kết nối VPN
c)
Đối tác/bên thứ ba phải ký cam kết bảo mật thông tin
d)
Các kết nối truy cập qua kênh VPN phải xác định rõ địa chỉ máy chủ, cổng dịch vụ, ứng dụng thuộc hệ thống thông tin cần truy cập
21.
Đầu mối phối hợp tổ chức khảo sát nhu cầu, hiện trạng hệ thống thông tin cần thiết để lập phương án kết nối VPN Site-to-Site với các Đối tác/Bên thứ ba
a)
Đơn vị nghiệp vụ đề nghị thiết lập VPN
b)
Đơn vị chủ quản hệ thống thông tin
c)
Phòng Mạng truyền thông
d)
Trung tâm CNTT
22.
Đầu mối phối hợp tổ chức khảo sát nhu cầu, hiện trạng hệ thống thông tin cần thiết để lập phương án kết nối VPN Site-to-Site với các Đơn vị, Chi nhánh của Agribank
a)
Phòng Mạng truyền thông
b)
Đơn vị nghiệp vụ đề nghị thiết lập VPN
c)
Đơn vị chủ quản hệ thống thông tin
d)
Trung tâm CNTT
23.
Điều kiện sử dụng kết nối VPN Remote Access
a)
Các đơn vị, chi nhánh, người dùng khi đăng ký phải nêu rõ thời hạn và mục đích sử dụng kết nối truy cập từ xa qua VPN Remote Access
b)
Tài khoản kết nối VPN Remote Access khi truy cập vào mạng Agribank phải xác thực đa yếu tố
c)
Các tài khoản VPN Remote Access truy cập để quản trị, xử lý kỹ thuật hệ thống thông tin phải truy cập qua máy chủ quản lý truy cập trung gian PAM/Jump của hệ thống thông tin cần truy cập
d)
Tất cả các phương án
24.
Đối với người sử dụng là Khách hàng, thời hạn sử dụng tối đa của tài khoản VPN Remote Access
a)
06 tháng
b)
03 tháng
c)
01 năm
d)
03 năm
25.
Khi truy cập vào hệ thống mạng của Agribank sử dụng VPN Remote Access, người dùng cần phải xác thực sử dụng phương pháp nào
a)
Mật khẩu riêng được cấp bởi hệ thống VPN
b)
Xác thực đa yếu tố
c)
Xác thực sử dụng tài khoản local trên hệ điều hành Windows của người dùng
d)
Xác thực sử dụng tài khoản Active Directory nội bộ của người dùng
26.
Với quy trình cấp, thiết lập tài khoản kết nối VPN Remote Access cho Khách hàng, đề nghị cấp xác thực đa yếu tố được thực hiện bởi ai
a)
Khách hàng
b)
Chi nhánh
c)
Đơn vị chủ quản hệ thống thông tin
d)
Đơn vị nghiệp vụ đề nghị thiết lập VPN
27.
Với kết nối VPN Remote Access, khi phát hiện hoặc nghi ngờ bị mất/lộ tài khoản, mật khẩu, xác thực đa yếu tố thì Người dùng, Khách hàng phải thông báo ngay cho ai
a)
Phòng An toàn thông tin
b)
Phòng Mạng truyền thông
c)
Phòng Hỗ trợ chi nhánh hoặc Trung tâm Chăm sóc khách hàng
d)
Tổng đài tiếp nhận sự cố, Số điện thoại: 02438687386 hoặc địa chỉ Email: vpnsupport@agribankcomvn
28.
Định kỳ bao lâu Các Đơn vị nghiệp vụ, Đơn vị chủ quản, Chi nhánh phải thực hiện rà soát nhu cầu, các thay đổi yêu cầu sử dụng, các tài khoản/kết nối VPN của Đối tác/Bên thứ ba, Chi nhánh, Người dùng, Khách hàng
a)
03 tháng
b)
Khi có yêu cầu đột xuất
c)
06 tháng hoặc khi Trung tâm CNTT gửi thông báo yêu cầu đột xuất
d)
Hàng năm
29.
Khi có sự cố xảy ra với kết nối VPN (không kết nối được, đường truyền chậm, không ổn định, v.v…) thì Đối tác/Bên thứ ba, Đơn vị, Chi nhánh, Người dùng, Khách hàng cần thông báo sự cố qua kênh nào
a)
Phòng Mạng truyền thông
b)
Tổng đài tiếp nhận sự cố
c)
Bộ phận hỗ trợ (Service Desk) của hệ thống ITSM
d)
Tất cả các đáp án đều đúng
30.
Các điều cần tuân thủ để đảm bảo an toàn kết nối VPN vào hệ thống mạng Agribank
a)
Thông báo cho Trung tâm CNTT khóa, thu hồi, thay đổi các tài khoản/kết nối VPN khi thay đổi nhân sự hoặc nhu cầu sử dụng
b)
Không sử dụng các máy tính công cộng hoặc các thiết bị công cộng có chức năng tương tự máy tính để kết nối và truy cập vào hệ thống thông tin của Agribank
c)
Các máy chủ quản lý truy cập trung gian PAM/Jump của các hệ thống thông tin phải được chuẩn hóa, chỉ cài đặt những phần mềm phục vụ hỗ trợ từ xa, tăng cường các biện pháp bảo mật
d)
Tất cả các phương án
31.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, thông tin được phân loại thành những loại nào
a)
Thông tin nội bộ, thông tin bí mật
b)
Thông tin công cộng, thông tin nội bộ, thông tin bí mật
c)
Thông tin công cộng, thông tin riêng, thông tin cá nhân
d)
Thông tin công cộng, thông tin nội bộ, thông tin bí mật, Thông tin cá nhân
32.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, khi lập danh sách tài sản phần mềm, anh/chị sẽ ghi nhận những thông tin tối thiểu nào sau đây? (chọn đáp án đúng nhất)
a)
Tên tài sản; phạm vi sử dụng
b)
Tên tài sản; mục đích sử dụng; phạm vi sử dụng; thông tin về bản quyền, phiên bản; chủ thể quản lý
c)
Thông tin về bản quyền, phiên bản; chủ thể quản lý
d)
Tên tài sản; chủ thể quản lý
33.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, ai được phép sử dụng, khai thác thông tin cá nhân của khách hàng, người lao động
a)
Tất cả mọi người
b)
Chỉ lãnh đạo đơn vị
c)
Chỉ các cá nhân/Bộ phận được cấp phép
d)
Chỉ bộ phận giao dịch khách hàng
34.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, sử dụng máy trạm trong giờ làm việc như thế nào là đúng mục đích
a)
Được phép sử dụng máy trạm cho mục đích cá nhân khi cần
b)
Trong giờ làm việc, sau khi hoàn thành công việc được giao thì có thể sử dụng máy trạm cho mục đích cá nhân
c)
Không được sử dụng máy trạm cho mục đích cá nhân trong giờ làm việc (Không được chơi game, xem phim, đọc báo, vv)
35.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, loại TÀI KHOẢN NGƯỜI DÙNG phải có cấu trúc mật khẩu như thế nào
a)
Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 16 ký tự; thời hạn hiệu lực tối đa 01 năm
b)
Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 08 ký tự; thời hạn hiệu lực tối đa 90 ngày
c)
Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 12 ký tự; thời hạn hiệu lực tối đa 120 ngày
d)
Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 08 ký tự; thời hạn hiệu lực tối đa 60 ngày
36.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, mật khẩu nào dưới đây là mật khẩu mạnh
a)
Agribank123
b)
HaN0i#1357
c)
fkn@12
d)
Hong2910
37.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, Anh/Chị đang làm việc trên máy tính nhưng có một cuộc điện thoại, anh/chị liền đứng lên rời khỏi chỗ ngồi làm việc và đi ra ngoài nghe điện thoại. Anh/chị đã không tuân thủ quy định đảm bảo an toàn nào dưới đây
a)
Log-off hoặc Khoá màn hình Máy tính
b)
Đóng các phiên làm việc của ứng dụng khi đã hoàn tất công việc
c)
Tắt (Shutdown/Turn-Off) các máy tính văn phòng ngay sau khi buổi làm việc kết thúc
38.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, Anh/Chị quan sát thấy vào giờ nghỉ trưa, có một máy tính không có người làm việc có màn hình đã được khóa, nhưng trên CPU vẫn cắm thiết bị Token xác thực, theo anh/chị người dùng máy tính này đã vi phạm quy định nào sau đây
a)
Log-off hoặc khoá màn hình máy tính
b)
Các thiết bị xác thực bảo mật như thẻ PKI, OTP Token… phải được cất giữ cẩn thận trong tủ có khóa hoặc trong két khi rời khỏi vị trí làm việc hoặc sau khi hoàn thành công việc
c)
Đóng các phiên làm việc của ứng dụng khi đã hoàn tất công việc
d)
Không vi pham quy định
39.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống thông tin cấp độ 4 là hệ thống thông tin có tiêu chí nào sau đây? (chọn đáp án đúng nhất)
a)
Hệ thống thông tin phục vụ hoạt động nội bộ của Agribank, có xử lý thông tin riêng, thông tin cá nhân của người sử dụng, thông tin hạn chế tiếp cận theo quy định của Agribank nhưng không xử lý thông tin bí mật nhà nước
b)
Hệ thống thông tin phục vụ khách hàng không yêu cầu vận hành 24/7
c)
Hệ thống cơ sở hạ tầng thông tin dùng chung phục vụ hoạt động của Agribank và của ngành ngân hàng
d)
Hệ thống thông tin phục vụ khách hàng có xử lý, lưu trữ dữ liệu của 10 triệu khách hàng trở lên
40.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trang thiết bị tin học trước khi kết nối vào hệ thống của Agribank cần phải làm gì để đảm bảo hoạt động an toàn, ổn định? (chọn đáp án đúng nhất)
a)
Phải được kiểm tra kỹ các thông số cấu hình, Loại bỏ các tham số cấu hình mặc định và các dịch vụ không cần thiết; Phải được chạy thử; Kích hoạt cho các tính năng đảm bảo an toàn, Bảo mật (nếu có)
b)
Phải được kiểm tra kỹ các thông số cấu hình; phải được chạy thử
c)
Phải được kiểm tra kỹ các thông số cấu hình, loại bỏ các tham số cấu hình mặc định và các dịch vụ không cần thiết
d)
Phải kích hoạt cho các tính năng đảm bảo an toàn, bảo mật (nếu có)
41.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, những thành phần nào sau đây phải lập hồ sơ quản lý thay đổi theo quy định của Agribank? (Chọn đáp án đúng nhất)
a)
Hệ thống cáp mạng, cáp điện, hệ thống nguồn điện liên tục, hệ thống phòng cháy chữa cháy
b)
Phần cứng, phần mềm hỗ trợ giao tiếp phần cứng (Firmware), phần mềm ứng dụng Cấu hình thiết bị, cấu hình hệ điều hành, cấu hình ứng dụng máy chủ
c)
Chỉ quản lý thay đổi đối với các thiết bị, cấu hình của các hệ thống thông tin quan trọng
d)
Hệ thống cáp mạng, cáp điện, hệ thống nguồn điện liên tục, hệ thống phòng cháy chữa cháy; phần cứng, phần mềm hỗ trợ giao tiếp phần cứng (Firmware), phần mềm ứng dụng cấu hình thiết bị, cấu hình hệ điều hành, cấu hình ứng dụng máy chủ
42.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, loại TÀI KHOẢN ĐẶC QUYỀN phải có cấu trúc mật khẩu như thế nào
a)
Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 16 ký tự; thời hạn hiệu lực tối đa 01 năm
b)
Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 15 ký tự; thời hạn hiệu lực tối đa 02 năm
c)
Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 12 ký tự; thời hạn hiệu lực tối đa 90 ngày
d)
Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 08 ký tự; thời hạn hiệu lực tối đa 60 ngày
43.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống thông tin cấp độ mấy trở lên phải áp dụng xác thực đa thành tố khi truy cập quản trị các máy chủ, ứng dụng và các thiết bị mạng, an ninh mạng quan trọng
a)
Hệ thống thông tin cấp độ 2
b)
Hệ thống thông tin cấp độ 3
c)
Hệ thống thông tin cấp độ 4
d)
Hệ thống thông tin cấp độ 5
44.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, quy định phân loại hệ thống thông tin thành mấy cấp độ
a)
2 cấp độ
b)
3 cấp độ
c)
4 cấp độ
d)
5 cấp độ
45.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, anh/chị cần thực hiện những yêu cầu nào sau đây để đảm bảo an toàn khi trả lại thiết bị tin học
a)
Sao lưu dữ liệu trước khi thu hồi
b)
Hủy bỏ toàn bộ các dữ liệu trên các thiết bị cũ và đảm bảo không có khả năng khôi phục lại
c)
Sao lưu dữ liệu trước khi thu hồi; hủy bỏ toàn bộ các dữ liệu trên các thiết bị cũ và đảm bảo không có khả năng khôi phục lại
d)
Không cần sao lưu, hủy bỏ dữ liệu
46.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, vị trí quản trị hệ thống IPCAS phải có tối thiểu mấy cán bộ và tối thiểu mấy user
a)
03 cán bộ, 03 user
b)
02 cán bộ, 02 user
c)
03 cán bộ, 02 user
d)
04 cán bộ, 03 user
47.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, khi Người lao động nghỉ việc, rời khỏi Agribank phải làm gì? (chọn đáp án đúng nhất)
a)
Bàn giao các trang thiết bị được giao quản lý, sử dụng trong thời gian làm việc tại Agribank; bàn giao tất cả các tài khoản (username/password) được cấp trong quá trình làm việc tại Agribank; ký cam kết không tiết lộ thông tin
b)
Bàn giao các trang thiết bị được giao quản lý, sử dụng trong thời gian làm việc tại Agribank
c)
Bàn giao các trang thiết bị được giao quản lý, sử dụng trong thời gian làm việc tại Agribank; bàn giao tất cả các tài khoản (username/password) được cấp trong quá trình làm việc tại Agribank
48.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, loại tài khoản dùng cho các ứng dụng, dịch vụ KẾT NỐI TỰ ĐỘNG phải có cấu trúc mật khẩu như thế nào
a)
Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 16 ký tự; thời hạn hiệu lực tối đa 01 năm
b)
Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 17 ký tự; thời hạn hiệu lực tối đa 02 năm
c)
Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 12 ký tự; thời hạn hiệu lực tối đa 90 ngày
d)
Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 08 ký tự; thời hạn hiệu lực tối đa 60 ngày
49.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, tối thiểu bao lâu bộ phận quản lý nhân sự phải phối hợp với bộ phận điện toán thực hiện rà soát việc cấp phát quyền truy cập của người dùng
a)
03 tháng
b)
05 tháng
c)
06 tháng
d)
12 tháng
50.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trước khi họp trực tuyến người tổ chức phải làm gì? (Chọn đáp án đúng nhất)
a)
Xác thực đúng danh tính các thành viên tham gia họp; thông báo các yêu cầu về an toàn, bảo mật thông tin cho các thành viên tham gia họp
b)
Xác thực đúng danh tính các thành viên tham gia họp
c)
Thông báo các yêu cầu về an toàn, bảo mật thông tin cho các thành viên tham gia họp
d)
Không cần phải xác thực danh tính các thành viên tham gia họp
51.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống thông tin cấp độ 3 là hệ thống thông tin có tiêu chí nào sau đây? (Chọn đáp án đúng nhất)
a)
Hệ thống thông tin phục vụ hoạt động nội bộ của Agribank, có xử lý thông tin riêng, thông tin cá nhân của người sử dụng, thông tin hạn chế tiếp cận theo quy định của Agribank nhưng không xử lý thông tin bí mật nhà nước
b)
Hệ thống thông tin phục vụ khách hàng không yêu cầu vận hành 24/7
c)
Hệ thống thông tin phục vụ khách hàng yêu cầu vận hành 24/7 và không chấp nhận ngừng vận hành mà không có kế hoạch trước
d)
Hệ thống thông tin xử lý thông tin bí mật nhà nước ở cấp độ Tối Mật
52.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống cáp điện, cáp mạng có phải lập hồ sơ quản lý thay đổi không
a)
b)
Không
53.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, quy định trách nhiệm của người quản lý, sử dụng tài khoản đặc quyền là gì? (chọn đáp án đúng nhất)
a)
Sử dụng tài khoản đúng phạm vi, nhiệm vụ được giao; thay đổi mật khẩu theo quy định; bật chế độ ghi nhật ký hoạt động của tài khoản đặc quyền; lập bản thống kê các tài khoản đặc quyền đã cấp và luôn cập nhật
b)
Lập bản thống kê các tài khoản đặc quyền đã cấp và luôn cập nhật; bật chế độ ghi nhật ký hoạt động của tài khoản đặc quyền
c)
Sử dụng tài khoản đúng phạm vi, nhiệm vụ được giao; lập bản thống kê các tài khoản đặc quyền đã cấp và luôn cập nhật
54.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, người dùng Internet bị nghiêm cấm truy cập các trang Website nào sau đây? (chọn đáp án đúng nhất)
a)
Trang Website có nội dung đồi trụy, bạo lực, cờ bạc, chống phát nhà nước
b)
Trang Website có nội dung đồi trụy, bạo lực, cờ bạc, chống phát nhà nước hoặc trái với thuần phong mỹ tục
c)
Trang Website có nội dung đồi trụy, bạo lực, cờ bạc, trái với thuần phong mỹ tục
d)
Trang Website có nội dung đồi trụy, chống phát nhà nước hoặc trái với thuần phong mỹ tục
55.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, thông tin nào sau đây được phân loại là thông tin bí mật? (chọn đáp án đúng nhất)
a)
Thông tin cá nhân của khách hàng, người lao động; thông tin mật khẩu đăng nhập vào hệ thống
b)
Thông tin mật khẩu đăng nhập vào hệ thống
c)
Thông tin về chính sách khuyến mãi khách hàng
d)
Các quy định, quy trình hướng dẫn sử dụng hệ thống thông tin
56.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, khi gửi thư điện tử cho đối tác/khách hàng của Agribank, anh/chị phải làm gì? (chọn đáp án đúng nhất)
a)
Đính kèm thông tin về người gửi: Họ và tên, phòng ban, chức vụ
b)
Khuyến cáo và mức độ quan trọng của nội dung thư điện tử và tập tin đính kèm
c)
Không cần khuyến cáo gì cho đối tác/khách hàng
d)
Khuyến cáo và mức độ quan trọng của nội dung thư điện tử và tập tin đính kèm; đính kèm thông tin về người gửi: Họ và tên, phòng ban, chức vụ
57.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, các hành vi nào sau đây bị nghiêm cấm lạm dụng mạng Internet để (chọn đáp án đúng nhất)
a)
Phục vụ cho các mục đích cá nhân, phát tán mã độc hại, tấn công bảo mật, lừa đảo trực tuyến, phát tán, tuyên truyền văn bản mật, lưu hành nội bộ của Agribank, tài liệu chống phá nhà nước, đưa các thông tin trái với quy định hiện hành của pháp luật và Agribank
b)
Phát tán mã độc hại, tấn công bảo mật, lừa đảo trực tuyến, phát tán, tuyên truyền văn bản mật, lưu hành nội bộ của Agribank, tài liệu chống phá nhà nước, đưa các thông tin trái với quy định hiện hành của pháp luật và Agribank
c)
Phục vụ cho các mục đích cá nhân, phát tán mã độc hại, tấn công bảo mật, lừa đảo trực tuyến, phát tán, tuyên truyền văn bản mật, lưu hành nội bộ của Agribank
d)
Phục vụ cho các mục đích cá nhân, phát tán mã độc hại, phát tán, tuyên truyền văn bản mật, lưu hành nội bộ của Agribank, tài liệu chống phá nhà nước, đưa các thông tin trái với quy định hiện hành của pháp luật và Agribank
58.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, khi trao đổi thông tin qua điện thoại trường hợp cần ghi âm cuộc hội thoại, anh/chị phải? (có thể chọn nhiều đáp án)
a)
Thông báo cho các bên tham gia hội thoại biết
b)
Được các bên tham gia hội thoại xác nhận đồng ý
c)
Thông báo cho các bên tham gia hội thoại biết; được các bên tham gia hội thoại xác nhận đồng ý
d)
Chỉ cần bật chế độ ghi âm hội thoại
59.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống thông tin cấp độ 3 là Hệ thống thông tin xử lý thông tin bí mật nhà nước ở cấp độ Tối Mật, đúng hay sai?
a)
Đúng
b)
Sai
60.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống thông tin cấp độ 2 là hệ thống có yêu cầu vận hành 24/7, đúng hay sai
a)
Sai
b)
Đúng
61.
Anh/chị thiết lâp mạng Wireless LAN cho chi nhánh như thế nào để đảm bảo an toàn, tuân thủ quy định?
a)
Sử dụng cơ chế mã hóa, xác thực mạnh WPA-2 (hoặc cao hơn)
b)
Các điểm truy cập không dây (Access Point) phải được quản trị tập trung tại đơn vị
c)
Cấu hình giới hạn địa chỉ MAC, chỉ những thiết bị đầu cuối được cho phép mới kết nối được hệ thống mạng không dây của Agribank
d)
Thực hiện tất cả các yêu cầu trên
62.
Anh/chị được giao dùng chung máy tính với người khác. Anh/chị làm gì để đảm bảo an toàn và tuân thủ quy định của Agribank?
a)
Mỗi người dùng khi sử dụng máy phải dùng một tài khoản riêng
b)
Ngay sau khi kết thúc phiên làm việc, người dùng phải Log-off khỏi máy
c)
Cả hai đáp án trên
63.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, các quyền truy cập tối đa nên dành cho user là gì?
a)
Ít nhất là quyền đọc và ghi
b)
Không có quyền truy cập
c)
Đủ để thực hiện công việc theo chức trách được giao
d)
Toàn quyền
64.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trong quá trình quản lý và sử dụng User/Password anh/chị phải làm gì (chọn đáp án đúng nhất)
a)
Không dùng mật khẩu giống nhau cho hai tài khoản khác nhau
b)
Không dùng mật khẩu giống nhau cho hai tài khoản khác nhau; không viết User/Password ra giấy, trường hợp thật sự cần thiết viết ra giấy thì phải để trong két hoặc tủ có khóa
c)
Không viết User/Password ra giấy, trường hợp thật sự cần thiết viết ra giấy thì phải để trong két hoặc tủ có khóa
d)
Không dùng mật khẩu giống nhau cho hai tài khoản khác nhau; không viết User/Password ra giấy
65.
Loại tài khoản nào dưới đây là tài khoản đặc quyền?
a)
Tài khoản của quản trị viên tại chi nhánh trên các hệ thống IPCAS, AD
b)
Tài khoản của người dùng
c)
Tài khoản Root, Supervisor, System, Administrator…
d)
Không có tài khoản nào nêu trên là tài khoản đặc quyền
66.
Theo quy định, anh chị có được phép sử dụng phần mềm giả lập thao tác để nhập/truy xuất tự động trên hệ thống giao dịch hay không
a)
b)
Không
67.
Theo quy định của Agribank, Anh/Chị được cơ quan giao sử dụng máy tính cá nhân mới, anh/chị có được tự cài đặt một số phần mềm phục vụ công việc nhưng không nằm trong danh mục cho phép của Agribank không?
a)
b)
Không
68.
Khi nghi ngờ máy tính của người dùng bị nhiễm mã độc, anh/chị sẽ làm gì để đảm bảo an toàn và tuân thủ quy định của Agribank
a)
Khi phát hiện máy tính của đơn vị bị nhiễm loại mã độc mới, chương trình không diệt được, bộ phận tin học phải chủ động báo cáo với Trung tâm CNTT để kịp thời có biện pháp hỗ trợ xử lý
b)
Tuân thủ quy trình cách ly, sao lưu dữ liệu, quét và diệt mã độc; khi phát hiện máy tính của đơn vị bị nhiễm loại mã độc mới, chương trình không diệt được, bộ phận tin học phải chủ động báo cáo với Trung tâm CNTT để kịp thời có biện pháp hỗ trợ xử lý
c)
Khi phát hiện có mã độc, quản trị viên phải tuân thủ quy trình cách ly, sao lưu dữ liệu, quét và diệt mã độc
69.
Theo quy định của Agribank, máy tính của anh/chị đã được cài phần mềm Anti-virus của Agribank, nhưng anh/chị cảm thấy phần mềm đó làm máy tính chạy chậm lại Anh/chị muốn gỡ bỏ phần mềm đó và tự cài đặt phần mềm Anti-virus khác, đúng hay sai
a)
Đúng
b)
Sai
70.
Theo quy định của Agribank cán bộ tin học tại đơn vị có trách nhiệm nào sau đây
a)
Thường xuyên kiểm tra và theo dõi chặt chẽ việc cập nhật chương trình phòng chống mã độc mới và công tác hỗ trợ kỹ thuật từ Trung tâm CNTT
b)
Có trách nhiệm cảnh báo, hỗ trợ người dùng xử lý những loại mã độc mới xuất hiện để đảm bảo an toàn
c)
Thường xuyên kiểm tra và theo dõi chặt chẽ việc cập nhật chương trình phòng chống mã độc mới và công tác hỗ trợ kỹ thuật từ Trung tâm CNTT có trách nhiệm cảnh báo, hỗ trợ người dùng xử lý những loại mã độc mới xuất hiện để đảm bảo an toàn
71.
Theo quy định của Agribank, trước khi trả lại máy tính cho cơ quan, anh/chị có nên thực hiện sao lưu dữ liệu của máy tính ra nơi an toàn và Format ổ dữ liệu không
a)
Không
b)
72.
Anh/chị sẽ cài phần mềm AV cho máy tính của người dùng đơn vị như thế nào là đúng quy định
a)
Cài đặt phần mềm diệt mã độc theo quy định của Trung tâm CNTT Agribank
b)
Mua phần mềm AV riêng để cài đặt
c)
Không cần cài đặt phần mềm AV
73.
Nhận được cảnh báo điểm yếu và yêu cầu cập nhật bản vá cho máy chủ Windows, theo quy định, Anh/ chị có bắt buộc phải thực hiện cập nhật bản vá cho máy chủ không
a)
b)
Không
74.
Theo quy định, người dùng máy tính phải có trách nhiệm thường xuyên kiểm tra trạng thái hoạt động và cập nhật chương trình phòng chống mã độc cho máy tính, đúng hay sai
a)
Sai
b)
Đúng
75.
Anh/chị là người dùng, nếu phát hiện/ nghi ngờ máy tính đang làm việc của mình bị nhiễm virus, anh/chị sẽ liên hệ với bộ phận để được hỗ trợ
a)
Bộ phận tin học của đơn vị
b)
Bộ phận quản trị AV
c)
Trung tâm CNTT
76.
Theo quy định, phòng máy chủ của chi nhánh có phải trang bị camera giám sát ở bên trong không
a)
b)
Không
77.
Dữ liệu camera giám sát phải lưu trữ tối thiểu bao nhiêu ngày theo quy định
a)
100 ngày
b)
90 ngày
c)
120 ngày
78.
Theo quy định anh/chị có ghi nhật ký quản trị, vận hành các hệ thống không
a)
b)
Không
79.
Anh/chị xin nghỉ phép 03 ngày, anh/chị giao tài khoản quản trị hệ thống cho người khác quản trị trong 03 ngày đó, hành động đó có vi phạm quy định của Agribank không
a)
Không
b)
80.
Anh/chị tự cắm thêm thiết bị ổ cứng rời vào máy tính làm việc ở cơ quan, theo quy định, điều đó đúng hay sai
a)
Đúng
b)
Sai
81.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trước khi họp trực tuyến người tổ chức có phải xác thực danh tính người tham gia họp không?
a)
Không
b)
82.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, anh/chị cần hủy bỏ dữ liệu trên máy tính trước khi trả lại không?
a)
b)
Không
83.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trước khi trả lời (Reply)/chuyển tiếp (Forward) thư điện tử cho người khác, anh/chị phải xem xét cẩn thận điều gì? (chọn đáp án đúng nhất)
a)
Địa chỉ gửi (địa chỉ Email người nhận)
b)
Địa chỉ Email người gửi
c)
Tính đúng đắn của nội dung thư điện tử
d)
Địa chỉ gửi (địa chỉ Email người nhận); tính đúng đắn của nội dung thư điện tử; mức độ an toàn, bảo mật của tập tin đính kèm
84.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, anh/chị có phải xem xét tính đúng đắn của nội dung thư trước khi trả lời (Reply)/chuyển tiếp (Forward) không?
a)
Không
b)
85.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, anh/chị có được dùng một mật khẩu cho nhiều user khác nhau không?
a)
b)
Không
86.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trước khi họp trực tuyến người tổ chức có phải thông báo yêu cầu an toàn bảo mật trước khi họp không?
a)
b)
Không
87.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trước khi trả lời (Reply)/chuyển tiếp (Forward) thư điện tử cho người khác, anh/chị phải xem xét cẩn thận điều gì? (Chọn đáp án đúng nhất)
a)
Địa chỉ gửi (địa chỉ Email người nhận)
b)
Địa chỉ gửi (địa chỉ Email người nhận); Tính đúng đắn của nội dung thư điện tử; Mức độ an toàn, bảo mật của tập tin đính kèm
c)
Địa chỉ Email người gửi
d)
Tính đúng đắn của nội dung thư điện tử
88.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trước khi trả lời (Reply)/chuyển tiếp (Forward) thư điện tử cho người khác, anh/chị có phải xem xét cẩn thận địa chỉ của người gửi không?
a)
b)
Không
89.
Cách nào sau đây là tốt nhất để chống lại điểm yếu bảo mật trong phần mềm hệ điều hành?
a)
Cập nhật đầy đủ bản vá an ninh bảo mật
b)
Cài đặt lại hệ điều hành
c)
Sao lưu hệ thống thường xuyên
d)
Shut down hệ thống khi không sử dụng
90.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống thông tin cấp độ 2 là hệ thống thông tin có tiêu chí nào sau đây? (chọn đáp án đúng nhất)
a)
Hệ thống thông tin phục vụ hoạt động nội bộ của Agribank, có xử lý thông tin riêng, thông tin cá nhân của người sử dụng, thông tin hạn chế tiếp cận theo quy định của Agribank nhưng không xử lý thông tin bí mật nhà nước; Hệ thống cơ sở hạ tầng thông tin phục vụ hoạt động của một số bộ phận thuộc Agribank
b)
Hệ thống thông tin phục vụ khách hàng không yêu cầu vận hành 24/7; Hệ thống cơ sở hạ tầng thông tin phục vụ hoạt động của một số bộ phận thuộc Agribank
c)
Hệ thống thông tin phục vụ hoạt động nội bộ của Agribank, có xử lý thông tin riêng, thông tin cá nhân của người sử dụng, thông tin hạn chế tiếp cận theo quy định của Agribank nhưng không xử lý thông tin bí mật nhà nước; Hệ thống thông tin phục vụ khách hàng không yêu cầu vận hành 24/7; Hệ thống cơ sở hạ tầng thông tin phục vụ hoạt động của một số bộ phận thuộc Agribank
d)
Hệ thống thông tin phục vụ hoạt động nội bộ của Agribank, có xử lý thông tin riêng, thông tin cá nhân của người sử dụng, thông tin hạn chế tiếp cận theo quy định của Agribank nhưng không xử lý thông tin bí mật nhà nước; Hệ thống thông tin phục vụ khách hàng không yêu cầu vận hành 24/7 Agribank
91.
Khi đối tác vào làm việc trong khu vực phòng thiết bị/ máy chủ, anh/chị phải làm gì để đảm bảo an toàn theo quy định?
a)
Phổ biến nội quy, quy định làm việc trong phòng máy chủ cho đối tác
b)
Cử người giám sát đối tác trong suốt quá trình làm việc
c)
Phổ biến nội quy, quy định làm việc trong phòng máy chủ cho đối tác và cử người giám sát đối tác trong suốt quá trình làm việc
92.
Anh/chị thiết lâp mạng Wireless LAN cho chi nhánh như thế nào để đảm bảo an toàn, tuân thủ quy định?
a)
Sử dụng cơ chế mã hóa, xác thực mạnh WPA-2 (hoặc cao hơn)
b)
Các điểm truy cập không dây (Access Point) phải được quản trị tập trung tại đơn vị
c)
Cấu hình giới hạn địa chỉ MAC, chỉ những thiết bị đầu cuối được cho phép mới kết nối được hệ thống mạng không dây của Agribank
d)
Thực hiện tất cả các yêu cầu trên
93.
Theo quy định, máy tính làm việc tại cơ quan có bắt buộc Join Domain không?
a)
b)
Không
94.
Nếu muốn cài phần mềm ngoài danh mục cho phép của Agribank, anh chị có phải trình Thủ trưởng đơn vị phê duyệt không?
a)
Không
b)
95.
Theo anh/chị tiêu chuẩn ISO 27001 là tiêu chuẩn áp dụng cho lĩnh vực nào
a)
Quản lý chất lượng dịch vụ công nghệ thông tin
b)
Quản lý an toàn thông tin
c)
Quản lý rủi ro an toàn thông tin
d)
Quản lý chất lượng
96.
Trung tâm CNTT đã đạt chứng nhận nào dưới đây
a)
Đạt ISO 27001:2005
b)
Đạt ISO 27001:2013
c)
Đạt ISO 27001:2022
97.
Theo anh/chị An toàn thông tin bao gồm các thuộc tính là gì
a)
Đảm bảo tính bí mật; đảm bảo tính xác thực
b)
Đảm bảo tính sẵn sàng; đảm bảo tính bí mật; đảm bảo tính toàn vẹn
c)
Đảm bảo tính toàn vẹn; đảm bảo tính chống từ chối
d)
Đảm bảo tính toàn vẹn; đảm bảo tính bí mật
98.
PDCA viết tắt của cụm từ nào
a)
Plan-Do-Check-Actions
b)
Plan-Do-Check-Acept
c)
Prepare-Do-Check-Action
99.
Theo tiêu chuẩn ISO 27001, TTCNTT bắt buộc phải xây dựng tuyên bố áp dụng (SOA) phù hợp với tiêu chuẩn và thực tế hoạt động, đúng hay sai
a)
Sai
b)
Đúng
100.
Theo tiêu chuẩn ISO, tài sản CNTT được xác định là những loại nào
a)
Con người, quy trình, thông tin, phần cứng, phần mềm, hệ thống phụ trợ
b)
Con người, phần cứng, phần mềm
c)
Thông tin, phần cứng, phần mềm
101.
Theo tiêu chuẩn ISO 27001, TTCNTT phải thực hiện đánh giá nội bộ ít nhất 1 năm 01 lần, đúng hay sai
a)
Đúng
b)
Sai
102.
Theo tiêu chuẩn ISO 27001, TTCNTT phải có biện pháp quản lý rủi ro an toàn thông tin, đúng hay sai
a)
Sai
b)
Đúng
103.
Theo yêu cầu của tiêu chuẩn ISO 27001, TTCNTTcó phải thành lập bộ phận quản lý hệ thống an toàn thông tin hay không
a)
Không
b)
104.
Theo yêu cầu của tiêu chuẩn ISO 27001, hàng năm TTCNTTcó phải tổ chức đào tạo nâng cao nhận thức của người dùng về an toàn thông tin
a)
b)
Không
105.
Theo quy định bảo hành bảo trì, chương trình phần mềm tin học gồm những gì
a)
Chương trình phần mềm ứng dụng do Agribank mua bản quyền sử dụng; Các phần mềm do Agribank tự phát triển; Phần mềm hệ thống; Hệ quản trị cơ sở dữ liệu
b)
Chương trình phần mềm ứng dụng do Agribank mua bản quyền sử dụng; Các phần mềm do Agribank tự phát triển; Các trang website thông tin chuyên dùng của Agribank; Phần mềm hệ thống; Hệ quản trị cơ sở dữ liệu
c)
Phần mềm hệ thống; Hệ quản trị cơ sở dữ liệu
106.
Theo quy định, trước khi tiến hành sửa chữa, thay thế, anh/chị có phải thực hiện sao lưu cấu hình và dữ liệu có trên thiết bị không
a)
b)
Không
107.
Trước khi đem thiết bị tin học ra ngoài trụ sở để bảo hành/ sửa chữa, anh/chị phải có biện pháp xóa bỏ hoàn toàn dữ liệu để ngăn ngừa việc khôi phục dữ liệu không
a)
Không
b)
108.
Theo Quy trình bảo hành bảo trì trang thiết bị tin học trong hệ thống Agribank, bảo hành, bảo trì từ xa chỉ được thực hiện khi hệ thống mạng dùng để truy cập của Đơn vị được trang bị các công cụ bảo mật nào
a)
Thiết bị tường lửa; phân vùng mạng riêng; thiết bị hoặc chương trình phần mềm phòng chống virus/mã độc
b)
Thiết bị mã hóa đường truyền; thiết bị tường lửa; phân vùng mạng riêng; thiết bị hoặc chương trình phần mềm phòng chống virus/mã độc
c)
Thiết bị mã hóa đường truyền; thiết bị tường lửa; thiết bị hoặc chương trình phần mềm phòng chống virus/mã độc
d)
Thiết bị mã hóa đường truyền; thiết bị tường lửa; phân vùng mạng riêng
109.
Theo quy định, đơn vị có phải xây dựng kịch bản kỹ thuật bảo trì cho từng trang thiết bị tin học/ hệ thống trang thiết bị tin học không
a)
b)
Không
110.
Theo quy định, anh/chị có phải xây dựng phương án dự phòng khi xảy ra sự cố trong quá trình bảo trì không
a)
b)
Không
111.
Theo quy định, đơn vị có thể yêu cầu đối tác thực hiện bảo trì đột xuất không
a)
b)
Không
112.
Bảo trì phần cứng gồm các công việc chính nào sau đây? (chọn đáp án đúng nhất)
a)
Vệ sinh công nghiệp thiết bị phần cứng; sao lưu cấu hình; hiệu chỉnh thông số để đảm bảo hoạt động ổn định; kiểm tra môi trường hoạt động; phát hiện/ đề xuất/ thực hiện thay thế thiết bị
b)
Vệ sinh công nghiệp thiết bị phần cứng; sao lưu cấu hình; hiệu chỉnh thông số để đảm bảo hoạt động ổn định
c)
Kiểm tra môi trường hoạt động; phát hiện/ đề xuất/ thực hiện thay thế thiết bị
113.
Bảo trì phần mềm có bao gồm việc kiểm tra hoạt động của máy chủ (CPU, RAM, DISK...) cài đặt phần mềm đó không
a)
Không
b)
114.
Hoạt động kiểm tra, rà soát, dọn dẹp thiết bi lưu trữ/ ổ cứng có phải là một trong các nhiệm vụ của việc bảo trì phần mềm không
a)
b)
Không
115.
Theo Quy trình quản lý thay đổi CNTT, trong các thay đổi sau đây, thay đổi nào là thay đổi khẩn cấp? (Chọn đáp án đúng nhất)
a)
Là những thay đổi cần ưu tiên thực hiện ngay nhằm khắc phục các sự cố ảnh hưởng hoặc có khả năng ảnh hưởng nghiêm trọng đến dịch vụ
b)
Là những thay đổi, nâng cấp liên quan đến các thành phần, thiết bị (phần cứng, phần mềm, ứng dụng, tham số, cấu hình …) ảnh hưởng đến dịch vụ CNTT của hệ thống Agribank
c)
Thay đổi liên quan đến các tham số của các ứng dụng
116.
Theo quy định, hệ thống thông tin cấp độ 4 trở lên phải áp dụng biện pháp xác thực đa yếu tố, đúng hay sai
a)
Sai
b)
Đúng
117.
Agribank đã trang bị công cụ phần mềm nào giúp anh/chị quản lý thay đổi, quản lý sự cố
a)
Phần mềm quản lý công việc
b)
Phần mềm quản lý chất lượng dịch vụ CNTT (ITSM)
c)
Phần mềm Eoffice
d)
Không có phần mềm nào
118.
Phân biệt sự khác nhau giữa CC và BCC khi gửi Email
a)
CC được sử dụng khi bạn muốn chỉ có một người nhận chính Email và những người khác nhận được bản sao của Email
b)
BCC là kiểu gửi hữu ích khi bạn muốn gửi các bản copy đến những người khác, và không muốn họ biết về việc bạn gửi thêm các bản copy cho người khác
c)
CC được sử dụng khi bạn muốn chỉ có một người nhận chính Email và những người khác nhận được bản sao của Email, BCC là kiểu gửi hữu ích khi bạn muốn gửi các bản copy đến những người khác, và không muốn họ biết về việc bạn gửi thêm các bản copy cho người khác
119.
Tính toàn vẹn dữ liệu là gì
a)
Nội dung dữ liệu nhận được không bị thay đổi so với nguồn gửi đi
b)
Dung lượng dữ liệu nhận được không thay đổi so với nguồn gửi đi
120.
An toàn thông tin là gì
a)
Đảm bảo tính bí mật, tính riêng tư, tính toàn vẹn
b)
Đảm bảo tính sẵn sàng Tính riêng tư
c)
Đảm bảo tính toàn vẹn, tính bí mật
d)
Đảm bảo tính bí mật, tính toàn vẹn, tính sẵn sàng
121.
Anh chị có nên thường xuyên cập nhật bản vá cho phần mềm hệ điều hành để đảm bảo an toàn
a)
b)
Không
122.
Qua rà soát, anh/chị phát hiện một máy tính trong công ty đã bị chiếm quyền điều khiển và cài đặt phần mềm cho phép chúng truy cập từ xa vào máy tính nạn nhân. Theo anh/chị đây là loại phần mềm độc hại gì
a)
A Worm
b)
Crypto malware
c)
A Trojan
d)
A Backdoor
123.
Bên A gửi thông điệp có nội dung là “chúc mừng” đến bên B, Bên B nhận được thông điệp có nội dung là “chúc mừng 123”, quá trình truyền thông tin đã bị can thiệp ở giữa. Tính chất nào sau đây đã bị ảnh hưởng sau quá trình truyền tin này?
a)
Tính bí mật
b)
Tính sẵn sàng
c)
Tính toàn vẹn
d)
Tính bí mật và tính toàn vẹn
124.
Khi một hacker cố gắng tấn công một máy chủ qua Internet nó được gọi là loại tấn công gì
a)
Tấn công từ xa
b)
Tấn công truy cập vật lý
c)
Truy cập địa phương
d)
Tấn công nội bộ
125.
Loại tấn công nào từ chối quyền truy cập của người dùng vào tài nguyên mạng
a)
DoS
b)
Worm
c)
Logic bomb
d)
Social engineering
126.
Khi gửi thư điện tử có đính kèm file, anh/chị nên làm gì để đảm bảo an toàn cho file dữ liệu
a)
Nén file
b)
Nén file và đặt mật khẩu
127.
Bộ phận hỗ trợ mức 1 (service desk) hiện nay đang thuộc phòng nào của TTCNTT
a)
Phòng Giám sát hệ thống
b)
Phòng Hỗ trợ chi nhánh
c)
Phòng Giám sát hệ thống; Phòng Tin học trụ sở chính
d)
Phòng Tin học trụ sở chính
128.
Theo Quy trình số 3133/QTr-NHNo-CN ngày 31/12/2022 của Tổng Giám đốc về Xử lý khủng hoảng khi xảy ra sự cố an toàn thông tin mạng nghiêm trọng tại Agribank; Sự cố an toàn thông tin mạng nghiêm trọng là sự cố do tấn công an ninh mạng vào hệ thống thông tin của Agribank và gây ra hậu quả nghiêm trọng, bao gồm một trong các trường hợp nào
a)
Hệ thống thông tin bị tấn công gây ra mất tiền của Agribank, khách hàng và bị tấn công gây ra tê liệt hệ thống thông tin, không cung cấp được dịch vụ cho khách hàng
b)
Dữ liệu tuyệt mật/bí mật hoặc dữ liệu khách hàng bị lộ lọt ra bên ngoài Agribank và hệ thống thông tin bị chiếm quyền điều khiển, tấn công leo thang hoặc tấn công trên diện rộng làm tổn hại cho các hệ thống thông tin của Agribank
c)
Hệ thống thông tin bị tấn công gây ra mất tiền của Agribank, khách hàng và bị tấn công gây ra tê liệt hệ thống thông tin, không cung cấp được dịch vụ cho khách hàng và dữ liệu tuyệt mật/bí mật hoặc dữ liệu khách hàng bị lộ lọt ra bên ngoài Agribank và hệ thống thông tin bị chiếm quyền điều khiển, tấn công leo thang hoặc tấn công trên diện rộng làm tổn hại cho các hệ thống thông tin của Agribank
129.
Theo Quy trình số 3133/QTr-NHNo-CN ngày 31/12/2022 của Tổng Giám đốc về Xử lý khủng hoảng khi xảy ra sự cố an toàn thông tin mạng nghiêm trọng tại Agribank; nguyên tắc xử lý khủng hoảng khi xảy ra sự cố là gì
a)
Khắc phục sự cố và phục hồi hoạt động của hệ thống thông tin một cách nhanh nhất (nếu hệ thống bị phá hoại)
b)
Giảm thiểu thiệt hại thấp nhất
c)
Khắc phục sự cố và phục hồi hoạt động của hệ thống thông tin một cách nhanh nhất (nếu hệ thống bị phá hoại) hoặc giảm thiểu thiệt hại thấp nhất và phải duy trì hoạt động bình thường của hệ thống thông tin với sự giám sát an ninh ở mức độ cao (trường hợp hệ thống không bị phá hoại mà chỉ lộ lọt thông tin)
130.
Theo Quy trình số 3133/QTr-NHNo-CN ngày 31/12/2022 của Tổng Giám đốc về Xử lý khủng hoảng khi xảy ra sự cố an toàn thông tin mạng nghiêm trọng tại Agribank; Khi xảy ra sự cố an toàn thông tin mạng nghiêm trọng tại Agribank thực hiện theo các bước xử lý như thế nào
a)
Phát hiện, báo cáo sự cố; Triệu tập Ban ứng cứu sự cố; Xác định nguyên nhân, đánh giá tác động và phân công thực hiện; Xử lý sự cố; Triển khai công tác truyền thông; Hồi phục sau khủng hoảng; Tổng kết
b)
Phát hiện, báo cáo sự cố; Xác định nguyên nhân, đánh giá tác động và phân công thực hiện; xử lý sự cố; Triển khai công tác truyền thông; Hồi phục sau khủng hoảng; Tổng kết
c)
Phát hiện, báo cáo sự cố; Triệu tập Ban ứng cứu sự cố; Xác định nguyên nhân, đánh giá tác động và phân công thực hiện; Xử lý sự cố; Hồi phục sau khủng hoảng; Tổng kết
d)
Phát hiện, báo cáo sự cố; Triệu tập Ban ứng cứu sự cố; Xác định nguyên nhân, đánh giá tác động và phân công thực hiện; Xử lý sự cố; Triển khai công tác truyền thông; Hồi phục sau khủng hoảng
131.
Theo Quy trình số 3133/QTr-NHNo-CN ngày 31/12/2022 của Tổng Giám đốc về Xử lý khủng hoảng khi xảy ra sự cố an toàn thông tin mạng nghiêm trọng tại Agribank; các giải pháp kỹ thuật để xử lý sự cố an toàn thông tin mạng nghiêm trọng là gì
a)
Cô lập hệ thống; kích hoạt hoạt động hệ thống dự phòng; xử lý sự cố; khôi phục hệ thống
b)
Kích hoạt hoạt động hệ thống dự phòng; xử lý sự cố; khôi phục hệ thống
c)
Cô lập hệ thống; kích hoạt hoạt động hệ thống dự phòng; xử lý sự cố
d)
Cô lập hệ thống; xử lý sự cố; khôi phục hệ thống
132.
Theo Quy trình số 3133/QTr-NHNo-CN ngày 31/12/2022 của Tổng Giám đốc về Xử lý khủng hoảng khi xảy ra sự cố an toàn thông tin mạng nghiêm trọng tại Agribank; triển khai công tác truyền thông phải thực hiện đánh giá tình huống sự cố, xây dựng kế hoạch và kịch bản xử lý khủng hoảng truyền thông tối thiểu gồm các nội dung nào
a)
Xác định mục tiêu; xác định tình huống và dự đoán mức độ truyền thông; xác định các biện pháp và phương pháp xử lý; xác định lộ trình thực hiện; phân công tổ chức thực hiện; báo cáo các cấp có thẩm quyền
b)
Xác định tình huống và dự đoán mức độ truyền thông; xác định các biện pháp và phương pháp xử lý; xác định lộ trình thực hiện; phân công tổ chức thực hiện; báo cáo các cấp có thẩm quyền
c)
Xác định mục tiêu; xác định tình huống và dự đoán mức độ truyền thông; xác định các biện pháp và phương pháp xử lý; phân công tổ chức thực hiện; báo cáo các cấp có thẩm quyền
d)
Xác định mục tiêu; xác định tình huống và dự đoán mức độ truyền thông; xác định các biện pháp và phương pháp xử lý; xác định lộ trình thực hiện; báo cáo các cấp có thẩm quyền
133.
Theo Quy trình số 3133/QTr-NHNo-CN ngày 31/12/2022 của Tổng Giám đốc về Xử lý khủng hoảng khi xảy ra sự cố an toàn thông tin mạng nghiêm trọng tại Agribank;hồi phục sau khủng hoảng phải thực hiện các công việc gì
a)
Sau khi đã khôi phục hệ thống cung cấp dịch vụ trở lại cho khách hàng, ban ứng cứu sự cố xác nhận hệ thống đang hoạt động bình thường; Phân công cán bộ liên tục giám sát hệ thống sau khi xử lý sự cố đảm bảo không có bất thường trên hệ thống; Thông báo cho khách hàng để sử dụng dịch vụ (nếu cần) và theo dõi thông tin phản hồi của khách hàng về tình trạng dịch vụ
b)
Sau khi đã khôi phục hệ thống cung cấp dịch vụ trở lại cho khách hàng, ban ứng cứu sự cố xác nhận hệ thống đang hoạt động bình thường và báo cáo Tổng Giám đốc, Hội đồng thành viên Agribank về việc dịch vụ đã hoạt động trở lại; Phân công cán bộ liên tục giám sát hệ thống sau khi xử lý sự cố đảm bảo không có bất thường trên hệ thống
c)
Sau khi đã khôi phục hệ thống cung cấp dịch vụ trở lại cho khách hàng, ban ứng cứu sự cố xác nhận hệ thống đang hoạt động bình thường và báo cáo Tổng Giám đốc, Hội đồng thành viên Agribank về việc dịch vụ đã hoạt động trở lại; Thông báo cho khách hàng để sử dụng dịch vụ (nếu cần) và theo dõi thông tin phản hồi của khách hàng về tình trạng dịch vụ
d)
Sau khi đã khôi phục hệ thống cung cấp dịch vụ trở lại cho khách hàng, ban ứng cứu sự cố xác nhận hệ thống đang hoạt động bình thường và báo cáo Tổng Giám đốc, Hội đồng thành viên Agribank về việc dịch vụ đã hoạt động trở lại; Phân công cán bộ liên tục giám sát hệ thống sau khi xử lý sự cố đảm bảo không có bất thường trên hệ thống; Thông báo cho khách hàng để sử dụng dịch vụ (nếu cần) và theo dõi thông tin phản hồi của khách hàng về tình trạng dịch vụ
134.
Hành vi nào sao đây được xem là vi phạm quy trình, gây rủi ro cho hệ thống của Agribank?
a)
Sử dụng máy tính công cộng để kết nối VPN vào hệ thống mạng của Agribank
b)
Sử dụng máy tính ở nhà để kết nối VPN vào hệ thống mạng của Agribank
c)
Sử dụng máy tính xách tay được cấp bởi cơ quan để kết nối VPN từ hệ thống mạng nội bộ
d)
Đáp án 1 và 3
135.
Đơn vị nào lập đề nghị theo Mẫu 01-VPN thay đổi nhu cầu sử dụng kết nối VPN Site-to-Site gửi Trung tâm CNTT (qua phòng Mạng truyền thông)?
a)
Đơn vị nghiệp vụ
b)
Chi nhánh
c)
Đơn vị chủ quản
d)
Đối tác/bên thứ ba
136.
Trường hợp chỉ có nhu cầu nâng cấp hạ tầng VPN chi nhánh, đối tác/bên thứ ba gửi đề nghị trực tiếp cho đơn vị nào?
a)
Phòng Mạng truyền thông
b)
Phòng Kỹ thuật hạ tầng
c)
Đơn vị chủ quản hệ thống thông tin
d)
Trung tâm CNTT
137.
Hành vi nào sao đây được xem là vi phạm quy trình, gây rủi ro cho hệ thống của Agribank?
a)
Sử dụng máy tính công cộng để kết nối VPN vào hệ thống mạng của Agribank
b)
Sử dụng máy tính ở nhà để kết nối VPN vào hệ thống mạng của Agribank
c)
Sử dụng máy tính xách tay được cấp bởi cơ quan để kết nối VPN từ hệ thống mạng nội bộ
d)
Đáp án 1 và 3
138.
Đơn vị nào lập đề nghị theo Mẫu 01-VPN thay đổi nhu cầu sử dụng kết nối VPN Site-to-Site gửi Trung tâm CNTT (qua phòng Mạng truyền thông)?
a)
Đơn vị nghiệp vụ
b)
Chi nhánh
c)
Đơn vị chủ quản
d)
Đối tác/bên thứ ba
139.
Trường hợp chỉ có nhu cầu nâng cấp hạ tầng VPN chi nhánh, đối tác/bên thứ ba gửi đề nghị trực tiếp cho đơn vị nào?
a)
Phòng Mạng truyền thông
b)
Phòng Kỹ thuật hạ tầng
c)
Đơn vị chủ quản hệ thống thông tin
d)
Trung tâm CNTT
140.
Trong quản lý truy cập mạng từ xa qua VPN Đơn vị chủ quản có trách nhiệm?
a)
Đầu mối tiếp nhận thông tin yêu cầu truy cập hệ thống thông tin do đơn vị quản lý, lập đề nghị và tạo ticket trên hệ thống ITSM
b)
Phối hợp với phòng Mạng truyền thông lập phương án kết nối VPN
c)
Rà soát nhu cầu, các thay đổi yêu cầu sử dụng kết nối VPN
d)
Tất cả các đáp án đều đúng
141.
Quy trình số 3133/QTr-NHNo-CN ngày 31/12/2022 của Tổng Giám đốc về Xử lý khủng hoảng khi xảy ra sự cố an toàn thông tin mạng nghiêm trọng tại Agribank ban hành nhằm mục đích gì?
a)
Hướng dẫn trình tự, cách thức phối hợp thực hiện giữa các đơn vị, nhóm ứng cứu, cá nhân có liên quan và các đối tác bên ngoài, các cơ quan chức năng của Nhà nước (nếu cần) để kiểm soát quá trình xử lý khủng hoảng khi hệ thống thông tin của Agribank bị tấn công an ninh mạng và xảy ra sự cố an toàn thông tin mạng nghiêm trọng, gây ra ảnh hưởng đến hoạt động, cung cấp dịch vụ công nghệ thông tin của Agribank nhằm giảm thiểu tác động, thiệt hại của sự cố một cách nhanh chóng, hiệu quả
b)
Quy định nhiệm vụ và quyền hạn của Ban chỉ đạo ứng cứu sự cố an toàn thông tin mạng nghiêm trọng để thực hiện chỉ đạo các đơn vị, nhóm ứng cứu và cá nhân có liên quan trong quá trình xử lý khủng hoảng nhằm giảm thiểu tác động, thiệt hại, ảnh hưởng đến uy tín và thương hiệu của Agribank
c)
Hướng dẫn trình tự, Cách thức phối hợp thực hiện giữa các đơn vị, nhóm ứng cứu, cá nhân có liên quan và các đối tác bên ngoài, các cơ quan chức năng của Nhà nước (nếu cần) để kiểm soát quá trình xử lý khủng hoảng khi hệ thống thông tin của Agribank bị tấn công an ninh mạng và xảy ra sự cố an toàn thông tin mạng nghiêm trọng, gây ra ảnh hưởng đến hoạt động, cung cấp dịch vụ công nghệ thông tin của Agribank nhằm giảm thiểu tác động, thiệt hại của sự cố một cách nhanh chóng, hiệu quả; Quy định nhiệm vụ và quyền hạn của Ban chỉ đạo ứng cứu sự cố an toàn thông tin mạng nghiêm trọng để thực hiện chỉ đạo các đơn vị, nhóm ứng cứu và cá nhân có liên quan trong quá trình xử lý khủng hoảng nhằm giảm thiểu tác động, thiệt hại, ảnh hưởng đến uy tín và thương hiệu của Agribank
142.
Anh/Chị hãy cho biết Quy chế số 1879/QĐ-NHNo-CNTT được xây dựng dựa trên Quy định nào của Ngân hàng Nhà nước?
a)
Thông tư 09/2020/TT-NHNN.
b)
Thông tư 18/2018/TT-NHNN
c)
Luật ATTT ngày 12/6/2018
d)
Nghị định 85/2016/NĐ-CP
143.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, Anh/chị cần thực hiện những yêu cầu nào sau đây để đảm bảo an toàn khi thu hồi/loại bỏ thiết bị tin học?
a)
Yêu cầu người dùng sao lưu dữ liệu; Hủy bỏ toàn bộ các dữ liệu; Không được cho kết nối vào hệ thống mạng của Agribank các thiết bị đã được phê duyệt thanh lý, Hủy bỏ hoặc lưu kho
b)
Hủy bỏ toàn bộ các dữ liệu trên các thiết bị cũ và đảm bảo không có khả năng khôi phục lại
c)
Không được cho kết nối vào hệ thống mạng của Agribank các thiết bị đã được phê duyệt thanh lý, hủy bỏ hoặc lưu kho
144.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, khi cài đặt máy tính, anh/chị cần phải tuân thủ các yêu cầu nào dưới đây? (Chọn đáp án đúng nhất)
a)
Cài phần mềm có bản quyền, Nguồn gốc rõ ràng và phải nằm trong danh mục phần mềm Agribank cho phép cài đặt; cài đặt phần mềm diệt mã độc theo quy định của Agribank; cập nhật thường xuyên Firmware, bản vá lỗi cho hệ điều hành, ứng dụng; đóng tất cả các dịch vụ không cần thiết và gỡ bỏ các phần mềm, ứng dụng không sử dụng hoặc không cần thiết; bật cơ chế ghi nhật ký hoạt động (Log file)
b)
Cài đặt các phần mềm cần thiết để phục vụ công việc
c)
Đóng tất cả các dịch vụ không cần thiết và gỡ bỏ các phần mềm, ứng dụng không sử dụng hoặc không cần thiết; bật cơ chế ghi nhật ký hoạt động (Log file)
d)
Cài đặt phần mềm diệt mã độc theo quy định của Agribank; cập nhật thường xuyên Firmware, bản vá lỗi cho hệ điều hành, ứng dụng; đóng tất cả các dịch vụ không cần thiết và gỡ bỏ các phần mềm, ứng dụng không sử dụng hoặc không cần thiết; bật cơ chế ghi nhật ký hoạt động (Log file)
145.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, đối với việc quản trị vận hành các hệ thống thông tin từ cấp độ 3 trở lên phải tiến hành tách biệt nhân sự giữa các nhiệm vụ gì? (chọn đáp án đúng nhất)
a)
Phát triển với quản trị vận hành hệ thống thông tin; phát triển với vận hành hệ thống thông tin; kiểm tra về an toàn thông tin với phát triển, quản trị và vận hành hệ thống thông tin
b)
Phát triển với quản trị vận hành hệ thống thông tin; phát triển với vận hành hệ thống thông tin; quản trị với vận hành hệ thống thông tin; kiểm tra về an toàn thông tin với phát triển, quản trị và vận hành hệ thống thông tin
c)
Phát triển với vận hành hệ thống thông tin; quản trị với vận hành hệ thống thông tin; kiểm tra về an toàn thông tin với phát triển, quản trị và vận hành hệ thống thông tin
146.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, tài sản CNTT gồm có những loại nào sau đây? (chọn đáp án đúng nhất)
a)
Tài sản vật lý; tài sản phần mềm; Tài sản thông tin
b)
Tài sản phần mềm; tài sản cá nhân
c)
Tài sản thông tin; tài sản phần cứng
d)
Tài sản phần mềm; tài sản phần cứng
147.
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, người quản trị, vận hành hệ thống có trách nhiệm gì? (chọn đáp án đúng nhất)
a)
Tuân thủ các quy định an toàn, bảo mật, quy trình quản trị vận hành hệ thống thông tin của Agribank
b)
Ghi đầy đủ nhật ký quá trình quản trị, vận hành hệ thống
c)
Thực hiện theo dõi, cập nhật, cảnh báo hoặc dự báo các lỗi, các nguy cơ mất an toàn, bảo mật. Đề xuất các biện pháp điều chỉnh hoặc nâng cấp/cải tiến hệ thống để ngăn chặn các sự cố gây mất an toàn, bảo mật thông tin
d)
Tuân thủ các quy định an toàn, Bảo mật, quy trình quản trị vận hành hệ thống thông tin của Agribank; ghi đầy đủ nhật ký quá trình quản trị, vận hành hệ thống; thực hiện theo dõi, cập nhật, cảnh báo hoặc dự báo các lỗi, các nguy cơ mất an toàn, bảo mật. Đề xuất các biện pháp điều chỉnh hoặc nâng cấp/cải tiến hệ thống để ngăn chặn các sự cố gây mất an toàn, bảo mật thông tin
148.
Theo quy định, Đơn vị phải hoàn thành xây dựng và trình cấp có thẩm quyền phê duyệt phương án bảo trì trước khi hết hạn bảo hành bao lâu?
a)
03 tháng
b)
06 tháng
c)
09 tháng
149.
Theo Quy trình bảo hành bảo trì trang thiết bị tin học trong hệ thống Agribank,quy định thời hạn bảo hành như thế nào?
a)
Tối thiểu 03 năm đối với trang thiết bị dự án nhóm A; 02 năm với dự án nhóm B
b)
Tối thiểu 02 năm đối với trang thiết bị dự án nhóm A; Tối thiểu 01 năm với dự án nhóm B
c)
36 tháng
150.
Theo quy định, các linh kiện/ thiết bị phần cứng được thay thế trong kỳ bảo trì cuối cùng của hợp đồng bảo trì phải được bảo hành theo tiêu chuẩn của hãng trong thời gian tối thiểu bao lâu kể từ ngày thay thế?
a)
Tối thiểu 03 tháng
b)
Tối thiểu 04 tháng
c)
Tối thiểu 06 tháng
d)
Tối thiểu 12 tháng
151.
Mật khẩu nào sau đây được coi là mạnh?
a)
Mật khẩu ngắn và dễ nhớ, sử dụng thông tin cá nhân như tên, ngày sinh
b)
Mật khẩu dài và phức tạp, kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt
c)
Mật khẩu sử dụng cùng một chuỗi ký tự cho nhiều tài khoản khác nhau
d)
Mật khẩu được ghi chép lại và lưu trữ ở nơi dễ nhìn thấy
152.
Hành động nào sau đây KHÔNG được coi là một hành vi lừa đảo qua mạng?
a)
Gửi email giả mạo cơ quan chức năng yêu cầu cung cấp thông tin cá nhân
b)
Gọi điện thoại thông báo trúng thưởng và dụ dỗ chuyển tiền
c)
Tạo website giả mạo trang web của ngân hàng để đánh cắp thông tin tài khoản
d)
Gửi tin nhắn SMS yêu cầu xác nhận thông tin tài khoản ngân hàng
153.
Khi truy cập website, bạn nên chú ý điều gì để đảm bảo an toàn thông tin?
a)
Truy cập bất kỳ website nào mà bạn gặp phải trên mạng
b)
Kiểm tra kỹ địa chỉ website trước khi truy cập, đảm bảo website có sử dụng giao thức HTTPS.
c)
Cung cấp thông tin cá nhân và mật khẩu tài khoản trên mọi website
d)
Cài đặt phần mềm chặn quảng cáo và tệp đính kèm không rõ nguồn gốc
154.
Mục đích chính của việc mã hóa dữ liệu là gì?
a)
Tăng chất lượng của dữ liệu
b)
Bảo vệ dữ liệu khỏi bị đánh cắp hoặc truy cập trái phép
c)
Tiết kiệm dung lượng lưu trữ dữ liệu
d)
Giảm kích thước của dữ liệu
155.
Nguy cơ nào sau đây KHÔNG liên quan đến việc sử dụng Wi-Fi công cộng?
a)
Bị đánh cắp thông tin cá nhân và mật khẩu tài khoản.
b)
Mắc virus và phần mềm độc hại.
c)
Truy cập vào các website bị chặn.
d)
Gặp sự cố kết nối mạng.
156.
Để bảo mật tài khoản ngân hàng, bạn nên thực hiện những biện pháp nào sau đây?
a)
Sử dụng chung mật khẩu tài khoản ngân hàng cho nhiều dịch vụ khác nhau.
b)
Thường xuyên thay đổi mật khẩu tài khoản ngân hàng và giữ bí mật.
c)
Cung cấp thông tin tài khoản ngân hàng cho người lạ qua điện thoại hoặc email.
d)
Giao dịch trực tuyến trên website không uy tín và không có chứng chỉ bảo mật.
157.
Tại sao bạn nên sao lưu dữ liệu thường xuyên?
a)
Để làm chậm máy tính.
b)
Để tiết kiệm dung lượng ổ cứng.
c)
Để tránh mất dữ liệu quan trọng trong trường hợp máy tính gặp sự cố.
d)
Để tăng tốc độ internet.
158.
Khi nhận được email lạ, bạn nên thực hiện hành động nào sau đây?
a)
Mở email và nhấp vào các liên kết trong email.
b)
Xóa email ngay lập tức mà không cần xem nội dung.
c)
Cẩn thận kiểm tra địa chỉ email người gửi, nội dung email và các liên kết trước khi thực hiện bất kỳ hành động nào
d)
Chuyển tiếp email cho người khác để nhờ họ xác minh
159.
Bạn nên làm gì khi thấy một quảng cáo trực tuyến đáng ngờ?
a)
Bỏ qua quảng cáo và không nhấp vào.
b)
Nhấp vào quảng cáo để tìm hiểu thêm.
c)
Chia sẻ quảng cáo cho bạn bè.
d)
Báo cáo quảng cáo cho cơ quan chức năng
160.
Khi sử dụng mật khẩu cho các tài khoản trực tuyến, bạn nên lưu ý điều gì?
a)
Sử dụng cùng một mật khẩu cho tất cả các tài khoản.
b)
Sử dụng mật khẩu dễ nhớ và dễ đoán như ngày sinh, tên thú cưng.
c)
Sử dụng mật khẩu dài và phức tạp, kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt.
d)
Ghi chép mật khẩu lại và lưu trữ ở nơi dễ nhìn thấy
161.
Hành động nào sau đây KHÔNG được coi là một hành vi xâm phạm quyền riêng tư trên mạng?
a)
Theo dõi hoạt động trực tuyến của người khác mà không có sự đồng ý của họ.
b)
Sử dụng phần mềm để thu thập thông tin cá nhân của người khác mà không có sự cho phép.
c)
Chia sẻ thông tin cá nhân của người khác mà không có sự đồng ý của họ.
d)
Truy cập vào tài khoản trực tuyến của người khác mà không có mật khẩu
162.
Khi mua sắm trực tuyến, bạn nên chú ý điều gì để đảm bảo an toàn thông tin?
a)
Mua sắm trên bất kỳ website nào mà bạn gặp phải trên mạng.
b)
Cung cấp thông tin thanh toán và thông tin cá nhân trên mọi website mua sắm.
c)
Chọn website mua sắm uy tín, có chứng chỉ bảo mật và sử dụng giao thức HTTPS.
d)
Lưu thông tin thanh toán trên website mua sắm để tiết kiệm thời gian thanh toán cho các lần mua sau
163.
Nghị định số 13/2023/NĐ-CP ngày 17/4/2023 quy định về lĩnh vực gì?
a)
Bảo vệ an ninh mạng
b)
Bảo vệ an toàn vệ sinh thực phẩm
c)
Bảo vệ quyền lợi người tiêu dùng
d)
Bảo vệ dữ liệu cá nhân tại Việt Nam
164.
Tại sao bạn nên cập nhật phần mềm thường xuyên?
a)
Để vá các lỗ hổng bảo mật và tăng cường an ninh.
b)
Để máy tính chạy chậm hơn.
c)
Để làm mới giao diện phần mềm.
d)
Để tăng dung lượng bộ nhớ
165.
Khi sử dụng mạng xã hội, bạn nên thực hiện những biện pháp nào sau đây để bảo vệ quyền riêng tư?
a)
Chia sẻ tất cả thông tin cá nhân của bạn trên mạng xã hội.
b)
Kết bạn với tất cả mọi người trên mạng xã hội.
c)
Sử dụng cài đặt bảo mật để hạn chế quyền truy cập vào thông tin cá nhân của bạn.
d)
Nhấp vào tất cả các liên kết được chia sẻ trên mạng xã hội
166.
Loại tấn công mạng nào sau đây sử dụng email giả mạo để lừa người dùng tiết lộ thông tin cá nhân hoặc mật khẩu?
a)
Phishing
b)
Ransomware
c)
DdoS
d)
Malware
167.
Khi sử dụng USB, bạn nên lưu ý điều gì để tránh lây nhiễm virus?
a)
Cắm USB vào bất kỳ thiết bị nào mà bạn gặp phải.
b)
Không sử dụng phần mềm chống virus để quét USB trước khi sử dụng.
c)
Sử dụng USB chỉ từ những nguồn uy tín và đã được quét virus.
d)
Mở tất cả các tệp tin trên USB mà không cần kiểm tra
168.
Khi sử dụng Internet Banking, bạn nên thực hiện những biện pháp nào để bảo vệ tài khoản của bạn khỏi tấn công mạng?
a)
Sử dụng máy tính công cộng để truy cập Internet Banking.
b)
Cẩn thận kiểm tra địa chỉ website của ngân hàng trước khi đăng nhập.
c)
Cung cấp thông tin tài khoản ngân hàng cho người lạ qua điện thoại hoặc email.
d)
Tắt tính năng xác thực hai yếu tố trên tài khoản Internet Banking
169.
Khi cài đặt phần mềm, bạn nên lưu ý điều gì để đảm bảo an toàn thông tin?
a)
Tải xuống phần mềm từ bất kỳ nguồn nào trên mạng.
b)
Cài đặt phần mềm từ trang web chính thức của nhà phát hành.
c)
Cấp cho phần mềm tất cả các quyền truy cập mà nó yêu cầu.
d)
Cập nhật phần mềm thường xuyên và vá các lỗ hổng bảo mật
170.
Khi nhận được cuộc gọi điện thoại lạ yêu cầu cung cấp thông tin cá nhân hoặc mật khẩu tài khoản, bạn nên thực hiện hành động nào sau đây?
a)
Cúp máy và liên hệ trực tiếp với cơ quan chức năng để xác minh thông tin.
b)
Cung cấp thông tin cá nhân hoặc mật khẩu tài khoản cho người gọi.
c)
Kiểm tra kỹ thông tin người gọi và website trước khi thực hiện bất kỳ hành động nào.
d)
Chuyển tiền theo hướng dẫn của người gọi để giải quyết vấn đề.
171.
Khi sử dụng dịch vụ lưu trữ đám mây, bạn nên lưu ý điều gì để đảm bảo an toàn thông tin?
a)
Sử dụng dịch vụ lưu trữ đám mây miễn phí từ bất kỳ nhà cung cấp nào.
b)
Lưu trữ tất cả dữ liệu quan trọng trên dịch vụ lưu trữ đám mây mà không cần sao lưu.
c)
Tạo mật khẩu mạnh cho tài khoản lưu trữ đám mây và bảo mật mật khẩu cẩn thận.
d)
Chia sẻ quyền truy cập vào tài khoản lưu trữ đám mây với nhiều người khác
172.
Khi mua sắm trực tuyến, bạn nên sử dụng phương thức thanh toán nào để đảm bảo an toàn thông tin?
a)
Chuyển khoản trực tiếp qua ngân hàng.
b)
Thanh toán bằng tiền mặt khi nhận hàng.
c)
Cung cấp thông tin thẻ thanh toán cho người bán qua điện thoại hoặc email
d)
Sử dụng thẻ thanh toán ảo hoặc ví điện tử uy tín.
173.
Khi sử dụng mật khẩu cho các thiết bị di động, bạn nên lưu ý điều gì?
a)
Sử dụng cùng một mật khẩu cho tất cả các thiết bị di động.
b)
Sử dụng mật khẩu dễ nhớ và dễ đoán như ngày sinh, tên thú cưng.
c)
Sử dụng mật khẩu dài và phức tạp, kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt.
d)
Ghi chép mật khẩu lại và lưu trữ ở nơi dễ nhìn thấy
174.
Khi sử dụng mạng Wifi tại nhà, bạn nên thực hiện những biện pháp nào để bảo mật mạng Wifi?
a)
Sử dụng mật khẩu Wifi mặc định của nhà cung cấp dịch vụ internet.
b)
Chia sẻ mật khẩu Wifi với nhiều người khác.
c)
Sử dụng mạng Wifi không có mật khẩu bảo mật.
d)
Thay đổi mật khẩu Wifi thường xuyên và sử dụng mật khẩu mạnh
175.
Điều gì KHÔNG nên làm khi nhận được email từ người lạ?
a)
Mở các tệp đính kèm
b)
Đọc nội dung email
c)
Kiểm tra địa chỉ email của người gửi
d)
Xóa email
176.
Cách nào sau đây là phương pháp tốt nhất để bảo vệ dữ liệu cá nhân trên thiết bị di động?
a)
Không sử dụng mật khẩu
b)
Cập nhật phần mềm định kỳ
c)
Tắt Bluetooth
d)
Chia sẻ mật khẩu với bạn bè
177.
Một chiến lược bảo mật dữ liệu quan trọng là gì?
a)
Sao lưu dữ liệu định kỳ
b)
Không cập nhật phần mềm
c)
Sử dụng phần mềm miễn phí không rõ nguồn gốc
d)
Chia sẻ thông tin cá nhân công khai
178.
Điều gì nên làm nếu bạn nhận được một email nghi ngờ là phishing?
a)
Mở ngay tệp đính kèm
b)
Bỏ qua email
c)
Chia sẻ thông tin cá nhân
d)
Xóa email và báo cáo cho bộ phận IT
179.
Một cách hiệu quả để ngăn chặn truy cập trái phép vào máy tính là gì?
a)
Để máy tính mở khi không sử dụng
b)
Sử dụng mật khẩu yếu
c)
Sử dụng khóa màn hình
d)
Cài đặt phần mềm không rõ nguồn gốc
180.
Điều gì là mục tiêu chính của một tấn công ransomware?
a)
Truy cập vào thông tin cá nhân
b)
Mã hóa dữ liệu và yêu cầu tiền chuộc để giải mã
c)
Phá hủy dữ liệu máy tính
d)
Gián điệp người dùng
181.
Nên cài mức truy cập mặc định là mức nào sau đây?
a)
Full access
b)
No access
c)
Read access
d)
Write access
182.
Quyền truy cập nào cho phép ta lưu giữ một tập tin?
a)
Đọc
b)
Sao chép
c)
Hiệu chỉnh
d)
Ghi
183.
Các loại khoá mật mã nào sau đây dễ bị crack nhất? (Chọn đáp án đúng nhất)
a)
128 bit
b)
40 bit
c)
256 bit
d)
56 bit
184.
Các tập tin nào sau đây có khả năng chứa virus máy tính nhất? (Chọn đáp án đúng nhất)
a)
database.dat
b)
bigpic.jpeg
c)
note.txt
d)
picture.gif.exe
185.
Các giao thức nào sau đây làm việc trên lớp IP để bảo vệ thông tin IP trên mạng?
a)
IPX
b)
IPSec
c)
SSH
d)
TACACS+
186.
Ứng dụng mạng nào có thể được sử dụng để phân tích và kiểm tra lưu lượng mạng?
a)
IDS
b)
FTP
c)
Router
d)
Sniffer
187.
Yếu tố nào cần được sử dụng kết hợp với một thẻ thông minh để xác thực? (Chọn đáp án đúng nhất)
a)
PIN
b)
Quét võng mạc
c)
Mã hóa khóa
d)
Thẻ nhớ
188.
Công nghệ nào được sử dụng để chia một mạng bên trong thành mạng logic nhỏ hơn, dễ sử dụng hơn?
a)
NAT
b)
Tunneling
c)
VPN
d)
VLAN
189.
Các phương pháp xác thực sinh trắc học nào sau đây được coi là an toàn nhất?
a)
Phân tích chữ ký
b)
Nhận diện giọng nói
c)
Lấy dấu bàn tay/Lấy dấu ngón tay
d)
Không quan trọng
190.
Cơ chế đảm bảo sự toàn vẹn của thông tin là gì? (Chọn đáp án đúng nhất)
a)
Cơ chế ngăn chặn
b)
Cơ chế hồi phục
c)
Cơ chế thành lập
191.
Nguyên tắc đảm bảo an toàn thông tin? (Chọn đáp án đúng nhất)
a)
Một lớp, một công cụ phòng vệ riêng rẽ vẫn đảm bảo an toàn
b)
Phòng vệ nhiều lớp không có chiều sâu
c)
Cân bằng giữa tính chi phí, hữu dụng và an toàn
d)
Tồn tại HTTT an toàn tuyệt đối
192.
Các đe dọa/ nguy cơ đối với cùng mạng LAN? (Chọn đáp án đúng nhất)
a)
Truy cập trái phép vào mạng LAN vật lí
b)
Thăm dò và dò quét trái phép các cổng dịch vụ
c)
Tấn công DoS và DdoS
193.
Các đe dọa/ nguy cơ với cùng hệ thống ứng dụng? (Chọn đáp án đúng nhất)
a)
Truy cập được phép đến trung tâm dữ liệu
b)
Các vấn đề hỏng hóc và mất dữ liệu
c)
Tấn công kiểu vét cạn vào tên người dùng
d)
Thăm dò các cổng dịch vụ
194.
Liệt kê các mục tiêu của an toàn hệ thống theo thứ tự ưu tiên giảm dần?
a)
Ngăn chặn, phát hiện, phục hồi
b)
Phát hiện, ngăn chặn, phục hồi
c)
Phát hiện và ngăn chặn
d)
Phát hiện và phục hồi
195.
Tính toàn vẹn của hệ thống thông tin là đặc tính của hệ thống mà trong đó?
a)
Thông tin không bị sửa đổi hoặc xoá bỏ bởi người sử dụng
b)
Thông tin không bị thay đổi theo thời gian
c)
Thông tin không bị truy xuất bởi những người không được phép
d)
Thông tin không bị thay đổi, hư hỏng hay mất mát
196.
Giải thuật hàm băm nào có giá trị băm 16 bytes?
a)
MD5
b)
SHA-1
c)
DES
d)
3DES
197.
Bất kì điểm yếu nào trong hệ thống có thể là mối đe dọa gây tác hại được gọi là gì?
a)
Điểm yếu
b)
Nguy cơ
c)
Lỗ hổng
198.
Giả vờ quên thẻ ở nhà để người khác rủ lòng thương để được người có thẩm quyền cho phép truy cập trái phép là hình thức nào?
a)
Piggybacking
b)
Inside
c)
Phishing
d)
Pharming
199.
Các biện pháp không hạn chế được Sniffer trong mạng nội bộ LAN?
a)
Sử dụng hub để chia sẻ mạng
b)
Mã hóa dữ liệu trên đường truyền
c)
Sử dụng mã hóa cho cả đường truyền không dây và các kênh cáp
d)
Kiểm tra các tiến trình trên hệ thống để phát hiện Sniffer
200.
Mục tiêu chủ yếu của kiểu tấn công Social Engineering nhằm vào?
a)
Email
b)
Local area network
c)
Con người
d)
Peer to peer network
201.
Công cụ nào dưới đây có thể dùng để xác định các kết nối mạng đang có trên may tính?
a)
Netsata
b)
Ipconfig
c)
Ping
d)
Tracer
202.
Loại file nào có thể phát tán được virus?
a)
.EXE
b)
.COM
c)
.DOC
d)
Tất cả các đáp án đều đúng
203.
Yếu tố ảnh hưởng đến sự an toàn thông tin máy tính là?
a)
Yếu tố công nghệ - vật lí
b)
Yếu tố bảo quản và sử dụng
c)
Virus máy tính
d)
Tất cả các đáp án đều đúng
204.
Vì sao cần bảo vệ thông tin máy tính?
a)
Trong máy tính có những thông tin rất quan trọng
b)
Trong quá trình sử dụng có thể có những rủi ro làm mất thông tin trong máy tính
c)
Sự mất an toàn thông tin ở quy mô lớn hoặc ở tầm quốc gia có thể đưa đến những hậu quả vô cùng to lớn
d)
Tất cả các đáp án đều đúng
205.
Để phòng tránh virus máy tính, bảo vệ dữ liệu, nguyên tắc chung cơ bản nhất là?
a)
Luôn cảnh giác virus trên chính những đường lây lan của chúng
b)
Luôn cảnh giác và ngăn chặn sao chép tệp
c)
Luôn cảnh giác và ngăn chặn virus trên chính những đường lây lan của chúng
d)
Luôn ngăn chặn virus trên chính những đường lây lan của chúng
206.
Để phòng tránh virus máy tính, chúng ta nên tuân thủ việc nào sau đây?
a)
Không truy cập Internet
b)
Định kỳ quét và diệt virus bằng các phần mềm diệt virus
c)
Mở những tệp gửi kèm trong thư điện tử gửi từ địa chỉ lạ
d)
Chạy các chương trình tải từ Internet về
207.
Các chương trình nào KHÔNG phải là chương trình diệt virus?
a)
Kaspersky
b)
Norton AntiVirus
c)
BKAV
d)
Winrar
208.
Biện pháp nào bảo vệ thông tin cá nhân KHÔNG đúng khi truy cập mạng?
a)
Không ghi chép thông tin cá nhân ở nơi người khác có thể đọc
b)
Giữ máy tính không nhiễm phần mềm gián điệp
c)
Cẩn trọng khi truy cập mạng qua wifi công cộng
d)
Đăng tải tất cả thông tin cá nhân lên mạng cho mọi người cùng biết
209.
Bản chất của Worm - sâu máy tính là gì?
a)
Phần mềm hoàn chỉnh
b)
Một đoạn mã độc
c)
Nhiều đoạn mã độc
d)
Tất cả các đáp án đều đúng
210.
Trojan gọi là gì?
a)
Phần mềm độc
b)
Mã độc
c)
Ứng dụng độc
d)
Phần mềm nội gián