Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Câu hỏi về phát triển phần mềm

Total questions: 143

Worksheet time: 2hrs 42mins

Name
Class
Date
1.

Trình tự phát triển phần mềm nghiệp vụ KHÔNG bao gồm bước nào

a)

Xác định rõ mục đích, yêu cầu; phân tích yêu cầu và nghiên cứu thiết kế phần mềm

b)

Ghi nhật ký hỗ trợ

2.

Căn cứ yêu cầu phát triển phần mềm, đơn vị chủ trì CNTT thực hiện phân tích khả năng đáp ứng về mặt kỹ thuật, trả lời đơn vị chủ trì nghiệp vụ trong thời hạn tối đa bao lâu

a)

05 ngày làm việc

b)

10 ngày làm việc

3.

Tài liệu phân tích thiết kế phần mềm không bao gồm phương án đảm bảo an toàn, bảo mật hệ thống CNTT theo đúng quy định hiện hành

a)

Đúng

b)

Sai

4.

Đơn vị nào có trách nhiệm xây dựng tài liệu hướng dẫn cài đặt, tài liệu hướng dẫn sử dụng phần mềm và các tài liệu kỹ thuật có liên quan khác phục vụ quá trình triển khai, vận hành

a)

Đơn vị chủ trì CNTT

b)

Đơn vị chủ trì nghiệp vụ

5.

Đơn vị nào xây dựng kịch bản kiểm tra, thử nghiệm phần mềm

a)

Đơn vị chủ trì CNTT

b)

Đơn vị chủ trì nghiệp vụ

6.

Đơn vị nào thực hiện kiểm tra, thử nghiệm phần mềm

a)

Đơn vị chủ trì CNTT

b)

Đơn vị chủ trì nghiệp vụ

7.

Kết quả của quá trình kiểm tra, thử nghiệm phần mềm là gì

a)

Tài liệu hướng dẫn cài đặt

b)

Báo cáo kết quả kiểm tra, thử nghiệm có xác nhận của thủ trưởng đơn vị

8.

Đơn vị nào đóng gói phần mềm

a)

Đơn vị chủ trì CNTT

b)

Đơn vị chủ trì nghiệp vụ

9.

Các nội dung cơ bản của việc đóng gói phần mềm gồm

a)

Tài liệu kỹ thuật, nghiệp vụ

b)

Chương trình phần mềm, bộ mã nguồn phần mềm, các công cụ để phát triển, triển khai

10.

Trước thời điểm triển khai, đơn vị nào có trách nhiệm tổ chức xây dựng và trình cấp có thẩm quyền phê duyệt ban hành quy trình nghiệp vụ cho phần mềm

a)

Đơn vị chủ trì CNTT

b)

Đơn vị chủ trì nghiệp vụ

11.

Mỗi phần mềm nghiệp vụ có bắt buộc phải có quy trình nghiệp vụ ban hành kèm theo không

a)

Có

b)

Không

12.

Trước khi triển khai, phần mềm tự phát triển phải được TTCNTT rà soát, đánh giá về điều gì

(a)  

13.

Mỗi phần mềm nghiệp vụ có bắt buộc phải có quy trình nghiệp vụ ban hành kèm theo không

a)

Có

b)

Không

14.

Trước khi triển khai, phần mềm tự phát triển phải được TTCNTT rà soát, đánh giá về điều gì

a)

Về mức độ an toàn và phê duyệt theo đúng quy chế về đảm bảo an toàn, bảo mật hệ thống CNTT trong hoạt động của Agribank

b)

Đầy đủ tài liệu thiết kế hệ thống

15.

Căn cứ yêu cầu hỗ trợ phần mềm nghiệp vụ, đơn vị chủ trì CNTT thực hiện hỗ trợ bằng phương pháp nào

a)

Hướng dẫn xử lý bằng phần mềm nghiệp vụ

b)

Xử lý bằng việc chỉnh sửa chương trình

16.

Đơn vị chủ trì CNTT tổng hợp nhật ký các yêu cầu hỗ trợ các yêu cầu đã được xử lý và các yêu cầu chưa xử lý theo tần suất như thế nào theo QĐ1089

a)

Hàng ngày

b)

Hàng tuần

17.

Nội dung nhật ký các yêu cầu hỗ trợ KHÔNG bao gồm thông tin nào

a)

Thời gian, người yêu cầu

b)

Nội dung yêu cầu, người xử lý

18.

VPN trong quản lý truy cập mạng từ xa là gì

a)

Virtual Public Network

b)

Vip Private Network

19.

Kết nối truy cập mạng Agribank từ xa qua VPN phải tuân thủ nguyên tắc nào

a)

Kết nối thông qua cổng VPN tập trung do Trung tâm CNTT quản lý

b)

Kết nối truy cập từ xa qua VPN vào mạng Agribank đều phải được Trung tâm CNTT phê duyệt

20.

Mọi đề nghị cấp, thay đổi, thu hồi liên quan đến việc quản lý tài khoản và kết nối VPN trong nội bộ Agribank phải được lập, xử lý trên hệ thống nào

a)

eOffice

b)

iOffice

21.

Kết nối VPN Site-to-Site không áp dụng với đối tượng nào

a)

Đơn vị thuộc Agribank có đề nghị kết nối VPN

b)

Người dùng cá nhân trực tiếp đề nghị kết nối VPN

22.

Điều kiện nào không đúng để thiết lập kết nối VPN Site-to-Site

a)

Thiết bị đầu cuối VPN phải được Trung tâm Công nghệ thông tin cung cấp và thiết lập mã hóa kết nối sử dụng giao thức DES hoặc 3DES

b)

Đối tác/bên thứ ba phải có và cung cấp thông tin liên hệ của nhân sự đầu mối kỹ thuật quản lý, quản trị, hỗ trợ xử lý sự cố kết nối VPN

23.

Đối tác/bên thứ ba phải có và cung cấp thông tin liên hệ của nhân sự đầu mối kỹ thuật quản lý, quản trị, hỗ trợ xử lý sự cố kết nối VPN

4 lines
24.

Đầu mối phối hợp tổ chức khảo sát nhu cầu, hiện trạng hệ thống thông tin cần thiết để lập phương án kết nối VPN Site-to-Site với các Đối tác/Bên thứ ba

4 lines
25.

Đầu mối phối hợp tổ chức khảo sát nhu cầu, hiện trạng hệ thống thông tin cần thiết để lập phương án kết nối VPN Site-to-Site với các Đơn vị, Chi nhánh của Agribank

4 lines
26.

Điều kiện sử dụng kết nối VPN Remote Access Các đơn vị, chi nhánh, người dùng khi đăng ký phải nêu rõ thời hạn và mục đích sử dụng kết nối truy cập từ xa qua VPN Remote Access

4 lines
27.

Đối với người sử dụng là Khách hàng, thời hạn sử dụng tối đa của tài khoản VPN Remote Access

a)

06 tháng

b)

03 tháng

28.

Khi truy cập vào hệ thống mạng của Agribank sử dụng VPN Remote Access, người dùng cần phải xác thực sử dụng phương pháp nào

a)

Mật khẩu riêng được cấp bởi hệ thống VPN

b)

Xác thực đa yếu tố

29.

Với quy trình cấp, thiết lập tài khoản kết nối VPN Remote Access cho Khách hàng, đề nghị cấp xác thực đa yếu tố được thực hiện bởi ai

a)

Khách hàng

b)

Chi nhánh

30.

Với kết nối VPN Remote Access, khi phát hiện hoặc nghi ngờ bị mất/lộ tài khoản, mật khẩu, xác thực đa yếu tố thì Người dùng, Khách hàng phải thông báo ngay cho ai

a)

Phòng An toàn thông tin

b)

Phòng Mạng truyền thông

31.

Định kỳ bao lâu Các Đơn vị nghiệp vụ, Đơn vị chủ quản, Chi nhánh phải thực hiện rà soát nhu cầu, các thay đổi yêu cầu sử dụng, các tài khoản/kết nối VPN của Đối tác/Bên thứ ba, Chi nhánh, Người dùng, Khách hàng

a)

03 tháng

b)

Khi có yêu cầu đột

32.

Khi có sự cố xảy ra với kết nối VPN (không kết nối được, đường truyền chậm, không ổn định, v.v...) thì Đối tác/Bên thứ ba, Đơn vị, Chi nhánh, Người dùng, Khách hàng cần thông báo sự cố qua kênh nào

a)

Phòng Mạng truyền thông

b)

Tổng đài tiếp nhận sự cố

33.

Các điều cần tuân thủ để đảm bảo an toàn kết nối VPN vào hệ thống mạng Agribank

a)

Thông báo cho Trung tâm CNTT khóa, thu hồi, thay đổi các tài khoản/kết nối VPN khi thay đổi nhân sự hoặc nhu cầu sử dụng

b)

Không sử dụng các máy tính công cộng hoặc các thiết bị công cộng có chức năng tương tự máy tính để kết nối và truy cập vào hệ thống thông tin của Agribank

34.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, thông tin được phân loại thành những loại nào

a)

Thông tin nội bộ, thông tin bí mật

b)

Thông tin công cộng, thông tin nội bộ, thông tin bí mật

35.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, khi lập danh sách tài sản phần mềm, anh/chị sẽ ghi nhận những thông tin tối thiểu nào sau đây? (chọn đáp án đúng nhất)

a)

Tên tài sản; phạm vi sử dụng

b)

Tên tài sản; mục đích sử dụng; phạm vi sử dụng; thông tin về bản quyền, phiên bản; chủ thể quản lý

36.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, ai được phép sử dụng, khai thác thông tin cá nhân của khách hàng, người lao động

a)

Tất cả mọi người

b)

Chỉ lãnh đạo đơn vị

37.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, sử dụng máy trạm trong giờ làm việc như thế nào là đúng mục đích

a)

Được phép sử dụng máy trạm cho mục đích cá nhân khi cần

b)

Trong giờ làm việc, sau khi hoàn thành công việc được giao thì có thể sử dụng máy trạm cho mục đích

38.

Thế nào là đúng mục đích trong giờ làm việc?

4 lines
39.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, loại TÀI KHOẢN NGƯỜI DÙNG phải có cấu trúc mật khẩu như thế nào?

a)

Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 16 ký tự; thời hạn hiệu lực tối đa 01 năm

b)

Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 08 ký tự; thời hạn hiệu lực tối đa 90 ngày

40.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, mật khẩu nào dưới đây là mật khẩu mạnh?

4 lines
41.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, Anh/Chị đang làm việc trên máy tính nhưng có một cuộc điện thoại, anh/chị liền đứng lên rời khỏi chỗ ngồi làm việc và đi ra ngoài nghe điện thoại. Anh/chị đã không tuân thủ quy định đảm bảo an toàn nào dưới đây?

a)

Log-off hoặc Khoá màn hình Máy tính

b)

Đóng các phiên làm việc của ứng dụng khi đã hoàn tất công việc

42.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, Anh/Chị quan sát thấy vào giờ nghỉ trưa, có một máy tính không có người làm việc có màn hình đã được khóa, nhưng trên CPU vẫn cắm thiết bị Token xác thực, theo anh/chị người dùng máy tính này đã vi phạm quy định nào sau đây?

a)

Log-off hoặc khoá màn hình máy tính

b)

Các thiết bị xác thực bảo mật như thẻ PKI, OTP Token... phải được cất giữ cẩn thận trong tủ có khóa hoặc trong két khi rời khỏi vị trí làm việc hoặc sau khi hoàn thành công việc

43.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống thông tin cấp độ 4 là hệ thống thông tin có tiêu chí nào sau đây? (chọn đáp án đúng nhất)

4 lines
44.

Hệ thống thông tin cấp độ 4 là hệ thống thông tin có tiêu chí nào sau đây? (chọn đáp án đúng nhất)

a)

Hệ thống thông tin phục vụ hoạt động nội bộ của Agribank, có xử lý thông tin riêng, thông tin cá nhân của người sử dụng, thông tin hạn chế tiếp cận theo quy định của Agribank nhưng không xử lý thông tin bí mật nhà nước

b)

Hệ thống thông tin phục vụ khách hàng không yêu cầu vận hành 24/7

45.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trang thiết bị tin học trước khi kết nối vào hệ thống của Agribank cần phải làm gì để đảm bảo hoạt động an toàn, ổn định? (chọn đáp án đúng nhất)

a)

Phải được kiểm tra kỹ các thông số cấu hình, Loại bỏ các tham số cấu hình mặc định và các dịch vụ không cần thiết; Phải được chạy thử; Kích hoạt cho các tính năng đảm bảo an toàn, Bảo mật (nếu có)

b)

Phải được kiểm tra kỹ các thông số cấu hình; phải được chạy thử

46.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, những thành phần nào sau đây phải lập hồ sơ quản lý thay đổi theo quy định của Agribank? (Chọn đáp án đúng nhất)

a)

Hệ thống cáp mạng, cáp điện, hệ thống nguồn điện liên tục, hệ thống phòng cháy chữa cháy

b)

Phần cứng, phần mềm hỗ trợ giao tiếp phần cứng (Firmware), phần mềm ứng dụng Cấu hình thiết bị, cấu hình hệ điều hành, cấu hình ứng dụng máy chủ

47.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, loại TÀI KHOẢN ĐẶC QUYỀN phải có cấu trúc mật khẩu như thế nào

a)

Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 16 ký tự; thời hạn hiệu lực tối đa 01 năm

b)

Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 15 ký tự; thời hạn hiệu lực tối đa 02 năm

48.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống thông tin cấp độ mấy trở lên phải áp dụng

4 lines
49.

Hệ thống thông tin cấp độ mấy trở lên phải áp dụng xác thực đa thành tố khi truy cập quản trị các máy chủ, ứng dụng và các thiết bị mạng, an ninh mạng quan trọng?

a)

Hệ thống thông tin cấp độ 2

b)

Hệ thống thông tin cấp độ 3

50.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, quy định phân loại hệ thống thông tin thành mấy cấp độ?

a)

2 cấp độ

b)

3 cấp độ

51.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, anh/chị cần thực hiện những yêu cầu nào sau đây để đảm bảo an toàn khi trả lại thiết bị tin học?

a)

Sao lưu dữ liệu trước khi thu hồi

b)

Hủy bỏ toàn bộ các dữ liệu trên các thiết bị cũ và đảm bảo không có khả năng khôi phục lại

52.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, vị trí quản trị hệ thống IPCAS phải có tối thiểu mấy cán bộ và tối thiểu mấy user?

a)

03 cán bộ, 03 user

b)

02 cán bộ, 02 user

53.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, khi Người lao động nghỉ việc, rời khỏi Agribank phải làm gì? (chọn đáp án đúng nhất)

a)

Bàn giao các trang thiết bị được giao quản lý, sử dụng trong thời gian làm việc tại Agribank; bàn giao tất cả các tài khoản (username/password) được cấp trong quá trình làm việc tại Agribank; ký cam kết không tiết lộ thông tin

b)

Bàn giao các trang thiết bị được giao quản lý, sử dụng trong thời gian làm việc tại Agribank

54.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, loại tài khoản dùng cho các ứng dụng, dịch vụ KẾT NỐI TỰ ĐỘNG phải có cấu trúc mật khẩu như thế nào?

a)

Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 16 ký tự; thời hạn hiệu lực tối đa 01 năm

b)

Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài

55.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, tối thiểu bao lâu bộ phận quản lý nhân sự phải phối hợp với bộ phận điện toán thực hiện rà soát việc cấp phát quyền truy cập của người dùng?

a)

03 tháng

b)

05 tháng

56.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trước khi họp trực tuyến người tổ chức phải làm gì? (Chọn đáp án đúng nhất)

a)

Xác thực đúng danh tính các thành viên tham gia họp; thông báo các yêu cầu về an toàn, bảo mật thông tin cho các thành viên tham gia họp

b)

Xác thực đúng danh tính các thành viên tham gia họp

57.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống thông tin cấp độ 3 là hệ thống thông tin có tiêu chí nào sau đây? (Chọn đáp án đúng nhất)

a)

Hệ thống thông tin phục vụ hoạt động nội bộ của Agribank, có xử lý thông tin riêng, thông tin cá nhân của người sử dụng, thông tin hạn chế tiếp cận theo quy định của Agribank nhưng không xử lý thông tin bí mật nhà nước

b)

Hệ thống thông tin phục vụ khách hàng không yêu cầu vận hành 24/7

58.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống cáp điện, cáp mạng có phải lập hồ sơ quản lý thay đổi không?

a)

Có

b)

Không

59.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, quy định trách nhiệm của người quản lý, sử dụng tài khoản đặc quyền là gì? (chọn đáp án đúng nhất)

a)

Sử dụng tài khoản đúng phạm vi, nhiệm vụ được giao; thay đổi mật khẩu theo quy định; bật chế độ ghi nhật ký hoạt động của tài khoản đặc quyền; lập bản thống kê các tài khoản đặc quyền đã cấp và luôn cập nhật

b)

Lập bản thống kê các tài

60.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, người dùng Internet bị nghiêm cấm truy cập các trang Website nào sau đây? (chọn đáp án đúng nhất)

a)

Trang Website có nội dung đồi trụy, bạo lực, cờ bạc, chống phát nhà nước

b)

Trang Website có nội dung đồi trụy, bạo lực, cờ bạc, chống phát nhà nước hoặc trái với thuần phong mỹ tục

61.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, thông tin nào sau đây được phân loại là thông tin bí mật? (chọn đáp án đúng nhất)

a)

Thông tin cá nhân của khách hàng, người lao động; thông tin mật khẩu đăng nhập vào hệ thống

b)

Thông tin mật khẩu đăng nhập vào hệ thống

62.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, khi gửi thư điện tử cho đối tác/khách hàng của Agribank, anh/chị phải làm gì? (chọn đáp án đúng nhất)

a)

Đính kèm thông tin về người gửi: Họ và tên, phòng ban, chức vụ

b)

Khuyến cáo và mức độ quan trọng của nội dung thư điện tử và tập tin đính kèm

63.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, các hành vi nào sau đây bị nghiêm cấm lạm dụng mạng Internet để (chọn đáp án đúng nhất)

a)

Phục vụ cho các mục đích cá nhân, phát tán mã độc hại, tấn công bảo mật, lừa đảo trực tuyến, phát tán, tuyên truyền văn bản mật, lưu hành nội bộ của Agribank, tài liệu chống phá nhà nước, đưa các thông tin trái với quy định hiện hành của pháp luật và Agribank

b)

Phát tán mã độc hại, tấn công bảo mật, lừa đảo trực tuyến, phát tán, tuyên truyền văn bản mật, lưu hành nội bộ của Agribank, tài liệu chống phá nhà nước

64.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, khi trao đổi thông tin qua điện thoại trường hợp cần ghi âm cuộc hội thoại, anh/chị phải?

a)

Thông báo cho các bên tham gia hội thoại biết

b)

Được các bên tham gia hội thoại xác nhận đồng ý

65.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống thông tin cấp độ 3 là Hệ thống thông tin xử lý thông tin bí mật nhà nước ở cấp độ Tối Mật, đúng hay sai?

a)

Đúng

b)

Sai

66.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống thông tin cấp độ 2 là hệ thống có yêu cầu vận hành 24/7, đúng hay sai?

a)

Sai

b)

Đúng

67.

Anh/chị thiết lập mạng Wireless LAN cho chi nhánh như thế nào để đảm bảo an toàn, tuân thủ quy định?

a)

Sử dụng cơ chế mã hóa, xác thực mạnh WPA-2 (hoặc cao hơn)

b)

Các điểm truy cập không dây (Access Point) phải được quản trị tập trung tại đơn vị

68.

Anh/chị được giao dùng chung máy tính với người khác. Anh/chị làm gì để đảm bảo an toàn và tuân thủ quy định của Agribank?

a)

Mỗi người dùng khi sử dụng máy phải dùng một tài khoản riêng

b)

Ngay sau khi kết thúc phiên làm việc, người dùng phải Log-off khỏi máy

69.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, các quyền truy cập tối đa nên dành cho user là gì?

a)

Ít nhất là quyền đọc và ghi

b)

Không có quyền truy cập

70.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trong quá trình quản lý và sử dụng User/Password anh/chị phải làm gì (chọn đáp án đúng nhất)?

a)

Không dùng mật khẩu giống nhau cho hai tài khoản khác nhau

b)

Không dùng mật k

71.

User/Password anh/chị phải làm gì (chọn đáp án đúng nhất)

a)

Không dùng mật khẩu giống nhau cho hai tài khoản khác nhau

b)

Không dùng mật khẩu giống nhau cho hai tài khoản khác nhau; không viết User/Password ra giấy, trường hợp thật sự cần thiết viết ra giấy thì phải để trong két hoặc tủ có khóa

72.

Loại tài khoản nào dưới đây là tài khoản đặc quyền?

a)

Tài khoản của quản trị viên tại chi nhánh trên các hệ thống IPCAS, AD

b)

Tài khoản của người dùng

73.

Theo quy định, anh chị có được phép sử dụng phần mềm giả lập thao tác để nhập/truy xuất tự động trên hệ thống giao dịch hay không

a)

Có

b)

Không

74.

Theo quy định của Agribank, Anh/Chị được cơ quan giao sử dụng máy tính cá nhân mới, anh/chị có được tự cài đặt một số phần mềm phục vụ công việc nhưng không nằm trong danh mục cho phép của Agribank không?

a)

Có

b)

Không

75.

Khi nghi ngờ máy tính của người dùng bị nhiễm mã độc, anh/chị sẽ làm gì để đảm bảo an toàn và tuân thủ quy định của Agribank

a)

Khi phát hiện máy tính của đơn vị bị nhiễm loại mã độc mới, chương trình không diệt được, bộ phận tin học phải chủ động báo cáo với Trung tâm CNTT để kịp thời có biện pháp hỗ trợ xử lý

b)

Tuân thủ quy trình cách ly, sao lưu dữ liệu, quét và diệt mã độc; khi phát hiện máy tính của đơn vị bị nhiễm loại mã độc mới, chương trình không diệt được, bộ phận tin học phải chủ động báo cáo với Trung tâm CNTT để kịp thời có biện pháp hỗ trợ xử lý

76.

Theo quy định của Agribank, máy tính của anh/chị đã được cài phần mềm Anti-virus của Agribank, nhưng anh/chị cảm thấy phần mềm đó làm máy tính chạy chậm lại Anh/chị muốn gỡ bỏ phần mềm đó và tự cài đặt phần mềm Anti-virus khác, đúng hay sai

a)

Đúng

b)

Sai

77.

Theo quy định của Agribank cán bộ tin học tại đơn vị có trách nhiệm nào sau đây

4 lines
78.

Tự cài đặt phần mềm Anti-virus khác, đúng hay sai

a)

Đúng

b)

Sai

79.

Theo quy định của Agribank cán bộ tin học tại đơn vị có trách nhiệm nào sau đây

a)

Thường xuyên kiểm tra và theo dõi chặt chẽ việc cập nhật chương trình phòng chống mã độc mới và công tác hỗ trợ kỹ thuật từ Trung tâm CNTT

b)

Có trách nhiệm cảnh báo, hỗ trợ người dùng xử lý những loại mã độc mới xuất hiện để đảm bảo an toàn

80.

Theo quy định của Agribank, trước khi trả lại máy tính cho cơ quan, anh/chị có nên thực hiện sao lưu dữ liệu của máy tính ra nơi an toàn và Format ổ dữ liệu không

a)

Không

b)

Có

81.

Anh/chị sẽ cài phần mềm AV cho máy tính của người dùng đơn vị như thế nào là đúng quy định

a)

Cài đặt phần mềm diệt mã độc theo quy định của Trung tâm CNTT Agribank

b)

Mua phần mềm AV riêng để cài đặt

82.

Nhận được cảnh báo điểm yếu và yêu cầu cập nhật bản vá cho máy chủ Windows, theo quy định, Anh/ chị có bắt buộc phải thực hiện cập nhật bản vá cho máy chủ không

a)

Có

b)

Không

83.

Theo quy định, người dùng máy tính phải có trách nhiệm thường xuyên kiểm tra trạng thái hoạt động và cập nhật chương trình phòng chống mã độc cho máy tính, đúng hay sai

a)

Sai

b)

Đúng

84.

Anh/chị là người dùng, nếu phát hiện/ nghi ngờ máy tính đang làm việc của mình bị nhiễm virus, anh/chị sẽ liên hệ với bộ phận để được hỗ trợ

a)

Bộ phận tin học của đơn vị

b)

Bộ phận quản trị AV

85.

Theo quy định, phòng máy chủ của chi nhánh có phải trang bị camera giám sát ở bên trong không

a)

Có

b)

Không

86.

Dữ liệu camera giám sát phải lưu trữ tối thiểu bao nhiêu ngày theo quy định

a)

100 ngày

b)

90 ngày

87.

Theo quy định anh/chị có ghi nhật ký quản trị, vận hành các hệ thống không

a)

Có

b)

Không

88.

Anh/chị xin nghỉ phép 03 ngày, anh/chị giao tài khoản quản trị hệ thống cho người khác quản trị trong 03 ngày đó, hành động đó có vi phạm quy định của Agribank không

a)

Không

b)

Có

89.

Anh/chị tự cắm thêm thiết bị ổ cứng rời vào máy

4 lines
90.

Ngày, anh/chị giao tài khoản quản trị hệ thống cho người khác quản trị trong 03 ngày đó, hành động đó có vi phạm quy định của Agribank không?

a)

Không

b)

Có

91.

Anh/chị tự cắm thêm thiết bị ổ cứng rời vào máy tính làm việc ở cơ quan, theo quy định, điều đó đúng hay sai?

a)

Đúng

b)

Sai

92.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trước khi họp trực tuyến người tổ chức có phải xác thực danh tính người tham gia họp không?

a)

Không

b)

Có

93.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, anh/chị cần hủy bỏ dữ liệu trên máy tính trước khi trả lại không?

a)

Có

b)

Không

94.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trước khi trả lời (Reply)/chuyển tiếp (Forward) thư điện tử cho người khác, anh/chị phải xem xét cẩn thận điều gì? (chọn đáp án đúng nhất)

a)

Địa chỉ gửi (địa chỉ Email người nhận)

b)

Địa chỉ Email người gửi

95.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, anh/chị có phải xem xét tính đúng đắn của nội dung thư trước khi trả lời (Reply)/chuyển tiếp (Forward) không?

a)

Không

b)

Có

96.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, anh/chị có được dùng một mật khẩu cho nhiều user khác nhau không?

a)

Có

b)

Không

97.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trước khi họp trực tuyến người tổ chức có phải thông báo yêu cầu an toàn bảo mật trước khi họp không?

a)

Có

b)

Không

98.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trước khi trả lời (Reply)/chuyển tiếp (Forward) thư điện tử cho người khác, anh/chị phải xem xét cẩn thận điều gì? (Chọn đáp án đúng nhất)

a)

Địa chỉ gửi (địa chỉ Email người nhận)

b)

Địa chỉ gửi (địa chỉ Email người nhận); Tính đúng đắn của nội dung thư điện tử; Mức độ an toàn, bảo mật của tập tin đính kèm

99.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trước khi trả lời (Reply)/chuyển tiếp (Forward) thư điện tử cho người khác, anh/chị có phải xem xét cẩn thận địa chỉ của người gửi không?

a)

Có

b)

Không

100.

Cách nào sau đây là tốt nhất để chống lại điểm yếu bảo mật trong phần mềm hệ điều hành?

a)

Cập nhật đầy đủ bản vá an ninh bảo mật

b)

Cài đặt lại hệ điều hành

101.

Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống thông tin cấp độ 2 là hệ thống thông tin có tiêu chí nào sau đây? (chọn đáp án đúng nhất)

a)

Hệ thống thông tin phục vụ hoạt động nội bộ của Agribank, có xử lý thông tin riêng, thông tin cá nhân của người sử dụng, thông tin hạn chế tiếp cận theo quy định của Agribank nhưng không xử lý thông tin bí mật nhà nước

b)

Hệ thống cơ sở hạ tầng thông tin phục vụ hoạt động của một số bộ phận thuộc Agribank

c)

Hệ thống thông tin phục vụ khách hàng không yêu cầu vận hành 24/7

d)

Hệ thống cơ sở hạ tầng thông tin phục vụ hoạt động của một số bộ phận thuộc Agribank

102.

Khi đối tác vào làm việc trong khu vực phòng thiết bị/máy chủ, anh/chị phải làm gì để đảm bảo an toàn theo quy định?

a)

Phổ biến nội quy, quy định làm việc trong phòng máy chủ cho đối tác

b)

Cử người giám sát đối tác trong suốt quá trình làm việc

103.

Anh/chị thiết lập mạng Wireless LAN cho chi nhánh như thế nào để đảm bảo an toàn, tuân thủ quy định?

a)

Sử dụng cơ chế mã hóa, xác thực mạnh WPA-2 (hoặc cao hơn)

b)

Các điểm truy cập không dây (Access Point) phải được quản trị tập trung tại đơn vị

104.

Theo quy định, máy tính làm việc tại cơ quan có bắt buộc Join Domain không?

a)

Có

b)

Không

105.

Nếu muốn cài phần mềm ngoài danh mục cho phép của Agribank, anh chị có phải trình Thủ trưởng đơn vị phê duyệt không?

4 lines
106.

Join Domain có bắt buộc không?

a)

Có

b)

Không

107.

Nếu muốn cài phần mềm ngoài danh mục cho phép của Agribank, anh chị có phải trình Thủ trưởng đơn vị phê duyệt không?

a)

Không

b)

Có

108.

Theo anh/chị tiêu chuẩn ISO 27001 là tiêu chuẩn áp dụng cho lĩnh vực nào

a)

Quản lý chất lượng dịch vụ công nghệ thông tin

b)

Quản lý an toàn thông tin

109.

Trung tâm CNTT đã đạt chứng nhận nào dưới đây

a)

Đạt ISO 27001:2005

b)

Đạt ISO 27001:2013

110.

Theo anh/chị An toàn thông tin bao gồm các thuộc tính là gì

a)

Đảm bảo tính bí mật; đảm bảo tính xác thực

b)

Đảm bảo tính sẵn sàng; đảm bảo tính bí mật; đảm bảo tính toàn vẹn

111.

PDCA viết tắt của cụm từ nào

a)

Plan-Do-Check-Actions

b)

Plan-Do-Check-Acept

112.

Theo tiêu chuẩn ISO 27001, TTCNTT bắt buộc phải xây dựng tuyên bố áp dụng (SOA) phù hợp với tiêu chuẩn và thực tế hoạt động, đúng hay sai

a)

Sai

b)

Đúng

113.

Theo tiêu chuẩn ISO, tài sản CNTT được xác định là những loại nào

a)

Con người, quy trình, thông tin, phần cứng, phần mềm, hệ thống phụ trợ

b)

Con người, phần cứng, phần mềm

114.

Theo tiêu chuẩn ISO 27001, TTCNTT phải thực hiện đánh giá nội bộ ít nhất 1 năm 01 lần, đúng hay sai

a)

Đúng

b)

Sai

115.

Theo tiêu chuẩn ISO 27001, TTCNTT phải có biện pháp quản lý rủi ro an toàn thông tin, đúng hay sai

a)

Sai

b)

Đúng

116.

Theo yêu cầu của tiêu chuẩn ISO 27001, TTCNTT có phải thành lập bộ phận quản lý hệ thống an toàn thông tin hay không

a)

Không

b)

Có

117.

Theo yêu cầu của tiêu chuẩn ISO 27001, hàng năm TTCNTT có phải tổ chức đào tạo nâng cao nhận thức của người dùng về an toàn thông tin

a)

Có

b)

Không

118.

Theo quy định bảo hành bảo trì, chương trình phần mềm tin học gồm những gì

a)

Chương trình phần mềm ứng dụng do Agribank mua bản quyền sử dụng; Các phần mềm do Agribank tự phát triển; Phần mềm hệ thống; Hệ quản trị cơ sở dữ liệu

b)

Chương trình phần mềm ứng dụng do Agribank mua bản quyền sử dụng; Các phần mềm khác

119.

Theo quy định, trước khi tiến hành sửa chữa, thay thế, anh/chị có phải thực hiện sao lưu cấu hình và dữ liệu có trên thiết bị không

a)

Có

b)

Không

120.

Trước khi đem thiết bị tin học ra ngoài trụ sở để bảo hành/ sửa chữa, anh/chị phải có biện pháp xóa bỏ hoàn toàn dữ liệu để ngăn ngừa việc khôi phục dữ liệu không

a)

Không

b)

Có

121.

Theo Quy trình bảo hành bảo trì trang thiết bị tin học trong hệ thống Agribank, bảo hành, bảo trì từ xa chỉ được thực hiện khi hệ thống mạng dùng để truy cập của Đơn vị được trang bị các công cụ bảo mật nào

a)

Thiết bị tường lửa; phân vùng mạng riêng; thiết bị hoặc chương trình phần mềm phòng chống virus/mã độc

b)

Thiết bị mã hóa đường truyền; thiết bị tường lửa; phân vùng mạng riêng; thiết bị hoặc chương trình phần mềm phòng chống virus/mã độc

122.

Theo quy định, đơn vị có phải xây dựng kịch bản kỹ thuật bảo trì cho từng trang thiết bị tin học/ hệ thống trang thiết bị tin học không

a)

Có

b)

Không

123.

Theo quy định, anh/chị có phải xây dựng phương án dự phòng khi xảy ra sự cố trong quá trình bảo trì không

a)

Có

b)

Không

124.

Theo quy định, đơn vị có thể yêu cầu đối tác thực hiện bảo trì đột xuất không

a)

Có

b)

Không

125.

Bảo trì phần cứng gồm các công việc chính nào sau đây? (chọn đáp án đúng nhất)

a)

Vệ sinh công nghiệp thiết bị phần cứng; sao lưu cấu hình; hiệu chỉnh thông số để đảm bảo hoạt động ổn định; kiểm tra môi trường hoạt động; phát hiện/ đề xuất/ thực hiện thay thế thiết bị

b)

Vệ sinh công nghiệp thiết bị phần cứng; sao lưu cấu hình; hiệu chỉnh thông số để đảm bảo hoạt động

126.

Bảo trì phần mềm có bao gồm việc kiểm tra hoạt động của máy chủ (CPU, RAM, DISK...) cài đặt phần mềm đó không

a)

Không

b)

Có

127.

Hoạt động kiểm tra, rà soát, dọn dẹp thiết bi lưu trữ/ ổ cứng có phải là một trong các nhiệm vụ của việc bảo trì phần mềm không

a)

Có

b)

Không

128.

Theo Quy trình quản lý thay đổi CNTT, trong các thay đổi sau đây, thay đổi nào là thay đổi khẩn cấp? (Chọn đáp án đúng nhất)

a)

Là những thay đổi cần ưu tiên thực hiện ngay nhằm khắc phục các sự cố ảnh hưởng hoặc có khả năng ảnh hưởng nghiêm trọng đến dịch vụ

b)

Là những thay đổi, nâng cấp liên quan đến các thành phần, thiết bị (phần cứng, phần mềm, ứng dụng, tham số, cấu hình ...) ảnh hưởng đến dịch vụ CNTT của hệ thống Agribank

129.

Theo quy định, hệ thống thông tin cấp độ 4 trở lên phải áp dụng biện pháp xác thực đa yếu tố, đúng hay sai

a)

Sai

b)

Đúng

130.

Agribank đã trang bị công cụ phần mềm nào giúp anh/chị quản lý thay đổi, quản lý sự cố

a)

Phần mềm quản lý công việc

b)

Phần mềm quản lý chất lượng dịch vụ CNTT (ITSM)

131.

Phân biệt sự khác nhau giữa CC và BCC khi gửi Email

a)

CC được sử dụng khi bạn muốn chỉ có một người nhận chính Email và những người khác nhận được bản sao của Email

b)

BCC là kiểu gửi hữu ích khi bạn muốn gửi các bản copy đến những người khác, và không muốn họ biết về việc bạn gửi thêm các bản copy cho người khác

132.

Tính toàn vẹn dữ liệu là gì

a)

Nội dung dữ liệu nhận được không bị thay đổi so với nguồn gửi đi

b)

Dung lượng dữ liệu nhận được không thay đổi so với nguồn gửi đi

133.

An toàn thông tin là gì

a)

Đảm bảo tính bí mật, tính riêng tư, tính toàn vẹn

b)

Đảm bảo tính sẵn sàng

c)

Tính riêng tư

134.

Anh chị có nên thường xuyên cập nhật b

4 lines
135.

An toàn thông tin là gì

a)

Đảm bảo tính bí mật, tính riêng tư, tính toàn vẹn

b)

Đảm bảo tính sẵn sàng

c)

Tính riêng tư

136.

Anh chị có nên thường xuyên cập nhật bản vá cho phần mềm hệ điều hành để đảm bảo an toàn

a)

Có

b)

Không

137.

Qua rà soát, anh/chị phát hiện một máy tính trong công ty đã bị chiếm quyền điều khiển và cài đặt phần mềm cho phép chúng truy cập từ xa vào máy tính nạn nhân. Theo anh/chị đây là loại phần mềm độc hại gì

a)

Worm

b)

Crypto malware

138.

Bên A gửi thông điệp có nội dung là “chúc mừng” đến bên B, Bên B nhận được thông điệp có nội dung là “chúc mừng 123”, quá trình truyền thông tin đã bị can thiệp ở giữa. Tính chất nào sau đây đã bị ảnh hưởng sau quá trình truyền tin này?

a)

Tính bí mật

b)

Tính sẵn sàng

139.

Khi một hacker cố gắng tấn công một máy chủ qua Internet nó được gọi là loại tấn công gì

a)

Tấn công từ xa

b)

Tấn công truy cập vật lý

140.

Loại tấn công nào từ chối quyền truy cập của người dùng vào tài nguyên mạng

a)

DoS

b)

Worm

141.

Khi gửi thư điện tử có đính kèm file, anh/chị nên làm gì để đảm bảo an toàn cho file dữ liệu

a)

Nén file

b)

Nén file và đặt mật khẩu

142.

Bộ phận hỗ trợ mức 1 (service desk) hiện nay đang thuộc phòng nào của TTCNTT

a)

Phòng Giám sát hệ thống

b)

Phòng Hỗ trợ chi nhánh

143.

Theo Quy trình số 3133/QTr-NHNo-CN ngày 31/12/2022 của Tổng Giám đốc về Xử lý khủng hoảng khi xảy ra sự cố an toàn thông tin mạng nghiêm trọng tại Agribank; Sự cố an toàn thông tin mạng nghiêm trọng là sự cố do tấn công an ninh mạng vào hệ thống thông tin của Agribank và gây ra hậu quả nghiêm trọng, bao gồm một trong các trường hợp nào

4 lines