WorksheetsCâu hỏi về phát triển phần mềm
Total questions: 143
Worksheet time: 2hrs 42mins
Trình tự phát triển phần mềm nghiệp vụ KHÔNG bao gồm bước nào
Xác định rõ mục đích, yêu cầu; phân tích yêu cầu và nghiên cứu thiết kế phần mềm
Ghi nhật ký hỗ trợ
Căn cứ yêu cầu phát triển phần mềm, đơn vị chủ trì CNTT thực hiện phân tích khả năng đáp ứng về mặt kỹ thuật, trả lời đơn vị chủ trì nghiệp vụ trong thời hạn tối đa bao lâu
05 ngày làm việc
10 ngày làm việc
Tài liệu phân tích thiết kế phần mềm không bao gồm phương án đảm bảo an toàn, bảo mật hệ thống CNTT theo đúng quy định hiện hành
Đúng
Sai
Đơn vị nào có trách nhiệm xây dựng tài liệu hướng dẫn cài đặt, tài liệu hướng dẫn sử dụng phần mềm và các tài liệu kỹ thuật có liên quan khác phục vụ quá trình triển khai, vận hành
Đơn vị chủ trì CNTT
Đơn vị chủ trì nghiệp vụ
Đơn vị nào xây dựng kịch bản kiểm tra, thử nghiệm phần mềm
Đơn vị chủ trì CNTT
Đơn vị chủ trì nghiệp vụ
Đơn vị nào thực hiện kiểm tra, thử nghiệm phần mềm
Đơn vị chủ trì CNTT
Đơn vị chủ trì nghiệp vụ
Kết quả của quá trình kiểm tra, thử nghiệm phần mềm là gì
Tài liệu hướng dẫn cài đặt
Báo cáo kết quả kiểm tra, thử nghiệm có xác nhận của thủ trưởng đơn vị
Đơn vị nào đóng gói phần mềm
Đơn vị chủ trì CNTT
Đơn vị chủ trì nghiệp vụ
Các nội dung cơ bản của việc đóng gói phần mềm gồm
Tài liệu kỹ thuật, nghiệp vụ
Chương trình phần mềm, bộ mã nguồn phần mềm, các công cụ để phát triển, triển khai
Trước thời điểm triển khai, đơn vị nào có trách nhiệm tổ chức xây dựng và trình cấp có thẩm quyền phê duyệt ban hành quy trình nghiệp vụ cho phần mềm
Đơn vị chủ trì CNTT
Đơn vị chủ trì nghiệp vụ
Mỗi phần mềm nghiệp vụ có bắt buộc phải có quy trình nghiệp vụ ban hành kèm theo không
Có
Không
Trước khi triển khai, phần mềm tự phát triển phải được TTCNTT rà soát, đánh giá về điều gì
(a)
Mỗi phần mềm nghiệp vụ có bắt buộc phải có quy trình nghiệp vụ ban hành kèm theo không
Có
Không
Trước khi triển khai, phần mềm tự phát triển phải được TTCNTT rà soát, đánh giá về điều gì
Về mức độ an toàn và phê duyệt theo đúng quy chế về đảm bảo an toàn, bảo mật hệ thống CNTT trong hoạt động của Agribank
Đầy đủ tài liệu thiết kế hệ thống
Căn cứ yêu cầu hỗ trợ phần mềm nghiệp vụ, đơn vị chủ trì CNTT thực hiện hỗ trợ bằng phương pháp nào
Hướng dẫn xử lý bằng phần mềm nghiệp vụ
Xử lý bằng việc chỉnh sửa chương trình
Đơn vị chủ trì CNTT tổng hợp nhật ký các yêu cầu hỗ trợ các yêu cầu đã được xử lý và các yêu cầu chưa xử lý theo tần suất như thế nào theo QĐ1089
Hàng ngày
Hàng tuần
Nội dung nhật ký các yêu cầu hỗ trợ KHÔNG bao gồm thông tin nào
Thời gian, người yêu cầu
Nội dung yêu cầu, người xử lý
VPN trong quản lý truy cập mạng từ xa là gì
Virtual Public Network
Vip Private Network
Kết nối truy cập mạng Agribank từ xa qua VPN phải tuân thủ nguyên tắc nào
Kết nối thông qua cổng VPN tập trung do Trung tâm CNTT quản lý
Kết nối truy cập từ xa qua VPN vào mạng Agribank đều phải được Trung tâm CNTT phê duyệt
Mọi đề nghị cấp, thay đổi, thu hồi liên quan đến việc quản lý tài khoản và kết nối VPN trong nội bộ Agribank phải được lập, xử lý trên hệ thống nào
eOffice
iOffice
Kết nối VPN Site-to-Site không áp dụng với đối tượng nào
Đơn vị thuộc Agribank có đề nghị kết nối VPN
Người dùng cá nhân trực tiếp đề nghị kết nối VPN
Điều kiện nào không đúng để thiết lập kết nối VPN Site-to-Site
Thiết bị đầu cuối VPN phải được Trung tâm Công nghệ thông tin cung cấp và thiết lập mã hóa kết nối sử dụng giao thức DES hoặc 3DES
Đối tác/bên thứ ba phải có và cung cấp thông tin liên hệ của nhân sự đầu mối kỹ thuật quản lý, quản trị, hỗ trợ xử lý sự cố kết nối VPN
Đối tác/bên thứ ba phải có và cung cấp thông tin liên hệ của nhân sự đầu mối kỹ thuật quản lý, quản trị, hỗ trợ xử lý sự cố kết nối VPN
Đầu mối phối hợp tổ chức khảo sát nhu cầu, hiện trạng hệ thống thông tin cần thiết để lập phương án kết nối VPN Site-to-Site với các Đối tác/Bên thứ ba
Đầu mối phối hợp tổ chức khảo sát nhu cầu, hiện trạng hệ thống thông tin cần thiết để lập phương án kết nối VPN Site-to-Site với các Đơn vị, Chi nhánh của Agribank
Điều kiện sử dụng kết nối VPN Remote Access Các đơn vị, chi nhánh, người dùng khi đăng ký phải nêu rõ thời hạn và mục đích sử dụng kết nối truy cập từ xa qua VPN Remote Access
Đối với người sử dụng là Khách hàng, thời hạn sử dụng tối đa của tài khoản VPN Remote Access
06 tháng
03 tháng
Khi truy cập vào hệ thống mạng của Agribank sử dụng VPN Remote Access, người dùng cần phải xác thực sử dụng phương pháp nào
Mật khẩu riêng được cấp bởi hệ thống VPN
Xác thực đa yếu tố
Với quy trình cấp, thiết lập tài khoản kết nối VPN Remote Access cho Khách hàng, đề nghị cấp xác thực đa yếu tố được thực hiện bởi ai
Khách hàng
Chi nhánh
Với kết nối VPN Remote Access, khi phát hiện hoặc nghi ngờ bị mất/lộ tài khoản, mật khẩu, xác thực đa yếu tố thì Người dùng, Khách hàng phải thông báo ngay cho ai
Phòng An toàn thông tin
Phòng Mạng truyền thông
Định kỳ bao lâu Các Đơn vị nghiệp vụ, Đơn vị chủ quản, Chi nhánh phải thực hiện rà soát nhu cầu, các thay đổi yêu cầu sử dụng, các tài khoản/kết nối VPN của Đối tác/Bên thứ ba, Chi nhánh, Người dùng, Khách hàng
03 tháng
Khi có yêu cầu đột
Khi có sự cố xảy ra với kết nối VPN (không kết nối được, đường truyền chậm, không ổn định, v.v...) thì Đối tác/Bên thứ ba, Đơn vị, Chi nhánh, Người dùng, Khách hàng cần thông báo sự cố qua kênh nào
Phòng Mạng truyền thông
Tổng đài tiếp nhận sự cố
Các điều cần tuân thủ để đảm bảo an toàn kết nối VPN vào hệ thống mạng Agribank
Thông báo cho Trung tâm CNTT khóa, thu hồi, thay đổi các tài khoản/kết nối VPN khi thay đổi nhân sự hoặc nhu cầu sử dụng
Không sử dụng các máy tính công cộng hoặc các thiết bị công cộng có chức năng tương tự máy tính để kết nối và truy cập vào hệ thống thông tin của Agribank
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, thông tin được phân loại thành những loại nào
Thông tin nội bộ, thông tin bí mật
Thông tin công cộng, thông tin nội bộ, thông tin bí mật
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, khi lập danh sách tài sản phần mềm, anh/chị sẽ ghi nhận những thông tin tối thiểu nào sau đây? (chọn đáp án đúng nhất)
Tên tài sản; phạm vi sử dụng
Tên tài sản; mục đích sử dụng; phạm vi sử dụng; thông tin về bản quyền, phiên bản; chủ thể quản lý
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, ai được phép sử dụng, khai thác thông tin cá nhân của khách hàng, người lao động
Tất cả mọi người
Chỉ lãnh đạo đơn vị
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, sử dụng máy trạm trong giờ làm việc như thế nào là đúng mục đích
Được phép sử dụng máy trạm cho mục đích cá nhân khi cần
Trong giờ làm việc, sau khi hoàn thành công việc được giao thì có thể sử dụng máy trạm cho mục đích
Thế nào là đúng mục đích trong giờ làm việc?
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, loại TÀI KHOẢN NGƯỜI DÙNG phải có cấu trúc mật khẩu như thế nào?
Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 16 ký tự; thời hạn hiệu lực tối đa 01 năm
Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 08 ký tự; thời hạn hiệu lực tối đa 90 ngày
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, mật khẩu nào dưới đây là mật khẩu mạnh?
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, Anh/Chị đang làm việc trên máy tính nhưng có một cuộc điện thoại, anh/chị liền đứng lên rời khỏi chỗ ngồi làm việc và đi ra ngoài nghe điện thoại. Anh/chị đã không tuân thủ quy định đảm bảo an toàn nào dưới đây?
Log-off hoặc Khoá màn hình Máy tính
Đóng các phiên làm việc của ứng dụng khi đã hoàn tất công việc
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, Anh/Chị quan sát thấy vào giờ nghỉ trưa, có một máy tính không có người làm việc có màn hình đã được khóa, nhưng trên CPU vẫn cắm thiết bị Token xác thực, theo anh/chị người dùng máy tính này đã vi phạm quy định nào sau đây?
Log-off hoặc khoá màn hình máy tính
Các thiết bị xác thực bảo mật như thẻ PKI, OTP Token... phải được cất giữ cẩn thận trong tủ có khóa hoặc trong két khi rời khỏi vị trí làm việc hoặc sau khi hoàn thành công việc
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống thông tin cấp độ 4 là hệ thống thông tin có tiêu chí nào sau đây? (chọn đáp án đúng nhất)
Hệ thống thông tin cấp độ 4 là hệ thống thông tin có tiêu chí nào sau đây? (chọn đáp án đúng nhất)
Hệ thống thông tin phục vụ hoạt động nội bộ của Agribank, có xử lý thông tin riêng, thông tin cá nhân của người sử dụng, thông tin hạn chế tiếp cận theo quy định của Agribank nhưng không xử lý thông tin bí mật nhà nước
Hệ thống thông tin phục vụ khách hàng không yêu cầu vận hành 24/7
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trang thiết bị tin học trước khi kết nối vào hệ thống của Agribank cần phải làm gì để đảm bảo hoạt động an toàn, ổn định? (chọn đáp án đúng nhất)
Phải được kiểm tra kỹ các thông số cấu hình, Loại bỏ các tham số cấu hình mặc định và các dịch vụ không cần thiết; Phải được chạy thử; Kích hoạt cho các tính năng đảm bảo an toàn, Bảo mật (nếu có)
Phải được kiểm tra kỹ các thông số cấu hình; phải được chạy thử
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, những thành phần nào sau đây phải lập hồ sơ quản lý thay đổi theo quy định của Agribank? (Chọn đáp án đúng nhất)
Hệ thống cáp mạng, cáp điện, hệ thống nguồn điện liên tục, hệ thống phòng cháy chữa cháy
Phần cứng, phần mềm hỗ trợ giao tiếp phần cứng (Firmware), phần mềm ứng dụng Cấu hình thiết bị, cấu hình hệ điều hành, cấu hình ứng dụng máy chủ
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, loại TÀI KHOẢN ĐẶC QUYỀN phải có cấu trúc mật khẩu như thế nào
Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 16 ký tự; thời hạn hiệu lực tối đa 01 năm
Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 15 ký tự; thời hạn hiệu lực tối đa 02 năm
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống thông tin cấp độ mấy trở lên phải áp dụng
Hệ thống thông tin cấp độ mấy trở lên phải áp dụng xác thực đa thành tố khi truy cập quản trị các máy chủ, ứng dụng và các thiết bị mạng, an ninh mạng quan trọng?
Hệ thống thông tin cấp độ 2
Hệ thống thông tin cấp độ 3
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, quy định phân loại hệ thống thông tin thành mấy cấp độ?
2 cấp độ
3 cấp độ
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, anh/chị cần thực hiện những yêu cầu nào sau đây để đảm bảo an toàn khi trả lại thiết bị tin học?
Sao lưu dữ liệu trước khi thu hồi
Hủy bỏ toàn bộ các dữ liệu trên các thiết bị cũ và đảm bảo không có khả năng khôi phục lại
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, vị trí quản trị hệ thống IPCAS phải có tối thiểu mấy cán bộ và tối thiểu mấy user?
03 cán bộ, 03 user
02 cán bộ, 02 user
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, khi Người lao động nghỉ việc, rời khỏi Agribank phải làm gì? (chọn đáp án đúng nhất)
Bàn giao các trang thiết bị được giao quản lý, sử dụng trong thời gian làm việc tại Agribank; bàn giao tất cả các tài khoản (username/password) được cấp trong quá trình làm việc tại Agribank; ký cam kết không tiết lộ thông tin
Bàn giao các trang thiết bị được giao quản lý, sử dụng trong thời gian làm việc tại Agribank
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, loại tài khoản dùng cho các ứng dụng, dịch vụ KẾT NỐI TỰ ĐỘNG phải có cấu trúc mật khẩu như thế nào?
Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài tối thiểu 16 ký tự; thời hạn hiệu lực tối đa 01 năm
Gồm chữ cái, chữ số, chữ hoa, chữ thường, ký tự đặc biệt; độ dài
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, tối thiểu bao lâu bộ phận quản lý nhân sự phải phối hợp với bộ phận điện toán thực hiện rà soát việc cấp phát quyền truy cập của người dùng?
03 tháng
05 tháng
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trước khi họp trực tuyến người tổ chức phải làm gì? (Chọn đáp án đúng nhất)
Xác thực đúng danh tính các thành viên tham gia họp; thông báo các yêu cầu về an toàn, bảo mật thông tin cho các thành viên tham gia họp
Xác thực đúng danh tính các thành viên tham gia họp
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống thông tin cấp độ 3 là hệ thống thông tin có tiêu chí nào sau đây? (Chọn đáp án đúng nhất)
Hệ thống thông tin phục vụ hoạt động nội bộ của Agribank, có xử lý thông tin riêng, thông tin cá nhân của người sử dụng, thông tin hạn chế tiếp cận theo quy định của Agribank nhưng không xử lý thông tin bí mật nhà nước
Hệ thống thông tin phục vụ khách hàng không yêu cầu vận hành 24/7
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống cáp điện, cáp mạng có phải lập hồ sơ quản lý thay đổi không?
Có
Không
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, quy định trách nhiệm của người quản lý, sử dụng tài khoản đặc quyền là gì? (chọn đáp án đúng nhất)
Sử dụng tài khoản đúng phạm vi, nhiệm vụ được giao; thay đổi mật khẩu theo quy định; bật chế độ ghi nhật ký hoạt động của tài khoản đặc quyền; lập bản thống kê các tài khoản đặc quyền đã cấp và luôn cập nhật
Lập bản thống kê các tài
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, người dùng Internet bị nghiêm cấm truy cập các trang Website nào sau đây? (chọn đáp án đúng nhất)
Trang Website có nội dung đồi trụy, bạo lực, cờ bạc, chống phát nhà nước
Trang Website có nội dung đồi trụy, bạo lực, cờ bạc, chống phát nhà nước hoặc trái với thuần phong mỹ tục
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, thông tin nào sau đây được phân loại là thông tin bí mật? (chọn đáp án đúng nhất)
Thông tin cá nhân của khách hàng, người lao động; thông tin mật khẩu đăng nhập vào hệ thống
Thông tin mật khẩu đăng nhập vào hệ thống
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, khi gửi thư điện tử cho đối tác/khách hàng của Agribank, anh/chị phải làm gì? (chọn đáp án đúng nhất)
Đính kèm thông tin về người gửi: Họ và tên, phòng ban, chức vụ
Khuyến cáo và mức độ quan trọng của nội dung thư điện tử và tập tin đính kèm
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, các hành vi nào sau đây bị nghiêm cấm lạm dụng mạng Internet để (chọn đáp án đúng nhất)
Phục vụ cho các mục đích cá nhân, phát tán mã độc hại, tấn công bảo mật, lừa đảo trực tuyến, phát tán, tuyên truyền văn bản mật, lưu hành nội bộ của Agribank, tài liệu chống phá nhà nước, đưa các thông tin trái với quy định hiện hành của pháp luật và Agribank
Phát tán mã độc hại, tấn công bảo mật, lừa đảo trực tuyến, phát tán, tuyên truyền văn bản mật, lưu hành nội bộ của Agribank, tài liệu chống phá nhà nước
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, khi trao đổi thông tin qua điện thoại trường hợp cần ghi âm cuộc hội thoại, anh/chị phải?
Thông báo cho các bên tham gia hội thoại biết
Được các bên tham gia hội thoại xác nhận đồng ý
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống thông tin cấp độ 3 là Hệ thống thông tin xử lý thông tin bí mật nhà nước ở cấp độ Tối Mật, đúng hay sai?
Đúng
Sai
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống thông tin cấp độ 2 là hệ thống có yêu cầu vận hành 24/7, đúng hay sai?
Sai
Đúng
Anh/chị thiết lập mạng Wireless LAN cho chi nhánh như thế nào để đảm bảo an toàn, tuân thủ quy định?
Sử dụng cơ chế mã hóa, xác thực mạnh WPA-2 (hoặc cao hơn)
Các điểm truy cập không dây (Access Point) phải được quản trị tập trung tại đơn vị
Anh/chị được giao dùng chung máy tính với người khác. Anh/chị làm gì để đảm bảo an toàn và tuân thủ quy định của Agribank?
Mỗi người dùng khi sử dụng máy phải dùng một tài khoản riêng
Ngay sau khi kết thúc phiên làm việc, người dùng phải Log-off khỏi máy
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, các quyền truy cập tối đa nên dành cho user là gì?
Ít nhất là quyền đọc và ghi
Không có quyền truy cập
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trong quá trình quản lý và sử dụng User/Password anh/chị phải làm gì (chọn đáp án đúng nhất)?
Không dùng mật khẩu giống nhau cho hai tài khoản khác nhau
Không dùng mật k
User/Password anh/chị phải làm gì (chọn đáp án đúng nhất)
Không dùng mật khẩu giống nhau cho hai tài khoản khác nhau
Không dùng mật khẩu giống nhau cho hai tài khoản khác nhau; không viết User/Password ra giấy, trường hợp thật sự cần thiết viết ra giấy thì phải để trong két hoặc tủ có khóa
Loại tài khoản nào dưới đây là tài khoản đặc quyền?
Tài khoản của quản trị viên tại chi nhánh trên các hệ thống IPCAS, AD
Tài khoản của người dùng
Theo quy định, anh chị có được phép sử dụng phần mềm giả lập thao tác để nhập/truy xuất tự động trên hệ thống giao dịch hay không
Có
Không
Theo quy định của Agribank, Anh/Chị được cơ quan giao sử dụng máy tính cá nhân mới, anh/chị có được tự cài đặt một số phần mềm phục vụ công việc nhưng không nằm trong danh mục cho phép của Agribank không?
Có
Không
Khi nghi ngờ máy tính của người dùng bị nhiễm mã độc, anh/chị sẽ làm gì để đảm bảo an toàn và tuân thủ quy định của Agribank
Khi phát hiện máy tính của đơn vị bị nhiễm loại mã độc mới, chương trình không diệt được, bộ phận tin học phải chủ động báo cáo với Trung tâm CNTT để kịp thời có biện pháp hỗ trợ xử lý
Tuân thủ quy trình cách ly, sao lưu dữ liệu, quét và diệt mã độc; khi phát hiện máy tính của đơn vị bị nhiễm loại mã độc mới, chương trình không diệt được, bộ phận tin học phải chủ động báo cáo với Trung tâm CNTT để kịp thời có biện pháp hỗ trợ xử lý
Theo quy định của Agribank, máy tính của anh/chị đã được cài phần mềm Anti-virus của Agribank, nhưng anh/chị cảm thấy phần mềm đó làm máy tính chạy chậm lại Anh/chị muốn gỡ bỏ phần mềm đó và tự cài đặt phần mềm Anti-virus khác, đúng hay sai
Đúng
Sai
Theo quy định của Agribank cán bộ tin học tại đơn vị có trách nhiệm nào sau đây
Tự cài đặt phần mềm Anti-virus khác, đúng hay sai
Đúng
Sai
Theo quy định của Agribank cán bộ tin học tại đơn vị có trách nhiệm nào sau đây
Thường xuyên kiểm tra và theo dõi chặt chẽ việc cập nhật chương trình phòng chống mã độc mới và công tác hỗ trợ kỹ thuật từ Trung tâm CNTT
Có trách nhiệm cảnh báo, hỗ trợ người dùng xử lý những loại mã độc mới xuất hiện để đảm bảo an toàn
Theo quy định của Agribank, trước khi trả lại máy tính cho cơ quan, anh/chị có nên thực hiện sao lưu dữ liệu của máy tính ra nơi an toàn và Format ổ dữ liệu không
Không
Có
Anh/chị sẽ cài phần mềm AV cho máy tính của người dùng đơn vị như thế nào là đúng quy định
Cài đặt phần mềm diệt mã độc theo quy định của Trung tâm CNTT Agribank
Mua phần mềm AV riêng để cài đặt
Nhận được cảnh báo điểm yếu và yêu cầu cập nhật bản vá cho máy chủ Windows, theo quy định, Anh/ chị có bắt buộc phải thực hiện cập nhật bản vá cho máy chủ không
Có
Không
Theo quy định, người dùng máy tính phải có trách nhiệm thường xuyên kiểm tra trạng thái hoạt động và cập nhật chương trình phòng chống mã độc cho máy tính, đúng hay sai
Sai
Đúng
Anh/chị là người dùng, nếu phát hiện/ nghi ngờ máy tính đang làm việc của mình bị nhiễm virus, anh/chị sẽ liên hệ với bộ phận để được hỗ trợ
Bộ phận tin học của đơn vị
Bộ phận quản trị AV
Theo quy định, phòng máy chủ của chi nhánh có phải trang bị camera giám sát ở bên trong không
Có
Không
Dữ liệu camera giám sát phải lưu trữ tối thiểu bao nhiêu ngày theo quy định
100 ngày
90 ngày
Theo quy định anh/chị có ghi nhật ký quản trị, vận hành các hệ thống không
Có
Không
Anh/chị xin nghỉ phép 03 ngày, anh/chị giao tài khoản quản trị hệ thống cho người khác quản trị trong 03 ngày đó, hành động đó có vi phạm quy định của Agribank không
Không
Có
Anh/chị tự cắm thêm thiết bị ổ cứng rời vào máy
Ngày, anh/chị giao tài khoản quản trị hệ thống cho người khác quản trị trong 03 ngày đó, hành động đó có vi phạm quy định của Agribank không?
Không
Có
Anh/chị tự cắm thêm thiết bị ổ cứng rời vào máy tính làm việc ở cơ quan, theo quy định, điều đó đúng hay sai?
Đúng
Sai
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trước khi họp trực tuyến người tổ chức có phải xác thực danh tính người tham gia họp không?
Không
Có
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, anh/chị cần hủy bỏ dữ liệu trên máy tính trước khi trả lại không?
Có
Không
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trước khi trả lời (Reply)/chuyển tiếp (Forward) thư điện tử cho người khác, anh/chị phải xem xét cẩn thận điều gì? (chọn đáp án đúng nhất)
Địa chỉ gửi (địa chỉ Email người nhận)
Địa chỉ Email người gửi
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, anh/chị có phải xem xét tính đúng đắn của nội dung thư trước khi trả lời (Reply)/chuyển tiếp (Forward) không?
Không
Có
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, anh/chị có được dùng một mật khẩu cho nhiều user khác nhau không?
Có
Không
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trước khi họp trực tuyến người tổ chức có phải thông báo yêu cầu an toàn bảo mật trước khi họp không?
Có
Không
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trước khi trả lời (Reply)/chuyển tiếp (Forward) thư điện tử cho người khác, anh/chị phải xem xét cẩn thận điều gì? (Chọn đáp án đúng nhất)
Địa chỉ gửi (địa chỉ Email người nhận)
Địa chỉ gửi (địa chỉ Email người nhận); Tính đúng đắn của nội dung thư điện tử; Mức độ an toàn, bảo mật của tập tin đính kèm
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, trước khi trả lời (Reply)/chuyển tiếp (Forward) thư điện tử cho người khác, anh/chị có phải xem xét cẩn thận địa chỉ của người gửi không?
Có
Không
Cách nào sau đây là tốt nhất để chống lại điểm yếu bảo mật trong phần mềm hệ điều hành?
Cập nhật đầy đủ bản vá an ninh bảo mật
Cài đặt lại hệ điều hành
Theo Quy chế số 1879/QĐ-NHNo-CNTT và các văn bản sửa đổi bổ sung, hệ thống thông tin cấp độ 2 là hệ thống thông tin có tiêu chí nào sau đây? (chọn đáp án đúng nhất)
Hệ thống thông tin phục vụ hoạt động nội bộ của Agribank, có xử lý thông tin riêng, thông tin cá nhân của người sử dụng, thông tin hạn chế tiếp cận theo quy định của Agribank nhưng không xử lý thông tin bí mật nhà nước
Hệ thống cơ sở hạ tầng thông tin phục vụ hoạt động của một số bộ phận thuộc Agribank
Hệ thống thông tin phục vụ khách hàng không yêu cầu vận hành 24/7
Hệ thống cơ sở hạ tầng thông tin phục vụ hoạt động của một số bộ phận thuộc Agribank
Khi đối tác vào làm việc trong khu vực phòng thiết bị/máy chủ, anh/chị phải làm gì để đảm bảo an toàn theo quy định?
Phổ biến nội quy, quy định làm việc trong phòng máy chủ cho đối tác
Cử người giám sát đối tác trong suốt quá trình làm việc
Anh/chị thiết lập mạng Wireless LAN cho chi nhánh như thế nào để đảm bảo an toàn, tuân thủ quy định?
Sử dụng cơ chế mã hóa, xác thực mạnh WPA-2 (hoặc cao hơn)
Các điểm truy cập không dây (Access Point) phải được quản trị tập trung tại đơn vị
Theo quy định, máy tính làm việc tại cơ quan có bắt buộc Join Domain không?
Có
Không
Nếu muốn cài phần mềm ngoài danh mục cho phép của Agribank, anh chị có phải trình Thủ trưởng đơn vị phê duyệt không?
Join Domain có bắt buộc không?
Có
Không
Nếu muốn cài phần mềm ngoài danh mục cho phép của Agribank, anh chị có phải trình Thủ trưởng đơn vị phê duyệt không?
Không
Có
Theo anh/chị tiêu chuẩn ISO 27001 là tiêu chuẩn áp dụng cho lĩnh vực nào
Quản lý chất lượng dịch vụ công nghệ thông tin
Quản lý an toàn thông tin
Trung tâm CNTT đã đạt chứng nhận nào dưới đây
Đạt ISO 27001:2005
Đạt ISO 27001:2013
Theo anh/chị An toàn thông tin bao gồm các thuộc tính là gì
Đảm bảo tính bí mật; đảm bảo tính xác thực
Đảm bảo tính sẵn sàng; đảm bảo tính bí mật; đảm bảo tính toàn vẹn
PDCA viết tắt của cụm từ nào
Plan-Do-Check-Actions
Plan-Do-Check-Acept
Theo tiêu chuẩn ISO 27001, TTCNTT bắt buộc phải xây dựng tuyên bố áp dụng (SOA) phù hợp với tiêu chuẩn và thực tế hoạt động, đúng hay sai
Sai
Đúng
Theo tiêu chuẩn ISO, tài sản CNTT được xác định là những loại nào
Con người, quy trình, thông tin, phần cứng, phần mềm, hệ thống phụ trợ
Con người, phần cứng, phần mềm
Theo tiêu chuẩn ISO 27001, TTCNTT phải thực hiện đánh giá nội bộ ít nhất 1 năm 01 lần, đúng hay sai
Đúng
Sai
Theo tiêu chuẩn ISO 27001, TTCNTT phải có biện pháp quản lý rủi ro an toàn thông tin, đúng hay sai
Sai
Đúng
Theo yêu cầu của tiêu chuẩn ISO 27001, TTCNTT có phải thành lập bộ phận quản lý hệ thống an toàn thông tin hay không
Không
Có
Theo yêu cầu của tiêu chuẩn ISO 27001, hàng năm TTCNTT có phải tổ chức đào tạo nâng cao nhận thức của người dùng về an toàn thông tin
Có
Không
Theo quy định bảo hành bảo trì, chương trình phần mềm tin học gồm những gì
Chương trình phần mềm ứng dụng do Agribank mua bản quyền sử dụng; Các phần mềm do Agribank tự phát triển; Phần mềm hệ thống; Hệ quản trị cơ sở dữ liệu
Chương trình phần mềm ứng dụng do Agribank mua bản quyền sử dụng; Các phần mềm khác
Theo quy định, trước khi tiến hành sửa chữa, thay thế, anh/chị có phải thực hiện sao lưu cấu hình và dữ liệu có trên thiết bị không
Có
Không
Trước khi đem thiết bị tin học ra ngoài trụ sở để bảo hành/ sửa chữa, anh/chị phải có biện pháp xóa bỏ hoàn toàn dữ liệu để ngăn ngừa việc khôi phục dữ liệu không
Không
Có
Theo Quy trình bảo hành bảo trì trang thiết bị tin học trong hệ thống Agribank, bảo hành, bảo trì từ xa chỉ được thực hiện khi hệ thống mạng dùng để truy cập của Đơn vị được trang bị các công cụ bảo mật nào
Thiết bị tường lửa; phân vùng mạng riêng; thiết bị hoặc chương trình phần mềm phòng chống virus/mã độc
Thiết bị mã hóa đường truyền; thiết bị tường lửa; phân vùng mạng riêng; thiết bị hoặc chương trình phần mềm phòng chống virus/mã độc
Theo quy định, đơn vị có phải xây dựng kịch bản kỹ thuật bảo trì cho từng trang thiết bị tin học/ hệ thống trang thiết bị tin học không
Có
Không
Theo quy định, anh/chị có phải xây dựng phương án dự phòng khi xảy ra sự cố trong quá trình bảo trì không
Có
Không
Theo quy định, đơn vị có thể yêu cầu đối tác thực hiện bảo trì đột xuất không
Có
Không
Bảo trì phần cứng gồm các công việc chính nào sau đây? (chọn đáp án đúng nhất)
Vệ sinh công nghiệp thiết bị phần cứng; sao lưu cấu hình; hiệu chỉnh thông số để đảm bảo hoạt động ổn định; kiểm tra môi trường hoạt động; phát hiện/ đề xuất/ thực hiện thay thế thiết bị
Vệ sinh công nghiệp thiết bị phần cứng; sao lưu cấu hình; hiệu chỉnh thông số để đảm bảo hoạt động
Bảo trì phần mềm có bao gồm việc kiểm tra hoạt động của máy chủ (CPU, RAM, DISK...) cài đặt phần mềm đó không
Không
Có
Hoạt động kiểm tra, rà soát, dọn dẹp thiết bi lưu trữ/ ổ cứng có phải là một trong các nhiệm vụ của việc bảo trì phần mềm không
Có
Không
Theo Quy trình quản lý thay đổi CNTT, trong các thay đổi sau đây, thay đổi nào là thay đổi khẩn cấp? (Chọn đáp án đúng nhất)
Là những thay đổi cần ưu tiên thực hiện ngay nhằm khắc phục các sự cố ảnh hưởng hoặc có khả năng ảnh hưởng nghiêm trọng đến dịch vụ
Là những thay đổi, nâng cấp liên quan đến các thành phần, thiết bị (phần cứng, phần mềm, ứng dụng, tham số, cấu hình ...) ảnh hưởng đến dịch vụ CNTT của hệ thống Agribank
Theo quy định, hệ thống thông tin cấp độ 4 trở lên phải áp dụng biện pháp xác thực đa yếu tố, đúng hay sai
Sai
Đúng
Agribank đã trang bị công cụ phần mềm nào giúp anh/chị quản lý thay đổi, quản lý sự cố
Phần mềm quản lý công việc
Phần mềm quản lý chất lượng dịch vụ CNTT (ITSM)
Phân biệt sự khác nhau giữa CC và BCC khi gửi Email
CC được sử dụng khi bạn muốn chỉ có một người nhận chính Email và những người khác nhận được bản sao của Email
BCC là kiểu gửi hữu ích khi bạn muốn gửi các bản copy đến những người khác, và không muốn họ biết về việc bạn gửi thêm các bản copy cho người khác
Tính toàn vẹn dữ liệu là gì
Nội dung dữ liệu nhận được không bị thay đổi so với nguồn gửi đi
Dung lượng dữ liệu nhận được không thay đổi so với nguồn gửi đi
An toàn thông tin là gì
Đảm bảo tính bí mật, tính riêng tư, tính toàn vẹn
Đảm bảo tính sẵn sàng
Tính riêng tư
Anh chị có nên thường xuyên cập nhật b
An toàn thông tin là gì
Đảm bảo tính bí mật, tính riêng tư, tính toàn vẹn
Đảm bảo tính sẵn sàng
Tính riêng tư
Anh chị có nên thường xuyên cập nhật bản vá cho phần mềm hệ điều hành để đảm bảo an toàn
Có
Không
Qua rà soát, anh/chị phát hiện một máy tính trong công ty đã bị chiếm quyền điều khiển và cài đặt phần mềm cho phép chúng truy cập từ xa vào máy tính nạn nhân. Theo anh/chị đây là loại phần mềm độc hại gì
Worm
Crypto malware
Bên A gửi thông điệp có nội dung là “chúc mừng” đến bên B, Bên B nhận được thông điệp có nội dung là “chúc mừng 123”, quá trình truyền thông tin đã bị can thiệp ở giữa. Tính chất nào sau đây đã bị ảnh hưởng sau quá trình truyền tin này?
Tính bí mật
Tính sẵn sàng
Khi một hacker cố gắng tấn công một máy chủ qua Internet nó được gọi là loại tấn công gì
Tấn công từ xa
Tấn công truy cập vật lý
Loại tấn công nào từ chối quyền truy cập của người dùng vào tài nguyên mạng
DoS
Worm
Khi gửi thư điện tử có đính kèm file, anh/chị nên làm gì để đảm bảo an toàn cho file dữ liệu
Nén file
Nén file và đặt mật khẩu
Bộ phận hỗ trợ mức 1 (service desk) hiện nay đang thuộc phòng nào của TTCNTT
Phòng Giám sát hệ thống
Phòng Hỗ trợ chi nhánh
Theo Quy trình số 3133/QTr-NHNo-CN ngày 31/12/2022 của Tổng Giám đốc về Xử lý khủng hoảng khi xảy ra sự cố an toàn thông tin mạng nghiêm trọng tại Agribank; Sự cố an toàn thông tin mạng nghiêm trọng là sự cố do tấn công an ninh mạng vào hệ thống thông tin của Agribank và gây ra hậu quả nghiêm trọng, bao gồm một trong các trường hợp nào
