WorksheetsNLCM P6
Total questions: 50
Worksheet time: 25mins
Name
Class
Date
1.
Trong quy trình thuê ngoài PTPM theo mô hình Agile/DevOps,TTPTNHS gửi tài liệu yêu cầu lựa chọn đến tối thiểu bao nhiêu đơn vị thuộc danh sách thuê PTPM để mời chào tham gia
a)
2
b)
3
c)
4
d)
5
2.
Trong quá trình xác định yêu cầu và triển khai hợp tác với bên thứ 3, TTPTNHS, TTCNTT đề xuất các hạng mục BIDV có thể làm chủ/tự phát triển, bao gồm tối thiểu các nội dung
a)
Mã nguồn
b)
Phân tích thiết kế chi tiết
c)
Tích hợp với các hệ thống của BIDV, báo cáo, khai thác dữ liệu, quản trị vận hành
d)
Tài liệu RSD
3.
Trong hình thức PTPM hợp tác với bên thứ 3 thì mã nguồn thuộc quyền sở hữu của
a)
BIDV
b)
Bên thứ 3
c)
Căn cứ vào nội dung thỏa thuận hợp tác đã được thống nhât/ký kết giữa BIDV với bên thứ ba
4.
Thời gian định kỳ hành lại toàn bộ danh mục phần mềm được phép cài đặt, sử dụng thống nhất tại các Đơn vị trong toàn hệ thống BIDV và/hoặc tại một hoặc nhiều Đơn vị riêng biệt
a)
3 tháng
b)
6 tháng
c)
9 tháng
d)
12 tháng
5.
TTPTNHS tổ chức đào tạo/Demo phần mềm trước khi tổ chức KTNT nhằm mục đích đảm bảo cho cán bộ liên quan của TTCNTT/Đơn vị nghiệp vụ đầu mối hiểu, tiếp nhận để KTNT bảo mật, quản trị vận hành hệ thống, triển khai, hỗ trợ hotfix. Nội dung đào tạo tối thiểu bao gồm các nội dung như sau
a)
Mô hình thiết kế tổng thể, kết nối các hệ thống liên quan, quản trị vận hành hệ thống
b)
Xác nhận lại kịch bản triển khai, quá trình cài đặt
c)
Đào tạo Source code để hỗ trợ hotfix
d)
A, B
e)
A, B, C
6.
Việc bảo trì phần mềm thì TTPTNHS phải hoàn thành xong bảo trì trong thời gian tối đa bao lâu
a)
20 ngày
b)
30 ngày
c)
60 ngày
d)
90 ngày
7.
Định kỳ bao lâu TTPTNHS phải gửi báo cáo kết quả bảo trì (gồm nội dung bảo trì và manday thực hiện) cho Ban Công nghệ giám sát, ghi nhận nhân lực thực hiện
a)
2 tháng
b)
6 tháng
c)
9 tháng
d)
12 tháng
8.
Các nội dung của phần mềm được quản lý, lưu trữ, bảo quản theo chế độ hạn chế tiếp cận/mật của BIDV
a)
Mã nguồn các cấu phần về mã hóa, bảo mật
b)
Tệp (file) cấu hình hệ thống, tệp lưu trữ cơ sở dữ liệu và các dữ liệu hệ thống (nếu có);
c)
Mã nguồn chứa công thức bí mật kinh doanh của BIDV
d)
A, B
e)
A, B,C
9.
Định kỳ bao lâu đánh giá hiệu quả phần mềm tại BIDV
a)
3 tháng
b)
6 tháng
c)
9 tháng
d)
ít nhất 1 lần/năm
10.
Kế hoạch PTPM được đăng ký mới, cập nhật điều chỉnh tối thiểu bao nhiêu lần/năm
a)
1 lần
b)
2 lần
c)
3 lần
d)
4 lần
e)
5 lần
11.
Đơn vi nào thực hiện đánh giá tính khẩn gấp của yêu cầu PTPM
a)
TTPTNHS
b)
Ban CN
c)
TTQTDL
d)
Đơn vị đầu mối nghiệp vụ
12.
Nguyên tắc xem xét các phần mềm cần giãn hoãn để dành nguồn lực cho các phần mềm phát sinh khẩn gấp
a)
Xem xét giãn đối với các phần mềm có mức ưu tiên 4, sau đó xem xét giãn hoãn đối với các phần mềm có mức ưu tiên 3, ưu tiên các phần mềm chưa bị giãn hoãn
b)
Xem xét giãn hoãn phần mềm của chính Đơn vị có phần mềm cần ưu tiên thực hiện trước, sau đó xem xét đến các phần mềm của Đơn vị khác
c)
Xem xét giãn đối với các phần mềm tác nghiệp
d)
A, B
e)
A, B, C
13.
TTPTNHS thực hiện khảo sát chi tiết URD sau tối đa bao nhiêu ngày kể từ ngày xác nhận URD
a)
10
b)
20
c)
30
d)
40
e)
50
14.
Chậm nhất ngày bao nhiêu hàng tháng, TTPTNHS gửi thông báo về kế hoạch dự kiến các phần mềm bàn giao KTNT (UAT) trong tháng tiếp theo
a)
10
b)
15
c)
20
d)
25
e)
30
15.
Đơn vị đầu mối nghiệp vụ phải gửi kế hoạch kiểm thử chi tiết trước bao nhiêu ngày tính từ ngày dự kiến kiểm thử
a)
2
b)
3
c)
4
d)
5
e)
6
16.
Đâu không phải là nhiệm vụ của TTPTNHS trong việc điều chỉnh kế hoạch PTPM
a)
Tổng hợp yêu cầu đăng ký/điều chỉnh kế hoạch PTPM
b)
Đánh giá tính khả thi kỹ thuật, nghiệp vụ của từng phần mềm
c)
Đề xuất phương án mua sắm nếu phần mềm đã có sẵn trên thị trường và việc BIDV tự phát triển không hiệu quả hơn việc mua sắm
d)
Lập khái toán ngày công thực hiện và đề xuất kế hoạch chi tiết đối với các phần mềm đã có URD
e)
Đề xuất điều chỉnh kế hoạch PTPM
17.
BIDV quy định các thiết bị CNTT đều phải được định danh và dán nhãn thiết bị. Theo bạn điều này nhằm đảm bảo các yếu tố nào?
a)
Tính thống nhất và đảm bảo không trùng lặp
b)
Giúp xác định chính xác thiết bị
c)
Đảm bảo thiết bị được quản lý sử dụng an toàn bảo mật
d)
A và B
18.
Đâu là nội dung bắt buộc cần phải đảm bảo đối với thiết bị CNTT trước khi cho kết nối vào hệ thống của BIDV?
a)
Kiểm tra kỹ lưỡng thông số cấu hình mặc định để loại bỏ/thay thế nếu cần
b)
Máy tính chỉ được phép cài đặt các phần mềm có bản quyền và nguồn gốc rõ ràng, thuộc danh mục phần mềm được phép cài đặt sử dụng tại BIDV
c)
Máy tính trong hệ thống phải được cài đặt đầy đủ và cập nhật định kỳ các phần mềm phòng chống mã độc, phần mềm quản lý theo quy định của BIDV
d)
Cả A, B và C
e)
B và C
19.
BIDV có quy định về việc thu hồi và loại bỏ thiết bị CNTT. Theo bạn phát biểu nào là đúng nhất?
a)
Cá nhân, bộ phận có thiết bị phần cứng bị thu hồi, hoặc hoán chuyển thiết bị chịu trách nhiệm lưu trữ các chương trình ứng dụng, dữ liệu, các thông tin hạn chế tiếp cận và tự chịu trách nhiệm về việc mất dữ liệu khi đã trả lại thiết bị
b)
Sau khi hoàn thành việc sao lưu các dữ liệu quan trọng phải tiến hành xóa bỏ toàn bộ dữ liệu nêu trên và đảm bảo không có khả năng khôi phục lại
c)
A và B
d)
Cá nhân, bộ phận có thiết bị phần cứng bị thu hồi, hoặc hoán chuyển thiết bị phải xây dựng kế hoạch cụ thể gồm danh sách thiết bị, các nội dung cần thực hiện và trình Lão đạo đơn vị/Người uỷ quyền phê duyệt.
20.
BIDV có quy định về việc xử lý thiết bị cũ, hỏng. Theo bạn phát biểu nào là chính xác?
a)
Các thiết bị phần cứng cũ, hỏng không còn khả năng sử dụng phải được Lãnh đạo Đơn vị/Người được uỷ quyền cho phép thanh lý, hủy bỏ hoặc lưu kho theo đúng quy định;
b)
Việc xử lý phải tuân thủ theo các quy định hiện hành của pháp luật và của BIDV
c)
Phải tiến hành hủy bỏ toàn bộ các dữ liệu trên các thiết bị cũ và đảm bảo không có khả năng khôi phục lại
d)
Cả A, B và C
21.
BIDV có quy định về việc lắp đặt, cài đặt thiết bị CNTT. Theo bạn phát biểu nào là chính xác?
a)
Phải thực hiện theo đúng các quy trình hoặc hướng dẫn kỹ thuật.
b)
Trước khi cho kết nối vào hệ thống các thiết bị phải được kiểm tra kỹ các thông số cấu hình để kịp thời thay đổi/loại bỏ các tham số cấu hình mặc định có thể gây ảnh hưởng tới bảo mật và loại bỏ các tham số, dịch vụ không cần thiết
c)
A và B
d)
Phải kiểm tra thời gian bảo hành, bảo trì còn lại của thiết bị. Hạn chế việc kết nối vào các thiết bị hết bảo hành/bảo trì.
e)
Cả A, B và D
22.
BIDV có quy định về việc lắp đặt, cài đặt thiết bị CNTT. Theo bạn phát biểu nào là đúng?
a)
Khi lắp đặt, cài đặt các thiết bị CNTT cùng với đối tác bên ngoài, Đơn vị phải cử người giám sát chặt chẽ việc lắp đặt, cài đặt đảm bảo được thực hiện đúng theo thiết kế, cấu hình và các yêu cầu kỹ thuật đã được phê duyệt
b)
Phải kiểm tra thời hạn bảo hành của thiết bị. Trong trường hợp thiết bị hết hạn bảo hành cần báo cáo Lãnh đạo đơn vị/Người có thẩm quyền phê duyệt
c)
Khi cài đặt, cấu hình hệ thống thiết bị quan trọng (máy chủ, CSDL, phần mềm ứng dụng và các hệ thống an ninh bảo mật) trên môi trường chính thức do cán bộ của Đơn vị thực hiện, Đơn vị phải có biện pháp giám sát chặt chẽ
d)
A và C
e)
Cả A, B và C
23.
Đâu là nội dung bắt buộc đối với các máy chủ nối mạng BIDV
a)
Sao lưu cấu hình hệ thống để phục hồi khi cần
b)
Bật cơ chế ghi nhật ký hoạt động (log file) để xem xét điều tra khi cần
c)
Khóa/gỡ bỏ các dịch vụ không cần thiết trên máy chủ chuyên dụng
d)
A và B
e)
Cả A, B và C
24.
BIDV có quy định về việc di dời/vận chuyển các thiết bị, tài sản CNTT. Theo bạn phát biểu nào là chính xác?
a)
Thiết bị, tài sản CNTT khi đưa ra ngoài/mang vào Đơn vị phải được sự phê duyệt của Lãnh đạo đơn vị/Người ủy quyền (bằng văn bản)
b)
Kế hoạch di dời/vận chuyển thiết bị , vật lưu trữ dữ liệu toàn ngành phải được bảo mật, loại trừ các rủi ro có thể xảy ra khi di dời, vận chuyển
c)
Trường hợp thuê gửi vận chuyển thiết bị phải được đóng gói đảm bảo an toàn, dán niêm phong có chữ ký của Lãnh đạo Đơn vị
d)
Cả A, B và C
e)
A và B
25.
BIDV có quy định về định danh, cài đặt, vận hành, di dời, thu hồi và loại bỏ thiết bị CNTT. Theo bạn phát biểu nào là chính xác?
a)
Trung tâm CNTT định kỳ hàng tháng thực hiện rà soát các máy chủ/máy trạm sử dụng các hệ điều hành hết hạn hỗ trợ; các máy chủ/máy trạm không cài đặt đầy đủ phần mềm phòng chống mã độc
b)
Trung tâm CNTT định kỳ ba tháng rà soát các máy chủ/máy trạm cài đặt phần mềm không thuộc Danh sách phần mềm được phép cài đặt và sử dụng tại BIDV
c)
Các đơn vị sử dụng thực hiện nâng cấp Hệ điều hành; rà soát, cập nhật các bản vá hệ điều hành/lỗ hổng bảo mật, … cho các thiết bị/hệ thống CNTT khi có yêu cầu.
d)
Cả A, B và C
e)
A và B
26.
BIDV có quy định về vận hành thiết bị CNTT. Theo bạn phát biểu nào là chính xác?
a)
Sau khi các thiết bị CNTT được kết nối vào hệ thống và đi vào hoạt động, yêu cầu phải thường xuyên kiểm tra, giám sát hoạt động và thực hiện bảo hành, bảo trì
b)
Đối với các thiết bị CNTT quan trọng các Đơn vị phải: (i) lập sổ ghi chép nhật ký theo mẫu tại Sổ tay CNTT (có thể lưu nhật ký dưới dạng điện tử) để theo dõi tình trạng hoạt động của từng thiết bị CNTT ngay từ khi bắt đầu được đưa vào sử dụng; (ii) báo cáo, thông tin ghi sổ nhật ký để theo dõi và phục vụ cho việc bảo hành, bảo trì, khắc phục sự cố.
c)
Đơn vị vận hành phải thường xuyên kiểm tra thiết bị và thực hiện thanh lý, thanh thế ngay thiết bị hỏng
d)
A và B
e)
Cả A, B và C
27.
Theo "quy định bàn sạch" của BIDV, đâu là nội dung bắt buộc?
a)
Không lưu trữ mật khẩu máy tính, thiết bị bảo mật dưới dạng bản giấy
b)
Không lưu trữ mật khẩu máy tính, thiết bị bảo mật dưới dạng bản giấy để trên bàn làm việc
c)
Không để tài liệu, thiết bị lưu trữ (USB, đĩa cứng…) trên bàn làm việc, nơi công cộng mà không có người quản lý
d)
B và C
e)
A và C
28.
Theo "quy định màn hình sạch" của BIDV, đâu là nội dung bắt buộc?
a)
Người sử dụng cần đặt mật khẩu user đăng nhập vào máy tính, mật khẩu này phải được bảo mật
b)
Người sử dụng cần đặt mật khẩu user đăng nhập vào máy tính, mật khẩu này phải tuân thủ theo các quy định về việc đặt và sử dụng mật khẩu của BIDV theo từng thời kỳ
c)
Khi không ngồi máy phải thực hiện thao tác khóa màn hình. Các máy tính phải đặt chế độ khóa màn hình kèm mật khẩu trong thời gian tối đa 2 phút
d)
A và C
e)
B và C
29.
Quy định về xoá, huỷ dữ liệu, thiết bị CNTT an toàn của BIDV có yêu cầu:
a)
Các tập tin (file/folder) điện tử trên các máy chủ, máy trạm, hệ thống CNTT
b)
Các linh kiện, thiết bị có chứa (lưu trữ) các tập tin, thông tin điện tử (vật mang tin)
c)
Các bộ phận quan trọng của thiết bị như RAM, HDD, các thiết bị lưu trữ ngoài
d)
Cả A, B và C
e)
A và B
30.
BIDV có quy định về việc xoá, huỷ dữ liệu, thiết bị CNTT an toàn. Theo bạn phát biểu nào là chính xác?
a)
Các bộ phận quan trọng của thiết bị như RAM, HDD, các thiết bị lưu trữ ngoài
b)
Các bộ phận quan trọng của thiết bị như RAM, HDD, các thiết bị lưu trữ ngoài
c)
A và B
d)
Các linh kiện, thiết bị có chứa (lưu trữ) các tập tin, thông tin điện tử (vật mang tin)
e)
A và D
31.
Đâu là những phát biểu đúng theo quy định của BIDV về quản trị hệ thống CNTT?
a)
Phải được phân cấp gồm quản trị chính và quản trị thứ cấp
b)
Cán bộ quản trị chính hệ thống CNTT mặc định được giao quản lý các tài khoản đặc quyền của hệ thống CNTT và chịu trách nhiệm quản lý các tài khoản đặc quyền này (root, administrator, bidvadmin, sys, sa, admin…)
c)
Các tài khoản đặc quyền phải được quản lý bằng hệ thống quản lý tài khoản đặc quyền
d)
Cả A, B và C
e)
A và C
32.
Đâu là trách nhiệm cơ bản của quản trị chính hệ thống CNTT theo quy định của BIDV
a)
Quản lý các tài khoản đặc quyền liên quan, chịu trách nhiệm về hoạt động an toàn thông suốt của hệ thống CNTT được giao quản trị
b)
Nghiên cứu đề xuất quy hoạch, tối ưu, đảm bảo hiệu năng của hệ thống CNTT
c)
Thực hiện triển khai, cài đặt các phần mềm ứng dụng liên quan đến hệ thống CNTT được giao quản trị
d)
Cả A, B và C
e)
A và B
33.
Đâu là trách nhiệm cơ bản của quản trị thứ cấp hệ thống CNTT theo quy định của BIDV?
a)
Quản trị, trách nhiệm thực hiện các công việc tương đương cán bộ quản trị chính, theo phân công của Lãnh đạo Đơn vị/Người được ủy quyền
b)
Thay thế nhiệm vụ “Cấp tài khoản truy nhập hệ thống cho cán bộ quản trị thứ cấp” bằng nhiệm vụ “Cấp tài khoản truy nhập hệ thống cho người sử dụng”
c)
A và B
34.
Theo bạn, phát biểu nào là chính xác về trách nhiệm của quản trị thứ cấp hệ thống CNTT theo quy định của BIDV?
a)
Thay thế nhiệm vụ “Cấp tài khoản truy nhập hệ thống cho cán bộ quản trị thứ cấp” bằng nhiệm vụ “Cấp tài khoản truy nhập hệ thống cho người sử dụng”
b)
Thay thế nhiệm vụ “Nghiên cứu đề xuất quy hoạch, tối ưu, đảm bảo hiệu năng hoạt động của hệ thống” bằng nhiệm vụ “Phối hợp trong công tác quy hoạch, tối ưu hệ thống theo phân công của cán bộ quản trị chính”.
c)
Không có đáp án nào đúng
d)
A và B
35.
BIDV quy định tối thiểu thế nào về chính sách kiểm soát truy cập giữa các phân vùng mạng?
a)
Tách bạch giữa phân vùng mạng môi trường thật, môi trường kiểm thử, môi trường phát triển
b)
Có các thiết bị chuyên dụng để kiểm soát truy cập giữa các phân vùng
c)
Chính sách truy cập trong cùng phân vùng, khác phân vùng phải được rà soát định kỳ tối thiểu 1 năm/lần và được Giám đốc Trung tâm CNTT quyết định ban hành
d)
Cả A, B và C
e)
A và C
36.
BIDV quy định thế nào về hạ tầng kỹ thuật cho các ứng dụng kết nối internet
a)
Hệ thống mạng internet phục vụ kết nối của ứng dụng phải được thiết kế độc lập, tách biệt với các vùng truy cập internet của người dùng
b)
Trang bị các giải pháp an ninh bảo mật cho hệ thống ứng dụng kết nối internet tối thiều gồm: thiết bị tường lửa; phòng chống virus; phòng chống tấn công từ chối dịch vụ; tường lửa lớp ứng dụng và phòng chống tấn công xâm nhập
c)
Thường xuyên kiểm tra, phát hiện những kết nối bất hợp pháp từ trong ra ngoài internet và từ ngoài internet vào hệ thống mạng của BIDV
d)
A và B
e)
Cả A, B và C
37.
BIDV quy định thế nào về quản lý môi trường phát triển, kiểm thử, thử nghiệm và vận hành?
a)
Các hệ thống đang phát triển, kiểm tra, thử nghiệm phải được tách biệt riêng với hệ thống đang vận hành chính thức
b)
Dữ liệu sử dụng trong các môi trường phát triển, kiểm tra, kiểm thử phải khác với dữ liệu trên hệ thống đang vận hành chính thức. Trường hợp bắt buộc phải sử dụng dữ liệu thật, Đơn vị đầu mối phải báo cáo lý do, sự cần thiết và đề xuất các biện pháp đảm bảo không lộ thông tin/giao dịch của khách hàng và trình Ban lãnh đạo phê duyệt trước khi sử dụng
c)
BIDV không cho phép sử dụng máy chủ đang cung cấp dịch vụ chính thức trên môi trường production để phục vụ mục đích thử nghiệm
d)
A và B
e)
Cả A, B và C
38.
BIDV quy định thế nào về quản lý môi trường phát triển, kiểm thử, thử nghiệm và vận hành?
a)
Tùy mục đích kiểm thử, môi trường phát triển, kiểm thử cần có đầy đủ các thành phần (mạng, hệ thống bảo mật…) giống (hoặc tương đương) như môi trường chính thức
b)
Ứng dụng, các phiên bản ứng dụng nền, ứng dụng trung gian, ứng dụng lớp giữa trên môi trường kiểm thử cần đồng nhất với môi trường chính thức
c)
Cả A và B
39.
BIDV quy định thế nào về chuyển hệ thống phát triển, kiểm thử sang vận hành chính thức?
a)
Các hệ thống mới, các bản nâng cấp, các phiên bản mới chỉ được chuyển sang triển khai chính thức sau khi có kết quả kiểm thử đáp ứng yêu cầu và phải được sự thống nhất của các bên liên quan và phê duyệt của Lãnh đạo Đơn vị/Người được uỷ quyền.
b)
Phải đáp ứng các quy định của BIDV về tài liệu phân tích thiết kế, tài liệu kỹ thuật. Đã được các bên liên quan xác nhận kết quả kiểm thử.
c)
Phải đáp ứng các quy định của BIDV về tài liệu phân tích thiết kế, tài liệu kỹ thuật. Đã được các bên liên quan xác nhận kết quả kiểm thử và việc tổ chức thực hiện không làm ảnh hưởng đến hoạt động kinh doanh liên tục…
d)
A và B
e)
A và C
40.
Theo quy định của BIDV về chuyển hệ thống phát triển, kiểm thử sang vận hành chính thức; Lãnh đạo Đơn vị/Người được uỷ quyền chỉ được phê duyệt cho hệ thống mới, nâng cấp hoặc phiên bản mới đi vào vận hành chính thức khi?
a)
Đáp ứng các tiêu chuẩn, định mức và yêu cầu kỹ thuật đã đặt ra;
b)
Có đầy đủ các tài liệu phân tích thiết kế, tài liệu kỹ thuật. Đã được kiểm thử và xác nhận của các bên liên quan (bằng văn bản). Hoàn thành đào tạo cho Bộ phận vận hành, hỗ trợ.
c)
Đảm bảo an toàn, bảo mật hệ thống và việc tổ chức thực hiện không làm ảnh hưởng đến hoạt động kinh doanh liên tục
d)
A và B
e)
Cả A, B và C
41.
BIDV quy định thế nào về việc quản lý sử dụng máy tính xách tay?
a)
Có thể dùng chung
b)
Có thể dùng chung và trong mọi trường hợp phải giao cho 1 cán bộ trực tiếp quản lý
c)
Máy tính xách tay chỉ được phép cài đặt các phần mềm có bản quyền và nguồn gốc rõ ràng, thuộc danh mục phần mềm được phép cài đặt sử dụng tại BIDV; phải được cài đặt đầy đủ và cập nhật định kỳ các phần mềm phòng chống mã độc
d)
B và C
42.
BIDV quy định thế nào về việc quản lý sử dụng thiết bị CNTT di động qua cổng USB?
a)
Tất cả các máy tính tại đơn vị phải được vô hiệu hóa cổng truy cập USB
b)
Tất cả các máy tính tại Đơn vị phải được vô hiệu hóa cổng truy cập USB trừ trường hợp được Lãnh đạo Đơn vị phê duyệt (phân công)
c)
Đối với máy tính được phép trao đổi dữ liệu qua cổng USB, cán bộ thực hiện phải đảm bảo các thiết bị kết nối an toàn, không chứa virus và các phần mềm độc hại, ransomware…
d)
B và C
43.
Theo quy định của BIDV về quản lý môi trường phát triển, kiểm thử, thử nghiệm và vận hành; phát biểu nào dưới đây là chính xác?
a)
Đối với các Đơn vị có đồng thời mạng LAN dành cho việc thử nghiệm ứng dụng tiện ích và thử nghiệm phần mềm nghiệp vụ, yêu cầu hệ thống mạng LAN thử nghiệm ứng dụng tiện ích phải có biện pháp phân tách dữ liệu với mạng LAN thử nghiệm phần mềm nghiệp vụ
b)
Trong trường hợp cấp bách và cần thiết, máy chủ đang cung cấp dịch vụ chính thức trên môi trường Production có thể dùng để phục vụ mục đích thử nghiệm.
c)
Các hệ thống đang phát triển, kiểm thử phải được tách biệt riêng với hệ thống đang vận hành chính thức, nhằm loại trừ nguy cơ gián đoạn hệ thống đang vận hành và hoặc các truy cập trái phép gây mất an toàn cho hệ thống đang vận hành
d)
Cả A, B và C
e)
A và C
44.
Phát biểu nào dưới đây là chính xác theo quy định của BIDV về quản lý môi trường phát triển, kiểm thử, thử nghiệm và vận hành?
a)
Trong trường hợp cấp bách và cần thiết, máy chủ đang cung cấp dịch vụ chính thức trên môi trường Production có thể dùng để phục vụ mục đích thử nghiệm.
b)
Nghiêm cấm sử dụng máy chủ đang cung cấp dịch vụ chính thức trên môi trường Production để phục vụ mục đích thử nghiệm khi chưa được Lãnh đạo Đơn vị/Người được uỷ quyền cho phép.
c)
Đối với các Đơn vị có đồng thời mạng LAN dành cho việc thử nghiệm ứng dụng tiện ích và thử nghiệm phần mềm nghiệp vụ, yêu cầu hệ thống mạng LAN thử nghiệm ứng dụng tiện ích phải có biện pháp phân tách dữ liệu với mạng LAN thử nghiệm phần mềm nghiệp vụ
d)
B và C
e)
A và C
45.
BIDV quy định thế nào về quản lý thiết bị CNTT thuê ngoài?
a)
Việc thuê thiết bị chỉ được tiến hành trong trường hợp: phương án thuê hoạt động hiệu quả hơn so với các phương án đầu tư mua sắm mới hoặc sử dụng thiết bị khác thay thế
b)
TT CNTT và các Ban/Trung tâm tại Trụ sở chính là Đơn vị thuê các thiết bị sử dụng chung, phục vụ hoạt động của BIDV, theo đúng chức năng nhiệm vụ của từng Đơn vị. Đơn vị trực thuộc được phép thuê các thiết bị phục vụ hoạt động của Đơn vị trong thẩm quyền cho phép
c)
Trình tự thủ tục thuê thiết bị phải tuân thủ theo Quy chế Quản lý tài sản và các quy định khác có liên quan do BIDV ban hành trong từng thời kỳ
d)
B và C
e)
Cả A, B và C
46.
BIDV quy định thế nào về quản lý thiết bị CNTT thuê ngoài?
a)
Trong thời gian còn hiệu lực của Hợp đồng thuê thiết bị, việc quản lý và sử dụng thiết bị thuê phục vụ hoạt động CNTT của BIDV phải tuân thủ theo các quy định về quản lý bên thứ 3 của BIDV
b)
Phải tuân thủ các chính sách quy chế, quy trình, quy định liên quan tới hoạt động HTTT và an toàn bảo mật HTTT của BIDV
c)
Trong thời gian còn hiệu lực của Hợp đồng thuê thiết bị, việc quản lý và sử dụng thiết bị thuê phục vụ hoạt động CNTT của BIDV phải tuân thủ theo các quy định về quản lý bên thứ 3 tại Chương IV và các chính sách quy chế, quy trình, quy định liên quan tới hoạt động HTTT và an toàn bảo mật HTTT (tại: Quy chế Quản lý tài sản; Quy chế ATBM; …)
d)
A và B
47.
Đâu là nội dung BIDV có quy định về quản lý hệ điều hành và cơ sở dữ liệu?
a)
Đối với hệ thống CNTT cấp độ 2 trở lên, khi thực hiện các thay đổi cấu hình phần mềm hệ thống, CSDL đang hoạt động; Đơn vị quản trị hệ thống CNTT phải bố trí cán bộ thực hiện và cán bộ giám sát để đảm bảo an toàn
b)
BIDV trang bị đầy đủ bản quyền sử dụng hợp pháp đối với hệ điều hành máy tính, thiết bị và các hệ quản trị CSDL
c)
BIDV trang bị bản quyền sử dụng hợp pháp các hệ quản trị CSDL có xuất xứ, nguồn gốc rõ ràng và được kiểm chứng về độ an toàn bảo mật bởi các tổ chức có uy tín, hay/hoặc qua thực tế hoạt động nghiệp vụ của các tổ chức tương tự trong và ngoài nước
d)
A và B
e)
A và C
48.
BIDV quy định về quản lý hệ điều hành như sau:
a)
Phải thiết lập các tham số cấu hình, tập luật để hạn chế tối đa các dịch vụ, cổng kết nối vào các ứng dụng kết nối internet
b)
Đơn vị trực tiếp quản lý máy chủ, thiết bị CNTT phải có phương án dự phòng đảm bảo hoạt động đối với máy chủ, thiết bị CNTT
c)
Trung tâm CNTT là đơn vị quản trị hệ điều hành, CSDL cài đặt trên máy chủ
d)
A và B
e)
Cả A, B và C
49.
Theo quy định của BIDV; đơn vị quản trị hệ điều hành, CSDL phải tổ chức quản trị hệ điều hành, CSDL trên máy chủ phải đảm bảo?
a)
Hệ điều hành và CSDL được duy trì, đảm bảo an toàn, ổn định.
b)
Kiểm soát chặt chẽ các truy cập tới hệ điều hành, CSDL đảm bảo chỉ những người dùng hợp lệ mới được truy cập vào hệ điều hành và CSDL. Đảm bảo chỉ bộ phận quản trị, bộ phận Hỗ trợ xử lý YCHT mới được truy cập trực tiếp vào CSDL và phải thông qua hệ thống kiểm soát an ninh bảo mật, không kết nối trực tiếp từ máy cá nhân
c)
Kiểm soát chặt chẽ các truy cập tới hệ điều hành, CSDL đảm bảo chỉ những người dùng hợp lệ mới được truy cập vào hệ điều hành và CSDL. Đảm bảo chỉ bộ phận quản trị, bộ phận Hỗ trợ xử lý YCHT mới được truy cập trực tiếp vào CSDL và phải thông qua hệ thống kiểm soát an ninh bảo mật, không kết nối trực tiếp từ máy cá nhân. Các đơn vị thuộc Khối CNTT&NHS có nhu cầu truy cập vào CSDL phải nêu rõ lý do, thời gian, phạm vi dữ liệu truy cập phải được chấp thuận của chủ sở hữu dữ liệu và trình P.TGĐ phụ trách thông qua, đồng thời việc truy cập thông qua hệ thống kiểm soát an ninh bảo mật, không kết nối trực tiếp từ máy cá nhân. Các Đơn vị ngoài Khối CNTT&NHS muốn truy cập vào CSDL để khai thác thông tin phải thông qua chương trình ứng dụng và phải được chấp thuận của chủ sở hữu dữ liệu
d)
A và B
e)
A và C
50.
Theo quy định của BIDV; đơn vị quản trị hệ điều hành, CSDL phải tổ chức quản trị hệ điều hành, CSDL trên máy chủ phải đảm bảo?
a)
Thực hiện rà soát, cập nhật các phiên bản vá lỗi hệ điều hành, CSDL tối thiểu 03 tháng một lần (thực hiện rà soát chậm nhất vào tháng giữa quý và hoàn thành đề xuất cập nhật trong quý) và sau khi có khuyến cáo cập nhật lỗi nghiêm trọng của hãng/nhà cung cấp kết hợp với đánh giá mức độ ảnh hưởng của bộ phận quản trị (trong vòng 01 tháng)
b)
Có quy trình/quy định hoặc hướng dẫn được phê duyệt về quản trị, vận hành đối với hệ điều hành và CSDL
c)
Chịu trách nhiệm về các rủi ro, sự cố đối với hệ điều hành, CSDL do cán bộ thuộc Đơn vị mình gây ra
d)
Cả A, B và C
e)
A và C
100 %
