Font size
WorksheetsQuiz về An toàn thông tin
Total questions: 100
Worksheet time: 50mins
Một trường hợp cụ thể hoặc một thành phần của một mối đe dọa là gì?
Sự kiện đe dọa (Threat event)
Quyền truy cập (Access)
Tác nhân đe dọa (Threat agent)
Nguồn gốc đe dọa (Threat source)
Chọn phát biểu không đúng về bản chất của an toàn thông tin.
Đặc tính của công nghệ và khoa học máy tính cho thấy tính khoa học của an toàn thông tin
Tính không có nguyên mẫu, luôn linh hoạt, luôn sáng tạo trong lĩnh vực bảo mật, sự cân bằng trong việc vận dụng kiến thức bảo mật, dẫn đến tính khoa học xã hội
Tính đa dạng, phức tạp, dẫn đến tính nghệ thuật của an toàn thông tin
Sự tương tác của con người với hệ thống, hành vi của người dùng tác động đến bảo mật, nhận thức về rủi ro trong môi trường CNTT cho thấy an toàn thông tin mang tính chất của khoa học xã hội
Một hành động có ý hoặc vô ý có thể làm hỏng hoặc làm tổn hại đến thông tin và hệ thống hỗ trợ nó là gì?
Nguy cơ (Threat)
Rủi ro (Risk)
Tấn công (Attack)
Khai thác (Exploit)
Điền vào chỗ trống thuật ngữ thích hợp: SDLC là một phương pháp luận được áp dụng trong phân tích, .......... (2 từ), thực hiện và vận hành hệ thống.
thiết kế
kiểm thử
bảo trì
phát triển
Chọn phát biểu không đúng
Hệ thống luôn sẵn sàng để truy cập sẽ dẫn đến nguy cơ bị tấn công
An toàn thông tin và khả năng truy cập phải hài hòa và cân xứng
Có thể có được an toàn thông tin tuyệt đối, hoàn hảo
Nếu có lập hệ thống để đảm bảo an toàn cao thì không thể truy cập được
Người chịu trách nhiệm báo cáo cho CIO, chịu trách nhiệm chính trong vấn đề an toàn và bảo mật hệ thống thông tin, về việc đánh giá, quản lý và thực hiện an toàn thông tin là:
Giám đốc hoạt động (COO - chief operating officer)
Người chịu trách nhiệm về dữ liệu (Data Responsibilities)
Giám đốc thông tin (CIO - chief information officer)
Giám đốc an toàn thông tin (CISO - chief information security officer)
Đâu không phải là nhóm người dùng ảnh hưởng đến an toàn thông tin (Communities of Interest)
Nhóm người chịu trách nhiệm về dữ liệu
Nhóm quản lý chung
Nhóm quản lý CNTT
Nhóm quản lý an toàn thông tin
Cách thức tiếp cận thực hiện an toàn thông tin nào có các đặc điểm sau: “Bắt đầu từ các hành vi từ cấp dưới nhằm cải thiện an toàn hệ thống và dựa trên kỹ năng và kiến thức của quản trị viên hệ thống”
Tiếp cận theo SDLC (Systems Development Life Cycle)
Tiếp cận từ trên xuống
Tiếp cận từ dưới lên
Tiếp cận theo mô hình thác nước
Nhu cầu an toàn máy tính xuất hiện từ lĩnh vực nào?
Y tế
Giáo dục
Quốc phòng
Thương mại
Tam giác C.I.A thể hiện tiêu chuẩn công nghiệp về bảo mật máy tính bao gồm những đặc điểm nào?
Tính bảo mật, tính toàn vẹn và tính khả dụng
Tính bảo mật, tính tiện ích và tính khả dụng
Tính bảo mật, tính đầy đủ và tính khả dụng
Tính chiếm hữu, tính toàn vẹn và tính khả dụng
Chất lượng hoặc trạng thái có quyền sở hữu hoặc kiểm soát một số đối tượng hoặc vật phẩm là gì?
Tính bảo mật (Confidentiality)
Chiếm hữu (Possession)
Tính khả dụng (Availability)
Tính toàn vẹn (Integrity)
Một tình trạng hoặc trạng thái bị phơi nhiễm; trong bảo mật thông tin, sự lộ diện tồn tại khi kẻ tấn công biết được một lỗ hổng là gì?
Kiểm soát, bảo vệ hoặc biện pháp đối phó
Tấn công
Điểm yếu bảo mật
Điểm yếu tiềm ẩn
Cách thức tiếp cận thực hiện an toàn thông tin nào có đặc điểm: "Dự án an toàn thông tin được khởi xướng bởi các nhà quản lý cấp trên, những người ban hành các chính sách, thủ tục và quy trình"?
Tiếp cận từ dưới lên
Tiếp cận theo SDLC
Tiếp cận từ trên xuống
Tiếp cận theo SDLC truyền thống
Chất lượng hoặc trạng thái của thông tin gốc hoặc nguyên bản, thay vì sao chép hoặc chế tạo là gì?
Tính toàn vẹn
Chiếm hữu
Tính xác thực
Tính khả dụng
Tính chất của thông tin cho phép người dùng khi cần truy cập thông tin mà không bị can thiệp hoặc cản trở và truy xuất thông tin đó ở định dạng bất buộc là gì?
Tính bảo mật
Tính toàn vẹn
Tính khả dụng
Tính xác thực
Đâu không phải là cách thức thực hiện SDLC?
SDLC truyền thống, tích hợp bảo hiểm phần mềm vào quá trình phát triển phần mềm
Microsoft’s SDL
Áp dụng các nguyên tắc thiết kế phần mềm
Phương pháp tiếp cận dựa trên các tiêu chuẩn NIST
Đâu không phải là lĩnh vực của mô hình an toàn CNSS (khối lập phương McCumber)?
Trạng thái của thông tin
Mục tiêu của an toàn thông tin
Thủ tục an toàn thông tin
Thành phần của hệ thống thông tin
Phát biểu nào đúng về thành phần “con người” trong hệ thống thông tin?
Mạng máy tính có nhiều nguy cơ, do đó kiểm soát lưu lượng và kiểm soát truy cập là cần thiết.
Đào tạo, huấn luyện, giám sát quy trình, đánh giá định kỳ giúp đảm bảo các thủ tục có thể hoàn thành vai trò của mình.
Các chính sách, thủ tục, việc đào tạo, nhận thức đạo đức và sử dụng công nghệ đúng đắn sẽ giúp hạn chế điểm yếu này.
Do được lập trình nên phần mềm hàm chứa nhiều nguy cơ, từ lỗi lập trình cho đến sử dụng sai mục đích.
Đâu không phải là các lĩnh vực của an toàn thông tin?
An toàn máy tính
Bảo mật dữ liệu
Đảm bảo tính toàn vẹn
An ninh mạng
Điểm yếu bảo mật là gì?
Một tình trạng bị phơi nhiễm
Một biện pháp bảo vệ
Một loại tấn công
Một tài sản thông tin
Thiệt hại trong an toàn thông tin là gì?
Sự kiện tiềm tàng không mong muốn
Tài sản thông tin bị hư hỏng
Khả năng sử dụng hệ thống
Một kỹ thuật khai thác
Rủi ro trong an toàn thông tin là gì?
Một hành động tấn công
Một tình trạng bị phơi nhiễm
Sự kiện tiềm tàng không mong muốn
Một biện pháp bảo vệ
Hồ sơ bảo vệ hoặc thái độ bảo mật bao gồm gì?
Chỉ chính sách bảo mật
Các biện pháp kiểm soát và bảo vệ
Chỉ công nghệ bảo mật
Chỉ đào tạo nhân viên
Tài sản trong an toàn thông tin là gì?
Các nguồn lực của doanh nghiệp
Một loại tấn công
Một kỹ thuật khai thác
Một biện pháp bảo vệ
Kiểm soát, bảo vệ hoặc biện pháp đối phó là gì?
Một loại tấn công
Một kỹ thuật khai thác
Các cơ chế bảo mật
Một tài sản thông tin
Khai thác trong an toàn thông tin là gì?
Một hành động tấn công
Một kỹ thuật được sử dụng để xâm phạm hệ thống
Một biện pháp bảo vệ
Một tài sản thông tin
Quyền truy cập là gì?
Khả năng sử dụng, thao tác, sửa đổi hệ thống
Một loại tấn công
Một biện pháp bảo vệ
Một tài sản thông tin
Tấn công trong an toàn thông tin là gì?
Một hành động có ý làm hỏng hệ thống
Một biện pháp bảo vệ
Một tài sản thông tin
Một kỹ thuật khai thác
Virus không thể lây qua máy tính khác qua phương tiện vật lý
Đúng
Sai
Worms là virus có thể tự tái tạo cho đến khi chúng lấp đầy hoàn toàn các tài nguyên có sẵn, như bộ nhớ, dung lượng ổ cứng và băng thông mạng
Đúng
Sai
6 phương thức tấn công của virus và sâu (Attack Replication Vectors) không bao gồm:
Trình duyệt Web (Web browsing)
Giao thức quản lý mạng đơn giản (Simple Network Management Protocol SNMP)
Zero-day attack
Mass mail
Nguy cơ đa hình là gì (Polymorphic Threats)?
Được sử dụng để quản lý từ xa các thiết bị mạng và máy tính
Là công nghệ thường được dùng để triển khai Trojan horse, logic bombs, back doors và phần mềm gián điệp spyware
Là mã/phần mềm độc hại, bao gồm những tấn công sử dụng phần mềm như tấn công chuyển hướng và tấn công từ chối dịch vụ
Là nguy cơ virus và sâu phát triển, thay đổi kích thước của nó và các đặc điểm bên ngoài của tập tin để tránh bị phát hiện bởi các chương trình phần mềm chống virus
Một chương trình phần mềm độc hại che giấu bản chất thực của nó và chỉ tiết lộ hành vi được thiết kế khi được kích hoạt là gì?
Trojan horses
Spyware
Malware
Virus
Sâu đa hình (polymorphic worm)/sâu đa phương thức (multivector worm) sử dụng bao nhiêu phương thức tấn công để khai thác nhiều lỗ hổng trong các thiết bị hệ thống thông tin phổ biến?
2
4
6
8
Truyền thông giả mạo có được xem là một nguy cơ đối với an toàn thông tin hay không?
True
False
Malware bao gồm các dạng viruses, sâu, Trojan horses, Back doors và các tập lệnh Web được kích hoạt với mục đích phá hủy hoặc đánh cắp thông tin
True
False
Virus có thể phân loại theo cách chúng tự lây lan và bao gồm virus macro, virus khởi động
True
False
Viruses bao gồm các dạng malware, sâu, Trojan horses, Back doors và các tập lệnh Web được kích hoạt với mục đích phá hủy hoặc đánh cắp thông tin
True
False
6 phương thức tấn công của virus và sâu (Attack Replication Vectors) không bao gồm
Những chia sẻ không được bảo vệ (Unprotected shares)
Virus
Malware
Quét và tấn công IP (IP scan and attack)
Malware được thiết kế để làm hỏng, phá hủy hoặc từ chối dịch vụ cho các hệ thống mục tiêu. Phát biểu trên đúng hay sai?
True
False
Zero-day attack là gì?
Nếu hệ thống bị nhiễm có quyền ghi vào bất kỳ trang web nào, nó sẽ làm cho tất cả các tập nội dung Web bị lây nhiễm, do đó người dùng duyệt các trang Web này sẽ bị nhiễm
Cuộc tấn công sử dụng các malware mà các công ty phần mềm chống malware chưa biết về malware
Bằng cách gửi email bị nhiễm đến các địa chỉ có trong trong sổ địa chỉ, máy bị nhiễm sẽ làm các máy khác bị nhiễm, những máy mà có chương trình đọc mail tự động hoạt động và tiếp tục lây nhiễm cho nhiều hệ thống hơn
Bao gồm những tấn công sử dụng phần mềm như tấn công chuyển hướng và tấn công từ chối dịch vụ
Virus thường trú có khả năng gì?
Sử dụng 6 phương thức tấn công để phát tán các bản sao của chúng tới các máy tính ngang hàng đang hoạt động trên mạng
Khả năng kích hoạt lại khi máy tính được khởi động và tiếp tục hành động của chúng cho đến khi hệ thống tắt, và chỉ khởi động lại vào lần khởi động tiếp theo của hệ thống
Lây nhiễm các tệp hệ điều hành chính trong phần boot của máy tính
Được nhúng vào mã macro thực thi tự động, được sử dụng bởi bộ xử lý văn bản, bảng tính và ứng dụng CSDL
Trojan horses thường được ngụy trang dưới dạng gì?
Tệp văn bản
Tệp hình ảnh
Tệp cần thiết
Tệp âm thanh
Thuật ngữ được sử dụng để mô tả phần mềm độc hại thường loại trừ lẫn nhau.
True
False
Tài sản trí tuệ KHÔNG bao gồm:
Bằng sáng chế
Thương hiệu
Bí mật thương mại
Phát biểu về sử mạng, tầm nhìn của đơn vị trên báo cáo thường niên
Đối tượng nào sau đây chịu trách nhiệm hỗ trợ Ban giám đốc trong việc xác định nhu cầu của tổ chức đối với vấn đề an toàn thông tin.
Tất cả điều đúng
Ban quản lý an toàn thông tin
Ban quản lý chung
Ban quản lý CNTT
Chọn phát biểu đúng:
Việc sử dụng ngày càng nhiều công nghệ di động làm giảm nguy cơ bị đánh cắp dữ liệu
Một số lỗi và lỗi phát triển phần cứng dẫn đến phần mềm khó hoặc không thể triển khai theo cách an toàn
Trộm cắp là loại nguy cơ thường trùng lặp với nguy cơ các cuộc tấn công phần mềm, gián điệp & xâm nhập, tống tiền thông tin và xâm phạm quyền sở hữu trí tuệ.
Tất cả các phát biểu trên đều đúng
Back doors có thể được xem là gì?
Một hình thức tấn công thư điện tử
Một luồng yêu cầu phối hợp
Cuộc tấn công cố gắng áp đảo
Có thể được xem là một maintenance door
Cuộc tấn công DoS khó chống lại hơn DDoS và hiện không có biện pháp kiểm soát khả thi. Đúng hay sai?
Đúng
Sai
Đâu không phải là ví dụ về cưỡng đoạt thông tin?
Tin tặc đánh cắp dữ liệu để đòi tiền chuộc
Kẻ tấn công cài phần mềm độc hại
Cá nhân hoặc nhóm người có ý phá hoại hệ thống
Kẻ xấu đánh cắp số thẻ tín dụng
Công nghệ lạc hậu chỉ là một hạn chế của hệ thống thông tin, không phải là nguy cơ đe dọa thông tin.
True
False
Việc sử dụng trái phép tài sản trí tuệ dẫn đến ........ (2 từ) an toàn thông tin.
Nguy cơ
Lợi ích
Bảo vệ
Phát triển
Để bảo vệ thông tin, tổ chức cần:
Hiểu rõ đối thủ
Tất cả đều đúng
Hiểu rõ bản thân
Biết các nguy cơ mà tổ chức không phải đối mặt
Vấn đề dịch vụ KHÔNG ảnh hưởng nghiêm trọng đến tính khả dụng của thông tin và hệ thống:
Các vấn đề liên quan đến các nhà cung cấp dịch vụ dọn dẹp, vệ sinh
Các vấn đề liên quan bất thường nguồn cung cấp điện
Các vấn đề liên quan dịch vụ Internet
Các vấn đề liên quan đến các nhà cung cấp dịch vụ điện thoại
Chọn phát biểu không đúng:
Mỗi tổ chức sẽ ưu tiên đối phó các nguy cơ khác nhau
Tấn công có thể liên quan đến nhiều nguy cơ
Chọn phát biểu đúng
Sự khác biệt giữa chính sách và luật pháp là sự thiếu hiểu biết về luật là có thể chấp nhận được
Phương pháp tốt nhất để ngăn cản các hành vi phi đạo đức và bất hợp pháp là thực thi luật, chính sách và các kiểm soát kỹ thuật, giáo dục và đào tạo
Giáo dục là yếu tố thứ yếu trong việc nâng cao nhận thức đạo đức
Khi hành vi đạo đức của một quốc gia mâu thuẫn với bộ quy tắc đạo đức của nhóm quốc gia khác thì tổ chức cần lựa chọn theo quy tắc đạo đức theo quốc gia của CEO
Chọn phát biểu không đúng về nguy cơ "những tác động từ thiên nhiên"
Tất cả đều đúng
Vì không thể chủ động tránh được loại nguy cơ này
Cần phải triển khai các kiểm soát để hạn chế thiệt hại, chuẩn bị các kế hoạch dự phòng để tiếp tục hoạt động
Tổ chức không cho phép cá nhân đặt mật khẩu liên quan thông tin cá nhân hoặc có thể có trong từ điển mật khẩu
Mã đăng ký phần mềm duy nhất kết hợp với thỏa thuận cấp phép người dùng cuối (end-user license agreement - EULA)
Tất cả đều đúng
Người dùng khi cài đặt phần mềm thường được yêu cầu hoặc thậm chí phải đăng ký tài khoản sử dụng phần mềm của họ để hoàn thành cài đặt, nhận hỗ trợ kỹ thuật hoặc sử dụng tất cả các tính năng
Digital watermark
Cơ chế kỹ thuật có thể được áp dụng để thực thi luật bản quyền:
Information Extortion
Escalation of Privileges
Embedded code
Script kiddies
Sự kết hợp của một số phần mềm và phần cứng sẽ phát hiện ra các lỗi mới:
True
False
Thủ tục kiểm soát nào ít hiệu quả nhất trong đối phó với nguy cơ "sai sót của con người":
Các hoạt động nâng cao nhận thức liên tục
Sao lưu dữ liệu dự phòng
Ban hành các chính sách hướng dẫn chi tiết về an toàn
Áp dụng các kỹ thuật hỗ trợ
Hoạt động vi phạm tính bảo mật KHÔNG liên quan đến gián điệp:
Truy cập thông tin trái phép
Sử dụng trái phép phần mềm ứng dụng
Gián điệp công nghiệp
Sử dụng trình duyệt Web để thực hiện nghiên cứu thị trường
Nguy cơ thể hiện rủi ro tiềm tàng đối với tài sản thông tin là gì?
Thể hiện rủi ro tiềm tàng đối với tài sản thông tin
Thể hiện một hành động liên tục gây tổn thất tài sản
Chỉ tồn tại khi một hành động cụ thể có thể gây ra tổn thất
Tất cả đều sai
Hành vi trộm cắp vật lý có phải là một nguy cơ đối với an toàn thông tin không?
True
False
Điền vào chỗ trống: CNTT tiếp tục bổ sung khả năng và phương pháp mới cho phép các tổ chức giải quyết các thách thức quản lý thông tin, tuy nhiên nó cũng mang lại nhiều .......... cho thông tin của tổ chức.
Rủi ro mới
Cơ hội phát triển
Lợi ích kinh tế
Giải pháp bảo mật
Khủng bố mạng thường không phải là một nguy cơ thực sự, thay vào đó, nó chỉ dùng để làm gì?
Đòi tiền chuộc
Xóa dữ liệu
Đánh lạc hướng khỏi các vấn đề an ninh thông tin cấp bách
Tăng cường bảo mật
Điền vào chỗ trống: Một khi kẻ tấn công giành được quyền truy cập vào hệ thống, bước tiếp theo là tăng các đặc quyền của họ để có giành .......... hệ thống.
Kiểm soát
Thông tin
Quyền truy cập
Mật khẩu
An toàn Cơ sở dữ liệu là:
chương trình an toàn thông tin để bảo vệ khả năng các tính năng hoạt động của hệ thống không bị nguy hại
quá trình duy trì tính bảo mật, tính toàn vẹn và tính khả dụng của dữ liệu được quản lý bởi
Tất cả đều sai
là điều cần thiết để bảo vệ tính toàn vẹn và giá trị của dữ liệu
Chọn phát biểu không đúng về nâng cấp đặc quyền (Escalation of Privileges)
Thường tạo ra các phần mềm tấn công và chia sẻ chúng với những người khác
Đặc quyền này cho phép kẻ tấn công ẩn các hoạt động của chúng bằng cách sửa đổi nhật ký hệ thống
Là một kỹ năng tự thân hoặc sử dụng các công cụ phần mềm
Đặc quyền này cho phép kẻ tấn công truy cập thông tin, sửa đổi hệ thống để xem tất cả thông tin trong đó
Web bug là gì?
Một đồ họa nhỏ được tham chiếu trong HTML để thu thập thông tin
Một loại virus máy tính
Một phần mềm diệt virus
Một công cụ bảo mật
Xâm phạm tài sản trí tuệ có nghĩa là gì?
Ăn cắp bản quyền, vi phạm bản quyền
Tấn công mạng
Phá hoại hệ thống
Truy cập trái phép
Cưỡng đoạt thông tin thường liên quan đến hành động nào?
Tổng tiền, tiết lộ thông tin
Phá hoại dữ liệu
Tấn công phần mềm
Gián điệp công nghiệp
Tấn công có chủ đích bằng phần mềm thường sử dụng gì?
Viruses, worms, macros
Phần cứng
Mã hóa
Tường lửa
Brute force là gì?
Áp dụng tính toán và tài nguyên mạng để thử mọi kết hợp mật khẩu
Một loại virus
Một phần mềm bảo mật
Một phương pháp mã hóa
Social Engineering là gì?
Tấn công bằng cách lừa gạt và chuyên gia CNTTT
Một loại virus
Một phần mềm bảo mật
Một phương pháp mã hóa
Tấn công từ điển là gì?
Sử dụng từ điển các mật khẩu phổ biến để tấn công
Quét các địa chỉ IP và cổng dịch vụ
Gửi email bị nhiễm đến các địa chỉ
Sử dụng phần mềm để khai thác hệ thống
Giao thức quản lý mạng đơn giản (SNMP) được sử dụng để làm gì?
Quản lý từ xa các thiết bị mạng và máy tính
Tấn công từ điển các mật khẩu
Gửi email bị nhiễm đến các địa chỉ
Sử dụng phần mềm để khai thác hệ thống
Virus có thể làm gì khi lây nhiễm vào máy tính?
Viết mã virus có thể gây nhiễm trong tương lai
Quản lý từ xa các thiết bị mạng
Sử dụng từ điển các mật khẩu phổ biến
Gửi email bị nhiễm đến các địa chỉ
Cracker là ai?
Cá nhân bẻ khóa hoặc loại bỏ lớp bảo vệ
Người sử dụng từ điển các mật khẩu
Người gửi email bị nhiễm
Người sử dụng phần mềm để khai thác hệ thống
Kiểm soát kỹ thuật bao gồm những gì?
Kiểm soát truy cập, xác thực, bảo mật ứng dụng
Quản lý từ xa các thiết bị mạng
Sử dụng từ điển các mật khẩu phổ biến
Gửi email bị nhiễm đến các địa chỉ
Phreaker là gì?
Một cá nhân tấn công hệ thống điện thoại công cộng
Một chương trình giám sát dữ liệu
Kỹ thuật giả mạo địa chỉ IP
Một nhóm tấn công chặn luồng liên lạc
Packet snier là gì?
Một chương trình hoặc thiết bị giám sát dữ liệu
Kỹ thuật giả mạo địa chỉ IP
Sự chuyển hướng lưu lượng truy cập Web
Một nhóm tấn công chặn luồng liên lạc
Spoong là kỹ thuật gì?
Giả mạo địa chỉ IP
Giám sát dữ liệu truyền tải
Chuyển hướng lưu lượng truy cập
Chặn luồng liên lạc
Pharming là gì?
Sự chuyển hướng lưu lượng truy cập Web
Giả mạo địa chỉ IP
Giám sát dữ liệu truyền tải
Chặn luồng liên lạc
Man-in-the-middle là gì?
Một nhóm tấn công chặn luồng liên lạc
Giả mạo địa chỉ IP
Giám sát dữ liệu truyền tải
Sự chuyển hướng lưu lượng truy cập Web
Các biện pháp kiểm soát kỹ thuật tập trung vào điều gì?
Áp dụng công nghệ, hệ thống và quy trình hiện đại
Lập kế hoạch hành chính
Lãnh đạo và kiểm soát
Phục hồi sau thảm họa
Các biện pháp kiểm soát quản lý tập trung vào điều gì?
Lập kế hoạch hành chính, tổ chức, lãnh đạo và kiểm soát
Áp dụng công nghệ, hệ thống và quy trình hiện đại
Giám sát dữ liệu truyền tải
Chặn luồng liên lạc
Các biện pháp kiểm soát hoạt động được thiết kế bởi các nhà hoạch định chiến lược và được thực hiện bởi tổ chức quản lý an toàn của đơn vị.
True
False
Các biện pháp kiểm soát kỹ thuật là các biện pháp bảo vệ an toàn thông tin tập trung vào việc lập kế hoạch cấp thấp hơn, nhằm giải quyết chức năng an toàn của đơn vị.
True
False
Các biện pháp bảo vệ này bao gồm quản trị và quản lý rủi ro là các biện pháp kiểm soát quản lý.
True
False
Các biện pháp bảo vệ này bao gồm tường lửa, mạng riêng ảo và IDPSs thuộc nhóm các biện pháp kiểm soát quản lý.
True
False
Đặc tả về các ........... (3 từ) của CP sẽ được CPMT thiết kế.
thành phần chính
mục tiêu cụ thể
tiêu chuẩn an toàn
kế hoạch dự phòng
Yêu cầu ........... (2 từ) các kế hoạch khác nhau thường xuyên.
kiểm tra
đánh giá
thực hiện
phát triển
Trình bày phạm vi và ............... (2 từ) của các hoạt động CP.
mục đích
tiêu chuẩn
kế hoạch
chiến lược
Xác định các quy định và ...... (2 từ) chính ảnh hưởng đến việc lập kế hoạch CP.
tiêu chuẩn
mục tiêu
kế hoạch
chiến lược
Xác định những ..... (3 từ) chịu trách nhiệm về hoạt động CP.
người chủ chốt
kế hoạch dự phòng
tiêu chuẩn an toàn
mục tiêu cụ thể
Kêu gọi và hướng dẫn lựa chọn các phương án .......... (2 từ) và chiến lược bền vững.
khôi phục
phát triển
kiểm tra
đánh giá
Điền vào chỗ trống: Yêu cầu CPMT đánh giá rủi ro định kỳ và phân tích ______ (2 từ) kinh doanh để xác định và ưu tiên các chức năng kinh doanh quan trọng.
Tác động
Chi phí
Doanh thu
Lợi nhuận
Điền vào chỗ trống: Xác định ______ (3 từ) của từng thành viên trong quy trình CP tổng thể.
Tầm quan trọng
Chức năng chính
Mục tiêu cá nhân
Kế hoạch hành động
Điền vào chỗ trống: Giới thiệu về quan điểm ______ (2 từ) của nhà quản trị cấp cao, giải thích tầm quan trọng của việc lập kế hoạch dự phòng đối với các hoạt động chiến lược, dài hạn của tổ chức.
Triết lý
Kỹ năng
Chính sách
Chiến lược
