wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Khảo sát nhận thức an toàn thông tin

Total questions: 30

Worksheet time: 15mins

Name
Class
Date
1.

Theo Anh/Chị, một mật khẩu mạnh nên bao gồm những yếu tố nào?

a)

Dài trên 8 ký tự và có tên của bạn.

b)

Dài trên 12 ký tự, bao gồm chữ hoa, chữ thường, số và ký tự đặc biệt.

c)

Là một từ có trong từ điển nhưng được viết ngược lại.

d)

Là ngày sinh của bạn kết hợp với tên cơ quan.

2.

Việc sử dụng cùng một mật khẩu cho nhiều hệ thống khác nhau (email cá nhân, email công việc, mạng xã hội) có an toàn không?

a)

An toàn, vì dễ nhớ.

b)

Không an toàn, vì nếu một tài khoản bị lộ, các tài khoản khác cũng sẽ gặp nguy hiểm.

c)

An toàn nếu mật khẩu đó đủ mạnh.

3.

Khi rời khỏi bàn làm việc, hành động nào sau đây là cần thiết nhất?

a)

Tắt màn hình máy tính.

b)

Khóa máy tính (Bằng phím Windows + L hoặc Control+Command+Q).

c)

Đăng xuất khỏi tất cả các ứng dụng.

d)

Không cần làm gì nếu chỉ đi ra ngoài trong giây lát.

4.

Đối với dữ liệu quan trọng, tần suất sao lưu (backup) nào được khuyến nghị để giảm thiểu rủi ro mất mát?

a)

Hàng tuần hoặc thường xuyên hơn.

b)

Hàng tháng.

c)

Hàng năm.

d)

Không cần thiết nếu máy tính tốt.

5.

Sử dụng mạng Wi-Fi công cộng (quán cà phê, sân bay) để xử lý công việc nhạy cảm có an toàn không?

a)

An toàn, vì có mật khẩu.

b)

Không an toàn, vì tin tặc có thể theo dõi dữ liệu trên mạng.

c)

An toàn nếu tôi bật VPN (Mạng riêng ảo).

d)

Cả B và C đều đúng.

6.

"Dữ liệu nhạy cảm" của cơ quan bao gồm những gì?

a)

Chỉ các văn bản có dấu "MẬT".

b)

Các dự thảo luật, thông tin nội bộ, thông tin cá nhân của cán bộ.

c)

Lịch công tác của lãnh đạo.

d)

Tất cả các phương án trên.

7.

Theo quy định chung, việc tìm hiểu và tuân thủ Chính sách ATTT của cơ quan là trách nhiệm của ai?

a)

Chỉ cán bộ quản lý.

b)

Chỉ bộ phận CNTT.

c)

Mọi cán bộ, nhân viên.

d)

Không ai cả, đây là tài liệu tham khảo.

8.

Hành động nào sau đây giúp bảo vệ dữ liệu trên USB?

a)

Đặt tên cho USB thật khó đoán.

b)

Mã hóa USB bằng công cụ như BitLocker.

9.

"Phishing" (Tấn công lừa đảo) là gì?

a)

Một loại virus làm chậm máy tính.

b)

Một hình thức lừa đảo qua email/tin nhắn để đánh cắp thông tin nhạy cảm (mật khẩu, tài chính).

c)

Một phần mềm quảng cáo tự động hiện lên.

d)

Một lỗi phần cứng.

10.

Anh/Chị nhận được một email từ "Bộ phận CNTT" yêu cầu cung cấp ngay mật khẩu để nâng cấp hộp thư. Anh/Chị sẽ làm gì?

a)

Trả lời email và cung cấp mật khẩu.

b)

Gọi điện thoại trực tiếp cho Bộ phận CNTT (theo số đã biết) để xác minh yêu cầu.

c)

Chuyển tiếp email cho đồng nghiệp để hỏi xem họ có nhận được không.

d)

Bỏ qua email này.

11.

Đâu là dấu hiệu đáng ngờ nhất của một email lừa đảo?

a)

Email được gửi ngoài giờ hành chính.

b)

Email có nhiều lỗi chính tả, ngữ pháp.

c)

Email tạo cảm giác khẩn cấp, ép người nhận phải hành động ngay.

d)

Tất cả các phương án trên.

12.

"Ransomware" (Mã độc tống tiền) là loại mã độc có chức năng chính là gì?

a)

Đánh cắp mật khẩu của bạn.

b)

Gửi thư rác từ email của bạn.

c)

Mã hóa toàn bộ dữ liệu và đòi tiền chuộc để giải mã.

d)

Theo dõi hoạt động bàn phím của bạn.

13.

Loại tệp đính kèm nào sau đây có nguy cơ chứa mã độc cao nhất?

a)

BaoCao.docx

b)

HinhAnh.jpg

c)

BangTinh.xlsx

d)

CapNhatPhanMem.exe

14.

Để kiểm tra một đường link trong email có an toàn hay không trước khi nhấp chuột, Anh/Chị nên làm gì?

a)

Nhấp vào để xem nó dẫn đến đâu.

b)

Di chuột lên trên đường link (không nhấp) để xem địa chỉ thật của nó.

c)

Sao chép và dán vào một trình duyệt an toàn.

d)

Hỏi người gửi xem link đó có an toàn không.

15.

Anh/Chị nhận được tin nhắn Zalo từ một người trông giống lãnh đạo, yêu cầu mua giúp vài thẻ điện thoại để xử lý việc gấp. Anh/Chị sẽ làm gì?

a)

Làm theo ngay vì đây là yêu cầu của lãnh đạo.

b)

Gọi điện thoại trực tiếp cho lãnh đạo để xác nhận.

c)

Nhắn tin lại hỏi cho rõ hơn.

16.

Việc chia sẻ hình ảnh CCCD/Hộ chiếu lên mạng xã hội có tiềm ẩn rủi ro gì không?

a)

Không, vì đó là thông tin cá nhân của tôi.

b)

Có, kẻ xấu có thể sử dụng thông tin đó để mạo danh, vay tiền hoặc thực hiện các hành vi lừa đảo khác.

17.

"Social Engineering" (Tấn công phi kỹ thuật) là gì?

a)

Kỹ thuật bẻ khóa mật khẩu phức tạp.

b)

Thao túng tâm lý con người để họ tự nguyện tiết lộ thông tin hoặc thực hiện một hành động nào đó.

c)

Một phương pháp để xây dựng mạng xã hội an toàn hơn.

18.

Anh/Chị có nghĩ rằng việc cài đặt phần mềm không rõ nguồn gốc trên máy tính cơ quan là an toàn không?

a)

An toàn nếu máy tính có cài phần mềm diệt virus.

b)

Không an toàn, vì các phần mềm này thường chứa mã độc, virus hoặc phần mềm gián điệp.

19.

Khi nghi ngờ máy tính bị nhiễm virus, hành động đầu tiên Anh/Chị nên làm là gì?

a)

Cố gắng tự gỡ bỏ virus bằng các công cụ trên mạng.

b)

Ngắt kết nối máy tính khỏi mạng (rút dây mạng/tắt Wi-Fi).

c)

Khởi động lại máy tính.

d)

Báo cáo ngay cho bộ phận CNTT và làm theo hướng dẫn.

e)

Cả B và D.

20.

Nếu bị mất laptop hoặc điện thoại của cơ quan, Anh/Chị cần làm gì?

a)

Báo cáo cho bộ phận CNTT ngay lập tức.

b)

Tự tìm kiếm trước, nếu không thấy mới báo cáo.

c)

Hy vọng sẽ có người tốt nhất được và trả lại.

21.

ai là người chịu trách nhiệm chính cho việc đảm bảo ATTT tại cơ quan?

a)

Lãnh đạo cơ quan.

b)

Bộ phận CNTT.

c)

Tất cả mọi cán bộ, nhân viên.

d)

Mỗi cá nhân tự chịu trách nhiệm cho máy tính của mình.

22.

Việc sử dụng USB cá nhân để sao chép dữ liệu giữa máy tính ở nhà và máy tính cơ quan được khuyến khích không?

a)

Có, rất tiện lợi.

b)

Không, vì có nguy cơ lây nhiễm mã độc cao.

c)

Chỉ nên làm vậy sau khi đã quét virus USB trên cả hai máy.

23.

Khi một sự cố ATTT xảy ra, yếu tố nào là quan trọng nhất?

a)

Tìm ra người đã gây ra lỗi.

b)

Báo cáo sự cố một cách nhanh chóng và trung thực.

c)

Cố gắng che giấu sự cố để tránh bị khiển trách.

24.

Kênh liên lạc nào là an toàn nhất để xác minh một yêu cầu nhạy cảm (VD: yêu cầu chuyển tiền)?

a)

Trả lời qua chính email/tin nhắn đó.

b)

Gọi điện thoại tới số di động có trong chữ ký email.

c)

Gọi điện thoại tới một số của người đó mà bạn đã biết và lưu từ trước.

d)

Hỏi một đồng nghiệp khác.

25.

Nếu cơ quan bị tấn công bằng mã độc tống tiền (Ransomware), theo Anh/Chi, việc trả tiền chuộc có đảm bảo lấy lại được dữ liệu không?

a)

Chắc chắn, đó là cách duy nhất.

b)

Không có gì đảm bảo, thậm chí còn có thể khuyến khích tội phạm tiếp tục tấn công.

26.

Lợi ích chính của việc bật Xác thực hai yếu tố (2FA) là gì?

a)

Giúp đăng nhập nhanh hơn.

b)

Bảo vệ tài khoản ngay cả khi mật khẩu bị lộ.

c)

Giảm dung lượng bộ nhớ điện thoại.

d)

Tự động thay đổi mật khẩu.

27.

Để hạn chế rủi ro bị thu thập thông tin cá nhân trên mạng xã hội, chế độ riêng tư nào được khuyến nghị?

a)

Công khai (Public).

b)

Chỉ bạn bè (Friends Only).

c)

Bạn của bạn bè (Friends of Friends).

d)

Chế độ nào cũng như nhau.

28.

Tại sao việc cập nhật hệ điều hành và các ứng dụng lên phiên bản mới nhất lại quan trọng?

a)

Để có giao diện mới đẹp hơn.

b)

Để vá các lỗ hổng bảo mật đã được phát hiện.

c)

Để làm máy chạy nhanh hơn.

d)

Việc này không quan trọng.

29.

Anh/Chị nghĩ sao về việc nhấp vào các đường link khảo sát, trắc nghiệm vui trên mạng xã hội?

a)

Hoàn toàn vô hại.

b)

Cần cẩn trọng vì chúng có thể thu thập dữ liệu cá nhân hoặc dẫn đến các trang lừa đảo.

30.

Theo Anh/Chị, thói quen ATTT tốt trong cuộc sống cá nhân có ảnh hưởng đến sự an toàn của cơ quan không?

a)

Có, ảnh hưởng rất nhiều.

b)

Không, đây là hai việc hoàn toàn tách biệt.