Font size
S
M
L
XL
WorksheetsVIEN MAN MULTIPLE CHOICE
Total questions: 22
Worksheet time: 11mins
Name
Class
Date
1.
Nội dung TỐI THIỂU cần phải có trong tài liệu "Thiết kế chi tiết kỹ thuật" là gì?
a)
Thiết kế chức năng: thiết kế giao diện, thiết kế dữ
liệu, thiết kế logic xử lý
b)
Thiết kế báo cáo truy vấn
c)
Các hệ thống bị ảnh hưởng trong quá trình phát triển (chi tiết tới từng chức năng/Hệ thống)
d)
Thiết kế đảm bảo lập trình an toàn và Các tiêu chí về an toàn thông tin theo Quy chế ATTT ban hành theo từng thời kỳ
2.
Nội dung TỐI THIỂU cần phải có trong tài liệu "Tài liệu thiết kế kiến trúc tổng thể" là gì?
a)
Tổng quan thiết kế: Sơ đồ tổng quan thiết kế kiến trúc hệ thống
b)
Sơ đồ luồng xử lý tập trung vào kết nối giữa các hệ thống
c)
Service tích hợp giữa hệ thống (Intergartion
view)
3.
Nhóm công việc Scrum Master bao gồm những gì?
a)
Quản lý, điều phối Agile team
b)
Coaching đào tạo: Aglie/Scrum
c)
Xử lý Impediment
d)
Quản lý truyền thông thông tin
4.
Trong HƯỚNG DẪN ĐÁNH GIÁ VÀ THỰC HIỆN KIỂM THỬ HIỆU NĂNG Đầu mối đánh giá về việc cần Performance Test
a)
SA (Kiến trúc)
b)
DEV LEAD
c)
BA
5.
Các Vai trò tham giá đánh giá ảnh hưởng dịch vụ thuộc trách nhiệm của role nào
a)
BA
b)
DEV
c)
TEST
d)
Kinh doanh
6.
Trong quá trình thực hiện Sprint của Team Agile, tình huống nào là IMPEDIMENT ?
a)
Thiếu tài liệu hoặc hướng dẫn cần thiết.
b)
Thành viên team nghỉ phép hoặc ốm đau.
c)
Thiếu giao tiếp hoặc thông tin giữa các thành viên team
d)
Sự thiếu kết nối internet hoặc mạng nội bộ không ổn định.
7.
Trong một Sprint của team Agile, các tài liệu nào được review trong buổi Mini Review
a)
Tài liệu thiết kế chi tiết
b)
Test Design
c)
Testcases for DEV
d)
Testcases for Auto
8.
Tài liệu Thiết kế kiến trúc hệ thống tổng thể cần những vai trò nào tham gia xây dựng/review/phê duyệt
a)
BA
b)
DEV
c)
TESTER
d)
Kiến trúc sư
9.
Tài liệu Kịch bản kiểm thử và Biên bản kiểm thử cần những vai trò nào tham gia review/phê duyệt
a)
ĐVYC/PO
b)
BA
c)
DEV
d)
TESTER
10.
Theo Hướng dẫn phân loại yêu cầu phát triển (YCPT). Yêu cầu phát triển được coi là có mức độ rủi ro Cao trong những tình huống nào?
a)
Có tác động đến hệ thống cấp độ 3 trở lên theo danh sách phân loại cấp độ các hệ thống thông tin của MB (ban hành theo từng thời kỳ)
b)
Không có tác động đến thông tin khách hàng đang quản lý tại hệ thống T24/ Way4. Không có tác động đến số liệu tài chính của Khách hàng
c)
Có kết nối với các đối tác bên ngoài MB hoăc Có quy định về các tiêu chuẩn bảo mật riêng theo từng hệ thống
11.
Chọn các đáp án mô tả mục đích của quy trình Quản lý yêu cầu dịch vụ CNTT tại MB là gì?
a)
Quy trình nhằm chuẩn hóa các bước từ khi tiếp nhận đến khi xử lý và đóng yêu cầu của người dùng sử dụng các dịch vụ CNTT
b)
Kiếm soát được trạng thái, tiến độ của các sự cố CNTT từ lúc sự cố được phát hiện tới khi đóng sự cố
c)
Quản lý các yêu cầu dịch vụ CNTT của người dùng
d)
Kiểm soát được trạng thái của các yêu cầu kể từ thời điểm khởi tạo cho đến khi đóng yêu cầu nhằm đảm bảo chất lượng dịch vụ mà Khối CNTT cung cấp cho người dùng theo như SLA cam kết
12.
Anh/ Chị là một nhân sự hỗ trợ Level 2. Anh/ Chị nhận thấy thời gian gần đây yêu cầu từ L1 chuyển sang L2 quá nhiều làm Anh/ Chị khá tốn thời gian xử lý. Anh/ Chị nên làm gì?
a)
Cứ hỗ trợ theo yêu cầu, không cần làm gì cả.
b)
Rà soát xem tại sao các yêu cầu chuyển L2 lại phát sinh nhiều
c)
Suy nghĩ tìm phương án tối ưu, báo cáo CBQL để cùng thống nhất phương án hiệu quả
d)
Anh/ Chị từ chối vì không đủ thời gian xử lý các yêu cầu hỗ trợ, các việc xử lý lỗi và triển khai dự án đã mất quá nhiều thời gian rồi
13.
Anh/ Chị là nhân sự tham gia trong nhóm xử lý sự cố. trách nhiệm của Anh/ Chị gồm:
a)
Kịp thời nắm bắt thông tin sự cố, phối hợp các bên điều tra nguyên nhân và đưa ra biện pháp xử lý
b)
Thông báo tới Khối Chủ sở hữu dịch vụ và Đối tác
c)
Triển khai hoặc phối hợp triển khai giải pháp khôi phục dịch vụ kịp thời khi được phê duyệt giải pháp
d)
Thông tin tới Level 1 về thời gian dự kiến cho việc khôi phục lại dịch vụ
14.
Change không qua hội đồng CAB tập trung bao gồm
a)
Change thuộc cấp phát hạ tầng, tài nguyên clone dữ liệu
b)
Change cấp Policy- cấp user đặc biệt
c)
SWAT change
d)
Change thuộc nhóm YCPT L3, L4
15.
Một số các nguyên tắc thiết kế kiến trúc hệ thống vừa đảm bảo tính sẵn sàng vừa đảm bảo an toàn bao và toàn vẹn gồm:
a)
- Sử dụng giải pháp cân bằng tải
- Sử dụng các giải pháp hạ tầng có hỗ trợ scale theo chiều ngang và chiều dọc
- Thiết kế đảm bảo tính HA
- Đảm bảo cơ chế sao lưu, đồng bộ trong trường hợp sự cố an ninh.
b)
Đảm bảo dịch vụ được quy hoạch trên đúng lớp mạng dành riêng cho môi trường LIVE hoặc DEV/ UAT
c)
Thiết kế dùng chung lớp mạng dành cho tất cả các môi trường
d)
Không có phương án đúng
16.
Change coor lưu ý gì khi đính kèm tài liệu liên quan đến đánh giá ATTT?
a)
Không đính kèm biên bản đánh giá chi tiết (BM02) các lỗi hổng an ninh do trong biên bản có POC chi tiết step by step cách thức khai thác và chứa nhiều thông tin nhạy cảm của hệ thống.
b)
Với 01 change thực hiện pentest trên nhiều tính năng, Change coor lưu ý khi đính kèm BB Pentest (BM04) lên SDP, cần bổ sung vào trong mô tả (Descriptione) của change ghi rõ tên file kết quả tương ứng từng tính năng/chức năng Pentest
c)
Không cần lưu ý
d)
Đảm bảo phạm vi golive tương đồng với phạm vi đã được đánh giá ATTT
17.
Trước khi gửi yêu cầu đanh giá ATTT sản phẩm, BDA cần đảm bảo điều kiện gì?
a)
Sảm phẩm đã được đóng gói, không còn sự tác động của các đơn vị khác ngoài team pentest
b)
Thực hiện song song giữa DEV/TEST và PENTEST
c)
Hoàn thành dev; test logic; test SIT/UAT
d)
Cả 3 đáp án trên
18.
Các hình thức Phishing phổ biến?
a)
Phishing qua email; giả mạo website nội bộ; link liên kết;...
b)
Phishing qua các kênh tương tác nội bộ; tin nhắn; điện thoại,...
c)
Phishing trực tiếp
d)
Cả 3 đáp án trên
19.
Các hành vi nào sau đây bị nghiêm cấm với tất cả cán bộ nhân viên tại MB?
a)
Sử dụng các thiết bị lưu trữ di động tại MB
b)
Thiết lập hệ thống thông tin giả mạo, lừa đảo, chiếm đoạt tài sản, đánh bạc, các hành động vi phạm pháp luật, kinh doanh trái pháp luật khác
c)
Lợi dụng hoặc lạm dụng sử dụng tài sản CNTT, hệ thống mạng, tài nguyên của MB để vi phạm pháp luật, gây mất trật tự, an toàn xã hội, xâm phạm quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân hoặc để trục lợi
d)
Thu thập, sử dụng, lưu trữ, phát tán các thông tin, tài liệu: vi phạm pháp luật, phản động, phá hoại khối đại đoàn kết toàn dân tộc, xuyên tạc, xúc phạm tôn giáo, phân biệt đối xử về giới, phân biệt chủng tộc, phá hoại thuần phong, mỹ tục của dân tộc, đạo đức xã hội, sức khỏe của cộng đồng
20.
Chức năng nhiệm vụ của Khối CNTT gồm
a)
Tham mưu cho Hội đồng Quản trị, Tổng Giám Đốc về việc nghiên cứu, xây dựng định hướng chiến lược CNTT, ứng dụng và phát triển CNTT linh hoạt, tự chủ đáp ứng yêu cầu kinh doanh và quản trị điều hành của MBGroup theo từng thời kỳ
b)
Quản lý và tổ chức triển khai các hoạt động phát triển, vận hành, cung cấp các sản phẩm dịch vụ CNTT đáp ứng yêu cầu của đơn vị kinh doanh và phù hợp với định hướng chiến lược của MB
c)
Tổ chức, quản lý hoạt động CNTT Tập đoàn bám sát chiến lược của MBGroup
d)
Quản lý nhân sự CNTT
21.
Đơn vị chịu trách nhiệm xử lý các yêu cầu mức 1 (Level 1) trong quá trình vận hành/sử dụng/khai thác hệ thống CNTT của người dùng
a)
Phòng Hỗ trợ dịch vụ CNTT
b)
Phòng CNTT Miền Trung
c)
Phòng CNTT Miền Nam
d)
Phòng Vận hành hệ thống CNTT
22.
Sơn đang cần reboot VDI, Sơn có thể làm theo cách nào dưới đây?
a)
Liên hệ nhân sự hỗ trợ VDI (Phòng Điện toán đám mây - TTHT)
b)
Gửi: rebootvdi@mbbank.com.vn
Tiêu đề: Rbtk: tai_khoan_nguoi_dung
c)
Tự thao tác bằng phím vật lý
d)
Cả 3 đáp án trên
Reset
