wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

ATDL Chương 2.2

Total questions: 24

Worksheet time: 12mins

Name
Class
Date
1.

Trong mô hình kiến trúc an toàn dữ liệu của tổ chức, dữ liệu doanh nghiệp thường được trừu tượng hóa thành mấy loại chính?

a)

2 loại: Dữ liệu nội bộ và dữ liệu công khai.

b)

3 loại: Có cấu trúc, phi cấu trúc và dữ liệu đám mây

c)

4 loại: Văn bản, hình ảnh, âm thanh và video.

d)

5 loại tương ứng với 5 tài sản của NIST CSF.

2.

Mô hình bảo vệ dữ liệu của tổ chức được định nghĩa bao gồm mấy lớp, tính từ trên xuống?

a)

3 lớp.

b)

4 lớp: Quản trị, Tích hợp & Quản lý, Công nghệ, Nền tảng

c)

5 lớp theo mô hình củ hành.

d)

6 lớp theo khung SABSA.

3.

Trong mô hình bảo vệ dữ liệu của tổ chức, lớp nào đóng vai trò là "nền móng", thực hiện các hoạt động cốt lõi để xác định và chuẩn bị dữ liệu?

a)

Lớp Quản trị (Governance).

b)

Lớp Công nghệ (Technologies).

c)

Lớp Nền tảng (Foundational).

d)

Lớp Tích hợp và Quản lý.

4.

Trong mô hình bảo vệ dữ liệu của tổ chức, hoạt động "Data Classification" (Phân loại dữ liệu) ở lớp Nền tảng có mục đích chính là gì?

a)

Để mã hóa toàn bộ dữ liệu của công ty.

b)

Để xác định mức độ nhạy cảm và ưu tiên bảo vệ dữ liệu quan trọng.

c)

Để xóa bỏ các dữ liệu không còn sử dụng.

d)

Để nén dữ liệu nhằm tiết kiệm không gian lưu trữ.

5.

Thành phần nào giúp giảm "lỗi con người" – một trong những nguyên nhân phổ biến dẫn đến vi phạm dữ liệu?

a)

Data Discovery.

b)

User Awareness (Nhận thức người dùng).

c)

Endpoint Control.

d)

Data Flow Mapping.

6.

Hoạt động "Data Discovery" (Khám phá dữ liệu) có vai trò gì?

a)

Đào tạo nhân viên về an toàn thông tin.

b)

Quét và xác định các dữ liệu nhạy cảm ẩn trong hệ thống.

c)

Tạo bản sao lưu dự phòng cho dữ liệu đám mây.

d)

Thiết lập tường lửa cho hệ.

7.

Câu hỏi 7: "Data Flow Mapping" (Lập bản đồ luồng dữ liệu) được sử dụng nhằm mục đích gì?

a)

Đánh dấu dữ liệu để dễ dàng áp dụng chính sách.

b)

Theo dõi cách dữ liệu di chuyển và phát hiện điểm yếu trong luồng dữ liệu.

c)

Quản lý các thiết bị di động của nhân viên.

d)

Mã hóa ổ đĩa cứng của máy chủ.

8.

Câu hỏi 8: Việc gắn nhãn dữ liệu (Data Labelling) đóng vai trò gì trong kiến trúc bảo mật?

a)

Để người dùng biết dữ liệu đó thuộc về ai.

b)

Để dễ dàng áp dụng các chính sách bảo vệ tự động sau này.

c)

Để thay thế cho việc mã hóa dữ liệu nhạy cảm.

d)

Để tăng tốc độ tìm kiếm tệp tin trong hệ thống.

9.

Câu hỏi 9: Công cụ kỹ thuật nào thường được dùng để bảo vệ dữ liệu không cấu trúc (như file, email) bằng cách phát hiện rò rỉ?

a)

DB Encryption.

b)

CASB.

c)

DLP (Data Loss Prevention).

d)

HSM.

10.

Câu hỏi 10: Thành phần CASB (Cloud Access Security Broker) có vai trò gì trong lớp Công nghệ?

a)

Mã hóa cơ sở dữ liệu tại trụ sở (On-premise).

b)

Kiểm soát truy cập và đảm bảo an toàn khi dữ liệu di chuyển lên đám mây.

c)

Quản lý việc đào tạo nhận thức cho nhân viên.

d)

Xóa dữ liệu vật lý trên các ổ đĩa hỏng.

11.

Câu hỏi 11: Thành phần nào chịu trách nhiệm giới hạn quyền hạn của quản trị viên (admin) để ngăn chặn lạm dụng?

a)

Endpoint Encryption.

b)

Data Collection & Exchange.

c)

Privilege Access Management (PAM).

d)

Data Discovery.

12.

MDM (Mobile Device Management) được sử dụng để quản lý loại tài sản nào?

a)

Các bảng trong cơ sở dữ liệu SQL.

b)

Các thiết bị di động truy cập vào dữ liệu tổ chức

c)

Các khóa mã hóa bên trong HSM.

d)

Các chính sách quản trị của ban lãnh đạo.

13.

Để bảo vệ dữ liệu có cấu trúc (Structured Data) như trong DB, tổ chức cần thực hiện biện pháp nào?

a)

Sử dụng CASB.

b)

Mã hóa và giám sát cơ sở dữ liệu (DB Encryption & Monitoring)

c)

Chỉ cần đào tạo nhận thức người dùng.

d)

Gắn nhãn dữ liệu vật lý trên băng từ.

14.

Tại sao "Data Masking" (Che giấu dữ liệu) lại quan trọng trong quá trình phát triển phần mềm?

a)

Để nén dữ liệu cho quá trình chạy thử nhanh hơn.

b)

Để ẩn dữ liệu nhạy cảm khi sử dụng trong môi trường thử nghiệm (test/dev)

c)

Để ngăn chặn nhân viên IT xem mã nguồn ứng dụng.

d)

Để tự động hóa việc sao lưu dữ liệu hàng ngày.

15.

Thành phần "Data Retention" (Giữ gìn dữ liệu) quy định điều gì?

a)

Cách thức mã hóa dữ liệu nhạy cảm.

b)

Thời gian lưu trữ dữ liệu dựa theo luật pháp để tránh rủi ro pháp lý

c)

Danh sách nhân viên được quyền truy cập vào phòng máy chủ.

d)

Tốc độ truyền tải dữ liệu giữa các chi nhánh.

16.

Key Management (Quản lý khóa) cần sử dụng thiết bị chuyên dụng nào để đảm bảo an toàn cao nhất?

a)

Tường lửa (Firewall).

b)

Phần mềm Antivirus.

c)

HSM (Hardware Security Module)

d)

Thiết bị định tuyến (Router).

17.

Trong cấu trúc quản trị, thực thể nào chịu trách nhiệm đưa ra hướng dẫn chiến lược và giải quyết xung đột?

a)

Văn phòng quản trị dữ liệu (Office of Data Governance).

b)

Ủy ban chỉ đạo quản trị dữ liệu (Steering Committee).

c)

Đội phản ứng sự cố (CERT).

d)

Nhân viên IT vận hành hệ thống.

18.

Đặc điểm của Văn phòng quản trị dữ liệu (Office of Data Governance) là gì?

a)

Là một nhóm làm việc không chuyên trách (part-time).

b)

Là một vị trí toàn thời gian chịu trách nhiệm thực thi chính sách và giám sát.

c)

Chỉ bao gồm các nhân viên pháp lý của công ty.

d)

Chỉ hoạt động khi có sự cố rò rỉ dữ liệu xảy ra.

19.

Chính sách thu thập dữ liệu nên tuân theo nguyên tắc cốt lõi nào?

a)

Càng nhiều dữ liệu càng tốt để dự phòng tương lai.

b)

Dữ liệu là độc hại (Data is toxic).

c)

Thu thập trước, phân loại sau.

d)

Dữ liệu là tài sản công cộng của tổ chức.

20.

Theo nguyên tắc "Data is toxic", tổ chức nên thực hiện thu thập dữ liệu như thế nào?

a)

Thu thập tối đa thông tin người dùng để bán cho bên thứ ba.

b)

Chỉ thu thập thông tin tuyệt đối cần thiết cho mục đích kinh doanh hiện tại.

c)

Thu thập ngay bây giờ vì nó có thể hữu ích sau này.

d)

Không thu thập bất kỳ dữ liệu nào của người dùng.

21.

Việc hủy dữ liệu vật lý bao gồm những hành động nào?

a)

Xóa file vào thùng rác (Recycle Bin).

b)

Định dạng lại (Format) ổ đĩa cứng.

c)

Làm hỏng vật lý băng từ hoặc đĩa cứng.

d)

Thay đổi mật khẩu truy cập vào ổ đĩa.

22.

Ví dụ nào sau đây là một biện pháp kiểm soát truy cập dữ liệu nhạy cảm?

a)

Lập bản đồ luồng dữ liệu.

b)

Xác thực đa yếu tố (MFA) và kiểm soát truy cập dựa trên vai trò (RBAC).

c)

Tăng dung lượng lưu trữ cho máy chủ.

d)

Cài đặt hệ thống chữa cháy cho phòng server.

23.

Mục tiêu của mô hình quản trị dữ liệu là đảm bảo dữ liệu nhạy cảm nằm trong tay đối tượng nào?

a)

Toàn bộ nhân viên trong công ty để dễ dàng làm việc.

b)

Những nhân viên đáng tin cậy nhất.

c)

Các đối tác bên ngoài để họ hỗ trợ xử lý dữ liệu.

d)

Các cơ quan quản lý nhà nước.

24.

Một biện pháp kiểm soát truy cập tốt nên có tác động như thế nào đến việc chia sẻ dữ liệu?

a)

Cản trở hoàn toàn việc chia sẻ để đảm bảo an toàn tuyệt đối.

b)

Khuyến khích chia sẻ dữ liệu hợp lý và hiệu quả trong khi vẫn đảm bảo an toàn.

c)

Cho phép chia sẻ tự do không cần xác thực để tăng năng suất.

d)

Chỉ cho phép chia sẻ dữ liệu qua email cá nhân.