




已阅读5页,还剩6页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
精品文档澳洲联邦村镇银行信息安全培训测试银行所在地: _ 员工姓名:_ 得分:_1. 临时离开办公桌时,如果你的电脑屏幕正显示客户的帐户信息,你应该如何处理?( )A、锁定我的电脑(锁定屏幕)B、完全关闭我的电脑(关掉电源)C、不必做什么,因为信息安全是IT部门的职责,IT系统应能保证信息安全2. 一些最近你经常会查阅的报告放在你的桌面上,其中有需要保密的信息,你应该如何处理?( )A、带回家扔到垃圾桶里,不会有人在家庭的垃圾里寻找银行的信息B、就让它们留在桌面上,因为我经常会用到,而且在银行的办公室里是很安全的C、将它们锁在抽屉或文件柜里3. 你将一位同事的电话号码写在记事贴上并贴在你桌面显眼的地方,以提醒自己给他打电话,你是否需要作必要的安全处理?( )A、是的。我会将它锁在抽屉里B、是的。我会将它撕掉C、不。我会将它留在那里,这些信息并不会导致信息安全方面的风险4. 有一份工作上的电子文件你需要在离开办公室的时候查阅,你如何将它发送给自己查看?( )A、将它发送到我私人的GMAIL邮箱,需要的时候再从那里下载B、我离开办公室就不能查看它,必须等我回到办公室才能查看C、可以将它发送到我的公司邮箱,离开办公室的时候可以通过公司的Webmail (myemailanywhere)登录到我的邮箱查看5. 你在中午外出吃饭时带上了公司的内部新闻简报阅读,里面是一些对公司员工的表彰信息和一些员工的成功经验故事,这种内容的新闻简报是否适合在外面的餐厅阅读?( )A、可以的。尽管从技术层面上来说这属于内部的简报,但就其内容而言,在公共场合阅读它并没有信息安全风险B、不可以。这种内部新闻简报属于内部文件,绝对不可以在公共场合阅读它6. 你外出时接到同事的电话,要求你告诉他你的密码,以便他能替你处理一些未完成的事务,你应该如何处理?( )A、表示感谢,但不能给出你的密码。等你回到办公室再自己处理这些任务,因为你需要时间考虑这些任务的内容是否适合通过电子邮件发送给你。B、让他将任务的内容通过电子邮件发送给你,你很清楚不能将自己的密码告诉别人C、表示感谢并将密码告诉他,因为客户服务是最优先的任务,自己返回办公室后可以再修改密码。7. 你在火车站与同事通电话,四周有人,你们在谈论一位同事获奖的事情,这种情况下是否有信息安全方面的考虑?( )A、是的。任何有关公司的事情在任何情况下都不能在公众场合谈论B、没有问题。因为在这次通话中并不涉及任何有关保密的信息8. 两位同事在四周有人的公共场合谈论公司的人事安排,并提及具体的姓名和细节,这种信息是否可以在公共场合谈论?( )A、没有问题。信息安全仅限于那些物理的(例如,纸质文件)或电子的信息B、不应该。涉及到人事方面的事只应该在公司内讨论,而且只能让需要了解的人知道C、如果他们的谈话不提及具体的人名就没有问题9. 在机场看见一个人通过电脑访问网银,别人可以轻易地看到他的屏幕信息,还能看到他输密码时的击键。这种情况下,此人可能会遇到什么后果?( )A、没问题。银行对于网银系统都有很多安全措施来验证客户的身份,预防金融犯罪的发生B、他不仅面临帐户资金被盗的可能,还可能会受害于其它的身份欺诈活动C、最坏的情况下,他这个帐户的资金有可能被盗取10. 小王前台柜员调整到后台做贷款审批工作,小李是小王任柜员时的经理,在小王调离前, 小李对于小王的系统访问权限需要做哪些工作?( )A、小李需要在小王调离前取消他作为柜员的角色对系统的访问权限B、小李不需要做什么。当一名员工在内部调动时,他原来的经理没有责任去取消这名员工原来角色的权限C、小李需要通知老张(小王的新领导),让老张去取消小王原来角色的系统访问权限11. (接上题的假设场景)老张是小王的新领导,他需要为小王的新角色分配系统访问权限。他应该怎么做?( )A、他应该让小王自己提出所需的权限,然后按小王的要求给他分配权限,如果有问题由小王自己负责B、用既定的角色权限模板作为工具,按该角色的具体情况,根据必需知道和最少知道的原则为小王分配权限C、将一名相同岗位的员工的权限分配文件直接拷贝过来作为小王的角色权限文件,这种方法比采用通用的模板更快捷,而且也更接近最新的情况12. (接上题的假设场景)小王从前台柜员调到后台做审批工作,前台和后台的系统访问权限是否可以由同一个人掌握?( )A、不能。前台直接处理客户账户和接收客户申请的工作与后台的审批不能由同一人处理,这是明显的权限冲突B、没有问题。员工通常都可以保留以前岗位的访问权限C、这种情形不太理想,但在实际工作中是难以避免的。因为这样做可以让小王在今后的工作中遇到需要访问前台系统时更方便13-14题场景:系统发现被感染恶意软件,调查后发现这是由于两方面的原因造成的:一是没有安装最新的补丁,由于安装这个最新的补丁将需要一系列的系统升级测试以及员工培训,而这需要花费高昂的成本;二是上次升级完成后没有进行全系统的集成测试,如果进行测试,就会发现该系统会自动启动一些不必要的服务。13. 老沈是使用该系统的业务部门负责人,他与该系统的项目经理小王讨论如何避免这种情况的发生。其中使用该系统的业务部门负责人的职责是?(多选题)( )A、在收到IT部门负责该系统的人的报告前,老沈不需要考虑其它的选项B、积极地参与事件的解决,作为使用该系统的业务部门负责人,他对系统的风险负有责任,必须保证该系统有足够的控制C、为系统安装最新的补丁和相关的测试培训提供足够的预算14. 项目经理小王表示,他的团队在有限的预算中已经做了尽可能多的事情,他希望今后能够更好地解决“预算与安全”的冲突,作为业务部门负责人,老沈应如何在今后的工作中更好地解决这个问题?(多选题)( )A、向领导要求无限制的预算承诺用于解决今后遇到的安全问题B、报告尚未解决的安全问题、安全漏洞以及尚未安装的补丁,以及不解决这些问题会对业务造成的潜在影响C、将实施和不实施这些安全措施可能对业务造成的影响进行关联和比较,使得对相关情况的沟通变为寻找一个风险可接受的方案,而不仅仅是关于成本预算的考量15. 老沈是使用该系统的业务部门负责人,在考虑本部门的信息安全计划时,他列出了以下几点: 我有一个用户账户验证的时间表 我已经为渗透测试准备了足够的预算 我已经了解所有的未解决的安全例外情况,我们有一个解决它们的计划。 老沈是否有忽略的地方?( )A、没有忽略的地方。他已经考虑到了他需要考虑的各个方面B、事实上,考虑以上这些事情是IT部门的责任,而不是业务部门的职责范围C、还需要对角色访问权限的管理有清晰的定义16. 作为系统实施和维护的负责人,小王确认他只负责以下方面: 安装安全补丁 确保定期进行漏洞评估,并根据评估结果采取必要的措施 管理系统级别的访问控制,包括用户验收测试的帐户。 除此之外,小王还应该负责哪一方面?( )A、没有忽略的地方。他已经考虑到了他需要考虑的各个方面B、小王应该等待负责安全的同事来告诉他应该做些什么C、应该管理风险而不仅仅是按流程拿着表格打勾,小王还应该承担所有他日常工作中的安全职责以下题目仅针对IT部门员工以及直接分管IT部门的行长(副行长)17. 操作系统需要安装一个关键的安全补丁,然而,运行于此操作系统上的数据库却与该补丁不兼容,你应该如何处理这种情况?( )A、通知使用该系统的业务部门(该系统的业主),让他们考虑如果有不兼容的情况发生时如何处理,或者让他们计划同时对数据库进行升级B、仍然安装这个补丁,因为这个补丁很重要C、立即对数据库进行升级,然后再安装补丁18. 一个新系统需要连上互联网,在上线前你需要采用或参考哪些工具和措施来确保这个系统是安全的?(多选题)( )A、架构和设计模式B、安全策略和标准C、上线前进行渗透测试D、自己从家里通过互联网对该系统进行漏洞扫描19. 你将要在服务器上安装一个新系统。该系统仅对银行的客户提供信息查询,不会执行任何交易或处理任何流程。以下哪些方面仍然需要考虑?(多选题)( )A、输入信息验证B、交易额度限制C、策略/漏洞检测的合规工具D、日志和监控E、信息的安全分级F、身份认证要求20. 银行聘请第三方厂商对一个包含客户保密数据的系统进行配置工作,作为一个负责日常维护的IT人员,关于数据的保密应该作哪些考虑?(多选题)( )A、为厂商对系统进行配置后的测试安排费用预算B、在数据转移的过程中保证数据的安全性C、从使用该系统的业务部门获取转移数据的批准D、对于能从中推导出客户身份的数据,要严格控制对其的访问E、根据情况,适当地对能识别身份的数据进行模糊化处理F、在配置工作完成后,能准确无误地将模糊化处理后的数据恢复成为实际的客户数据21. 系统维护人员需要将部分数据从旧系统迁移到新系统,为了工作方便,该员工计划将数据提取到他的电脑中,然后通过电子邮件发送给合作的厂商,让厂商对数据进行格式转换使之符合新系统的格式,最后由厂商上载到新系统中。该员工忽略了哪些信息安全方面的问题?(多选题)( )A、他不应该在自己的电脑上处理生产数据B、在缺乏合适的控制以确保数据的完整性的情况下,他不应该让厂商对数据进行格式转换C、他不应该用电子邮件传送保密的数据D、他根本就不应该让厂商参与E、他不应该允许厂商直接将转换后的数据部署到生产环境F、在一个不受控制的环境中,他不应该让厂商接触到生产数据22. 为准备一次重要的系统升级,系统维护人员准备将在测试环境中部署生产数据用于测试,在此情况下应考虑哪些安全控制措施以保护生产数据的安全性?(多选题)( )A、在测试完成后将测试环境的数据修改回初始状态,然后写回到生产环境中B、确保被模糊化处理后的数据在测试环境中能保持其对测试功能的有效性C、确保仅提取内部用户账户内的数据用于测试D、对数据进行模糊化处理一个处处像别人表明自己优秀的,恰恰证明了他(她)并不优秀,或者说缺什么,便炫耀什么。真正的优秀,并不是指一个人完美无缺,偶像般的光芒四射。而是要真实地活着,真实地爱着。对生活饱有热情,满足与一些小确幸,也要经得起诱惑,耐得住寂寞,内心始终如孩童般的纯真。要知道,你走的每一步,都是为了遇见更好的自己,都是为了不辜负所有的好年华。一个真实的人,一定也是个有担当的。不论身处何地,居于何种逆境,他(她)们都不会畏惧坎坷和暴风雨的袭击。因为知道活着的意义,就是真实的直面风浪。生而为人,我们可以失败,却不能败的没有风骨,甚至连挑战的资格都不敢有。人当如玉,无骨不去其身。生于尘,立于世,便该有一颗宽厚仁德之心,便有一份容天下之事的气度。一个真实的人,但是又不会过于执着。因为懂得,水至清则无鱼,人至察则无徒的道理。完美主义者最大的悲哀,就是活得不真实,不知道审时度势,适可而止。一扇窗,推开是艳阳天,关闭,也要安暖向阳。不烦不忧,该来的就用心珍惜,坦然以对;要走的就随它去,无怨无悔。人活着,就是在修行,最大的乐趣,就是从痛苦中寻找快乐。以积极的状态,过好每一天,生活不完美,我们也要向美而生。一个真实的人,一定是懂爱的。时光的旅途中,大多数都是匆匆擦肩的过客。只有那么微乎其微的人,才可以相遇,结伴同行。而这样的结伴一定又是基于志趣相投,心性相近的品性。最好的爱,不是在于共富贵,而是可以共患难,就像一对翅膀,只有相互拥抱着才能飞翔。爱似琉璃,正是因为纯粹干净,不沾染俗世的美。懂爱的人,一定是真实的人。正是因为懂得真爱的不易,所
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- Unit 7 Outdoor fun Reading 课件 2024-2025学年译林版英语七年级下册
- 财务兼职人员劳动争议处理合同
- 大型制造企业厂房长期租赁合同
- 教育培训机构个人贷款合同模板
- 草牧场承包经营与可持续发展合同
- 工业园区拆迁安置补偿合同
- 城市绿化带草坪设计与施工合同
- 智能化车载泵租赁服务合作协议
- 【课件】不等式及其解集+++教学课件人教版七年级数学下册+
- 主要帮扶活动方案
- 肥料施用与作物营养诊断考核试卷
- 2025法语DELFA15级阅读理解试卷及答案
- 2025年全球经济策略试题及答案
- 山东省济南市商河县2025届九年级下学期中考二模语文试卷(含答案)
- 知识产权国际保护课件
- 2024年枣庄滕州市中小学招聘教师笔试真题
- 法律文化-形考作业1-国开(ZJ)-参考资料
- 描绘人间温情-怎样刻画人物 课件-2023-2024学年高中美术人美版(2019)选择性必修1 绘画
- 职业技术学校中医康复技术专业人才培养方案
- 辽宁省名校联盟2025年高考模拟卷押题卷数学(三)
- 《人口与资源关系》课件
评论
0/150
提交评论