员工信息安全、职业健康安全和环境管理体系教育考试试题_第1页
员工信息安全、职业健康安全和环境管理体系教育考试试题_第2页
员工信息安全、职业健康安全和环境管理体系教育考试试题_第3页
员工信息安全、职业健康安全和环境管理体系教育考试试题_第4页
员工信息安全、职业健康安全和环境管理体系教育考试试题_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

员工安全教育考试 第 1 页 共 5 页 信息安全、职业健康安全和环境管理信息安全、职业健康安全和环境管理 体系教育考试试卷体系教育考试试卷 姓名:_ 部门:_ 题目一单选题二多选题三是非题四简答题总分 满分20401030100 得分 一、单选题(每题 2 分,共 20 分) 1.如下哪种口令的做法符合公司信息安全口令管理策略规定?( ) a)口令至少有 6 个字符长度 b)口令记在纸上,贴在显示器旁 c)一直使用一个口令 d)使用系统缺省口令 2.公司职业健康安全和环境管理体系简称是( ) a)SHE b)ESH c)HSE d)HES 3.如下哪种做法是公司介质与信息交换管理禁止的?( ) a)将自己的刻录光驱装到公司的台式电脑上刻录光盘 b)移动介质使用完成后将介质内数据销毁 c)授权的移动介质在工作环境使用前进行杀毒 d)部门的公用移动介质借用要填写公用移动介质使用授权登记表 4.什么是计算机病毒?( ) a)细菌感染 b)是蓄意设计的一种软件程序,它旨在干扰计算机操作,记录、毁坏或删除数据,或者 自行传播到其他计算机和整个 Internet c)被损坏的程序 d)寄生在计算机中的生物 5.什么是垃圾邮件?( ) a)指内容和垃圾有关的电子邮件 b)指未经请求而发送的电子邮件,如未经发件人请求而发送的商业广告或非法的电子邮 件 c)指已经删除的电子邮件 d)指被错误发送的电子邮件 员工安全教育考试 第 2 页 共 5 页 6.什么是网络钓鱼攻击?( ) a)是一种有趣的网络游戏 b)指关于销售钓鱼装备、产品(如钓竿、鱼饵等) ,组织钓鱼活动的网站 c)指入侵者通过处心积虑的通过技术手段伪造出一些假可乱真的网站来诱惑受害者,通 过电子邮件哄骗等方法,使得自愿者“自愿”交出重要信息 d)是一种高级休闲娱乐活动,通过网络操纵远处海边或者河边的钓鱼竿,然后会由专人 将钓到的鱼获送上门。 7.信息系统权限管理部门应按照应用系统权限列表 ( )进行访问权限评审。 a)每日 b)每月 c)每季 d)每年 8.IT 外包服务中心负责( )组织信息安全工作小组对各部门的信息安全工作情况 进行抽查,检查结果应形成信息安全检查记录 。 a)每日 b)每月 c)每季 d)每年 9.公司信息密级共分为三个等级:机密,秘密,一般信息,其中机密指的是( ) 。 a)相关人员才能访问 b)公司内部人员才能访问 c)对外公开 d)公司高层才能访问 10. 公司重要安全区域是指( ) ,除授权人员外,凡进入重要安全区域需填写重要 安全区域访问申请表 a)公司领导办公室 b)财务办公室 c)机房 d)会议室 二、多选题(每题 4 分,共 40 分) 1.如下哪种口令符合公司信息安全管理办法规定?( ) a)yqqlm,gsycl!(欲穷千里目,更上一层楼!,诗句首字母的组合) b)tTxS,hHxX(天天向上,好好学习) c)HhXx,TtXs(好好学习,天天向上) d)Wsyxxtgly,Bgsnmm2000(我是营销系统管理员,不告诉你密码,我 2000 年参加工 作) 2.如下哪种口令不符合公司口令管理策略规定?( ) 员工安全教育考试 第 3 页 共 5 页 a)888 b) c)password d)用户名为 zhangsan,口令为 zhangsan e)24442(办公室电话号码) 3.防止泄密要注意哪些事项?( ) a)不在网络、公共场合谈论内部工作; b)不在公共和私人场所存储、携带和处理秘密信息; c)不在即时通信、公用电子邮件等私人信息交流中涉及敏感信息; d)不在个人电脑或网吧的电脑处理内部工作信息; 4.以下哪些是可能引发信息安全事件的不良行为?( ) a)非法外联 b)移动介质混用 c)对操作系统进行基本的安全设置 d)防病毒软件使用不当 5.如何防范特洛伊木马?( ) a)运行反木马实时监控程序 b)不要执行任何来历不明的软件 c)不要轻易打开不熟悉的人发来的邮件。 d)不要随便下载软件、视频文件。 6.良好的使用计算机习惯包括哪些?( ) a)定期将重要文件进行备份,如复制到移动硬盘或刻录到光盘中 b)总是去下载使用最新功能最全的软件 c)及时升级防病毒软件 d)及时升级系统补丁 7.如何正确的使用防病毒软件?( ) a)定期进行计算机全盘杀毒; b)保证防病毒软件实时扫描功能处于开启状态; c)对于下载和拷贝的文件进行杀毒; d)防病毒软件不需要更新 8.以下哪些是访问互联网的良好习惯?( ) a)不要访问非法、色情以及可疑的网站,浏览网页时不要随便点击可疑的超链接。 b)注意保护好自己的账号和口令,口令设置要尽可能使用字母数字混排,尽量不要多处 场合的口令设置为相同,重要口令经常更换。 c)不要好奇地运行黑客工具或来历不明的软件。 d)在互联网上随意透露个人信息,到处张贴自己的电子邮件地址。 9.员工离职的时候有哪些信息安全相关事项要办理?( ) 员工安全教育考试 第 4 页 共 5 页 a)注销离职员工各信息系统用户 b)归还离职员工所有信息资产 c)离职员工电脑的数据应当做删除处理 d)给离职员工开通互联网 VPN 介入公司网络用户,便于员工离职后远程处理遗留工作 10. 任何员工发现信息安全事件或可能的信息安全漏洞(如:系统被未授权人访问,机密 信息被未授权人更改或删除,系统与网络出现异常现象,盗窃,硬件设施被损毁,文 档资料丢失或其他方面的事件)时,应立即报告( ) 。 a)IT 外包服务中心 b)炼化服务中心 c)公司领导 d)本部门经理 三、是非题(每题 1 分,共 10 分,正确的填“” ,错误的填“X” ) 1.信息安全是指:确保信息的机密性、完整性和可用性,即防止未经授权使用信息,防 止对信息的不当修改或破坏、确保及时可靠地使用信息。 ( ) 2.非单位配属的私人笔记本电脑可以在设置为办公电脑的 IP 地址后接入公司网络 ( ) 3.接入公司网络的计算机终端可以同时用 3G 上网卡连接互联网或者直接连其他网络。 ( ) 4.计算机终端使用人员必须定期更改用户登录密码。在离开作业环境时,须把屏幕锁定。 ( ) 5.公司电脑上使用私人可移动介质前要先进行查杀病毒操作。 ( ) 6.计算机没有联网,所以不会有病毒。 ( ) 7.计算机病毒可能在用户打开“.doc”文件时被启动。 ( ) 8.在计算机上安装防病毒软件后就不必担心计算机收到病毒攻击。 ( ) 9.系统信息安全的责任在于 IT 技术人员,最终用户不需要了解信息安全问题。 ( ) 10. 我的计算机在网络防火墙之内,所以其他用户不可能对我计算机造成威胁。 ( ) 四、简答题(共 30 分) 1. 请列举出您岗位相关的、比较重要的两至三类信息资产及相应的安全保护措施。(10 分)

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论