2019年合肥电子银行业务中心信息安全考试题_第1页
2019年合肥电子银行业务中心信息安全考试题_第2页
2019年合肥电子银行业务中心信息安全考试题_第3页
2019年合肥电子银行业务中心信息安全考试题_第4页
2019年合肥电子银行业务中心信息安全考试题_第5页
免费预览已结束,剩余5页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、2019年合肥电子银行业务中心信息安全考试题您的姓名: 填空题 *_1. 敏感信息不包括( )。 单选题 *A.财务人事类信息B. 客户类信息C. 密码证书类信息D. 建行手机银行账户查询功能的操作步骤(正确答案)2. 下列关于移动存储设备说法不正确的是( )。 单选题 *A. 常见移动存储设备包括移动U盘、移动硬盘等B. 移动存储设备原则上不允许存储敏感信息,若因工作需要必须存储,使用后应立即删除C. 外来人员携带的移动存储设备不需要经过审批,可直接连入我行系统(正确答案)D. 我行移动存储设备严禁借予行外人员使用3. 下列不属于危害桌面安全行为的是( )。 单选题 *A. 私自在计算机上使

2、用漏洞扫描、网络侦听等软件或安装与工作无关的软件B. 根据工作需要申请在计算机上安装经我行授权的软件(正确答案)C. 私自变更计算机的操作系统及其安全配置的(含操作系统版本、系统服务、用户权限、密码强度等)D. 私自卸载或屏蔽全行统一防病毒软件用4. 下列不属于危害我行信息安全的行为是( )。 单选题 *A.制作、复制、发布、传播损害建设银行形象的电子邮件B.未经审批使用或向第三方透露建设银行涉密信息C.使用处理涉密信息的计算机访问互联网D.在客户的要求下,指导客户访问我行的互联网网站(正确答案)5. 开展员工信息安全管理过程中,在哪些环节需进行安全控制()。 单选题 *A.员工入职入岗前B.

3、 员工履岗过程中C. 员工离岗离职交接时D. 以上均是(正确答案)6. 因工作需要向外单位发送文件,应在中心登记后使用( )发送。 单选题 *A. Notes专用加密邮箱(正确答案)B. 个人Notes邮箱C. 个人互联网邮箱D. QQ传递7. 以下哪些物品可以带进工区( )。 单选题 *A. 手机B. 工牌(正确答案)C. 相机D. 摄像机8. 废弃纸质文档应该( )。 单选题 *A. 用明火烧毁B. 直接撕碎丢弃C. 打包丢弃D. 使用碎纸机粉碎处理(正确答案)9. 怎样才能避免访问到钓鱼网站()。不轻易回复或者点击邮件的链接。若想访问某个公司的网站,使用浏览器直接输入网址访问。对要求重新

4、输入账号信息,否则将停掉信用卡账号之类的邮件不予理睬。对于银行发来的手机短信,应认真核实短信的来源。涉及到账号问题要和银行客服人员确认。单选题 *A. B. C. (正确答案)D. 10. 下列设置的口令,哪个为复杂口令()。 单选题 *A.abcdEFB.199011abC.Adg54_6Y(正确答案)D. 9876CD11. 发生或者发现涉密信息丢失或被盗时,以下处理方式不合理的是( )。 单选题 *A.在知悉泄密事件后及时上报B.遇重大特殊情况时,直接向上级上报C.发生泄密事件的部门及时采取补救措施,最大限度减少泄密造成的损失D.不管不问,出现严重后果再说。(正确答案)12. 对于客户信

5、息保密,以下说法正确的是( )。 单选题 *A. 客户信息采集必须通过合法、合规、合理、正规、可靠的途径进行,禁止任何人私自持有客户身份信息、客户账户信息等敏感信息。B. 严禁在信息系统开发、测试环境中直接使用真实的客户信息,确需使用的,必须经过审核并对敏感数据进行脱敏置换处理。C. 严禁合作公司私自拷贝、存储、持有我行客户信息等内部信息数据,应监督其及时销毁接触到的我行内部信息数据D. 以上都是。(正确答案)13. 以下关于口令的说法,错误的是( )。 单选题 *A. 口令最小长度为8位B. 为避免遗忘,设置为生日、电话号码等容易记忆的内容(正确答案)C. 至少包含数字、大写字母及小写字母三

6、种字符D. 应定期修改重要系统的口令14. 发现办公邮箱收到反动、恶意邮件,应该如何处理( )。 单选题 *A. 回复B. 不管不顾、不做任何处理C. 立即上报团队主管或处室负责人(正确答案)D. 转发给其他同事15. 以下哪种情况不属于计算机感染病毒的症状( )。 单选题 *A. 计算机频繁自动重启B. 计算机运行速度突然变慢 ,甚至死机C. 杀毒软件自动升级(正确答案)D. 软件被损坏,无法正常运行16. 进行网上支付或转帐时,应注意以下哪些方面( )。不轻信网络“中奖”、“赠送”类信息,切记不要向陌生帐户汇款。不要仅凭好友在网上的留言(如借钱的聊天消息)汇款,须当面或电话确认后再做决定。

7、在电商平台购买商品时,要使用电商平台提供的交流系统与商户沟通。登录网上银行前,先确认网站地址是否和银行网址一致。不在网络中透露银行帐号、个人帐户密码等敏感内容。不在交谈、个人资料以及论坛留言中轻易泄露真实姓名、个人照片、身份证号码或家庭电话等任何能够识别身份的信息。单选题 *A. B. C. D. (正确答案)17. 采用以下( )数据销毁方式处理后的数据不可恢复。单选题 *A. delete键删除B. alt+delete键删除C. 使用数据销毁工具销毁(正确答案)D. 将文件放入回收站并清空回收站18. 下列哪种密码处理方式符合我行信息安全管理制度( )。单选题 *A. 将密码设置为永不过

8、期B. 将开机密码写在便签上,并将便签放于办公桌上C.将需要使用的密码记录在加密的excel中,并对excel设置复杂的打开密码和修改密码(正确答案)D. 通过微信将自己的开机密码发送给其他同事19. 下列哪种行为存在信息安全风险( )。单选题 *A. 员工离开座位后,将计算机锁屏B.将含我行机密信息的纸质文件直接放于办公桌上(正确答案)C. 不在公共场所谈论我行机密信息D. 及时更改各业务系统的默认登录密码20. 敏感信息泄露可能对我行造成以下哪些风险( )。 单选题 *A.客户信息泄露,引发客户投诉和媒体关注,影响我行声誉B.我行商业秘密泄露,如战略规划、尚未公布的服务价格等,降低我行在同

9、业中的竞争力C. 技术信息泄露,引起黑客攻击,导致客户信息被盗、我行系统崩溃D. 以上均是(正确答案)21. 以下哪些措施可以有效减少病毒的感染或传播()。 *A. 不要轻易打开来历不明的邮件(正确答案)B. 安装杀毒软件(正确答案)C. 定期升级杀毒软件病毒库(正确答案)D. 定期升级计算机操作系统、安装系统补丁(正确答案)22. 以下哪些操作可以提高系统的安全性()。 *A. 定期修改计算机操作系统的密码(正确答案)B. 关闭远程登陆(正确答案)C. 关闭共享目录(正确答案)D. 禁用来宾(Guest)账号(正确答案)23. 安全客户端有以下哪几种病毒扫描方式()。 *A. 全盘扫描(正确

10、答案)B. 快速扫描(正确答案)C. 自定义扫描(正确答案)D. 宏病毒扫描24. 以下属于客户敏感信息的是()。 *A. 客户的银行账号(正确答案)B. 客户工作单位名称(正确答案)C. 客户手机号码(正确答案)D. 客户身份证号(正确答案)25. 下列哪些属于计算机感染病毒的症状()。 *A. 计算机运行速度变慢,甚至经常死机(正确答案)B. 计算机中的软件被损坏,无法正常运行(正确答案)C. 计算机中的数据被恶意删除(正确答案)D. 显示屏出现坏点26. 发现以下( )信息安全事件时,应及时上报 *A.信息技术设备损坏、失窃或丢失(正确答案)B.行内敏感信息被篡改、丢失、泄露,或在互联网

11、上扩散(正确答案)C.计算机或网络受到病毒或黑客攻击,信息系统遭受破坏(正确答案)D.信息系统存在安全漏洞(正确答案)27. 我行互联网建设应遵循以下( )安全集中管控原则。 *A. 业务类系统与互联网的连接应从总行统一接入,禁止通过一级分行互联网接入(正确答案)B. 各分行办公系统接入互联网必须严格控制在一级分行,禁止二级分支行及以下机构采用其他方式接入互联网,禁止私自跨行、跨系统设置代理提供上网功能(正确答案)C. 禁止处理涉密信息的计算机访问互联网(正确答案)D. 移动办公用户通过互联网访问内部网,应采用全行统一的水印等防泄露安全措施并确保设备安全可控(正确答案)28. 互联网应用设计遵

12、循如下( )原则: *A.使用企业级统一的开发平台框架,复用平台框架已有的防攻击、防泄露等安全机制(正确答案)B.复用全行互联网统一出口的安全措施和机制,集中管控互联网应用风险(正确答案)C.互联网信息发布应对敏感信息进行检测、过滤、屏蔽等,并具有防篡改机制(正确答案)D.合作网站的建设需符合我行第三方合作网站信息安全通用规范(正确答案)29. 以下哪些措施可以提高密码的安全等级( ) *A. 妥善记录和保管密码,可将需要使用的密码记录在加密文档中(正确答案)B. 对于重要的密码(如网上银行的密码)单独设置,不要与其他密码相同(正确答案)C. 定期修改密码(正确答案)D. 密码设置为复杂密码(

13、正确答案)30. 关于计算机病毒的传播方式,以下说法正确的有( ) *A. 只能通过网络传播B. 可通过移动硬盘传播(正确答案)C. 可通过移动U盘传播(正确答案)D. 可通过网络下载的文件传播(正确答案)31. 外部网络是指不受我行完全控制的网络,包括外联网和互联网。外部网络与内部网络的连接必须进行隔离控制,与访问我行网络的外联单位原则上应签订安全保密协议。( ) 判断题 *对(正确答案)错32. 在我行网络系统内开设网站、论坛、即时通信等的网络服务必须经过信息技术管理部门审批。( ) 判断题 *对(正确答案)错33. 使用互联网传输我行敏感信息的,必须通过专用邮箱加密传输;禁止在互联网上存储和发布我行敏感信息。( ) 判断题 *对(正确答案)错34. 需要暂离计算机时,应锁定屏幕或启动屏幕保护程序。( ) 判断题 *对(正确答案)错35. 因工作需要可以将连入我行内网的计算机同时连接第三方网络。( ) 判断题 *对错(正确答案)36. 不得在微信、微博等互联网环境中谈论、散布涉及建设银行敏感内容的数据、图片、音视频等信息。( ) 判断题 *对(正确答案)错37. 员工可以携带存储介质及可用于复制资料或有摄影摄像功能的物品进入工作区域。( ) 判断题 *对错(正确答案)38. 若因休假等原因发生工作交接,为方便开展工作,交接人可以将自己的信息系统账号借给工作承

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论