版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息技术安全意识培训考试及答案本考试覆盖企事业单位所有正式在岗员工、外包派驻人员、第三方合作方现场服务人员、临时访问涉密/敏感信息区域的外来人员,满分100分,80分及以上为合格,考试时长90分钟,所有试题命题依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》及各单位内部信息安全管理通用规范编制,所有考点均贴合日常办公实际场景,无超纲理论性试题。第一部分单项选择题(共20题,每题2分,总计40分,每题仅有1个正确选项)1.员工张某日常办公时收到发件人显示为“单位IT运维部-李工”的邮件,正文提示“您的办公邮箱账号将在24小时后因系统升级被封锁,请点击邮件内链接完成身份核验解锁,逾期将无法接收所有工作邮件”,针对该场景以下操作符合信息安全规范的是:A直接点击邮件内链接,按照页面提示输入当前办公账号、登录密码完成核验B直接删除该邮件,无需做任何后续核实或上报操作C第一时间通过单位官方内网公告栏核实近期是否发布邮箱系统升级通知,或拨打IT运维部在官网公示的固定联系电话核实邮件真实性,确认通知属实后通过单位官方指定的账号解锁渠道完成操作D直接回复该邮件,询问发件人姓名、工号确认身份后,再点击邮件内的链接完成核验2.以下口令设置方式中,安全等级最高、最符合办公账号口令管理规范的是:A使用自己的生日加姓名拼音全拼作为口令,方便记忆B不同办公系统使用同一套口令,避免遗忘导致账号锁定C采用“大小写字母+数字+特殊字符”组合的12位以上口令,每90天定期更换,不同系统使用独立口令,不随意记录在便签或电子文档中D使用“123456”“password”等通用简单口令,输入效率高不影响办公进度3.员工因工作需要外勤办公,连接户外商场提供的无密码公共WiFi时,以下哪种操作是合规的:A直接连接公共WiFi,登录单位内部OA系统传输核心项目涉密文档B连接公共WiFi时使用虚拟专用网络(VPN)加密隧道访问内部办公系统,关闭移动终端的文件共享、自动连接WiFi功能,不传输未脱敏的用户个人信息、核心技术数据C直接在公共WiFi环境下通过私人微信传输单位敏感工作文件D为了节省流量,在公共WiFi环境下开启办公终端的远程桌面功能,允许陌生设备访问终端内的所有文件4.单位涉密区域部署的废弃机械硬盘、存储芯片等介质,以下哪种处置方式符合数据安全管理要求:A直接扔到公共垃圾桶内,不做任何处理B格式化之后当作二手闲置物品转卖C经过部门负责人及信息管理部门双重审批后,由专人采用物理粉碎、消磁设备彻底销毁,全程留存处置录像及签字记录D拷贝完剩余可用文件后,交给废品回收人员统一回收5.以下关于远程办公的操作,存在明确信息安全风险的是:A使用单位统一配发的加密办公终端、通过合规VPN接入内部办公系统B直接将存储了单位核心研发代码的办公笔记本带回家,接入私人WiFi后不安装任何终端防护软件,随意下载来源不明的破解软件C远程办公结束后第一时间断开VPN连接,锁定办公终端屏幕D远程办公场景下传输敏感信息必须使用单位指定的加密传输渠道,不得通过个人即时通讯工具发送6.员工王某参加外部行业峰会时,收到陌生参会人员提供的免费印有公司logo的U盘,对方称U盘内存储了本次峰会的全部课件资料,王某以下哪种处理方式最合规:A直接把U盘插到自己的办公终端上,读取内部资料B谢绝对方赠送,若确有需要相关资料请对方通过单位官方指定的邮件渠道发送,经病毒查杀后再查看C带回家插到私人电脑上打开,确认没有病毒之后再拷贝到办公终端使用D直接将该U盘转交给新入职的同事使用,无需做任何前置检测7.单位引入第三方大语言模型AI工具辅助办公时,以下哪种操作符合数据安全规范:A直接将单位未公开发布的产品设计方案、批量用户个人信息输入公共免费AI工具,要求其帮忙生成优化后的项目方案B经过部门审批后使用单位内部部署的私有化AI工具,输入内容严格过滤所有敏感信息,AI生成的办公材料必须经过人工审核确认无误后再正式提交C使用AI工具生成的材料直接对外发布,不需要核对内容真实性及是否包含内部敏感信息D将单位核心涉密数据输入免费AI工具,要求其完成数据分析工作8.按照《个人信息保护法》要求,单位处理用户个人信息时,以下哪种行为不属于违规场景:A未经用户授权,将收集到的用户手机号、位置信息批量共享给第三方合作广告公司用于精准营销B为了提升员工办公便利性,将存储了10万条用户个人敏感信息的表格上传至公共免费云盘生成公开分享链接C经过用户单独授权、完成内部数据处理审批流程后,将脱敏后的用户统计数据用于内部业务分析D私自将自己接触到的用户个人信息转卖牟利9.发现办公终端感染勒索病毒,所有文档都被加密、黑客弹出提示要求支付比特币解密时,以下哪种处置流程是正确的:A第一时间断开终端网络连接,不自行支付赎金,第一时间上报单位信息管理部门,留存所有攻击证据,必要时向网信、公安部门报备B直接按照黑客提示支付赎金,尽快恢复文件不影响工作进度C自行重启终端尝试破解加密文件,不报送给单位管理层D直接格式化所有硬盘重装系统,隐瞒事件不做上报10.以下关于外来访客进入单位核心办公区域的管理要求,描述错误的是:A访客必须提前由对接部门完成身份报备,实名登记后佩戴统一访客标识,全程由对接人员陪同B访客可以随意接入单位内部有线网络,不需要经过信息管理部门审批C访客随身携带的摄影摄像设备、移动存储介质,未经允许不得带入涉密办公区域D访客离开前需要交还访客标识,访问记录全程留存备查11.员工刘某的办公终端弹出提示“系统检测到高危漏洞,请点击链接安装补丁更新”,以下哪种处理方式最安全:A直接点击弹窗提示的链接下载补丁安装B忽略该弹窗,继续使用终端不需要做任何补丁更新C通过单位内部统一的终端补丁管理平台完成漏洞检测及补丁安装,来源不明的弹窗提示直接关闭,若不确定弹窗真伪联系IT运维人员核实D从互联网搜索同名补丁程序下载安装12.员工离职时,以下关于账号权限回收的操作,符合信息安全规范的是:A员工离职后30天内再陆续注销其所有内部业务系统、办公邮箱、云存储账号B离职流程办结当日,由信息管理部门联合人力部门同步注销所有权限,回收所有单位配发的存储介质、办公设备,完成保密义务告知C允许离职人员继续保留内部系统账号,方便后续有问题回来查阅资料D不需要回收离职人员手里的加密U盘、门禁卡,由其自行处理13.以下哪种行为不属于典型的社交工程攻击场景:A攻击者伪装成单位快递配送人员,以大件快递需要帮忙搬运为由,诱骗内部员工开门放行进入涉密办公区B攻击者伪装成单位领导,在即时通讯软件上要求财务人员立刻向指定私人账户转账支付项目款项C攻击者通过公开渠道搜集员工生日、家属姓名等信息,尝试破解员工的办公账号口令D攻击者通过官方公开渠道发布单位最新的政策通知14.处理标注为“内部敏感”的项目文档时,以下打印操作符合规范的是:A在公共区域的共享打印机上打印,打印完成后不需要及时取走B连接单位内部的加密打印机完成打印,打印全程在涉密区域操作,废弃的打印废纸使用碎纸机粉碎处理,打印完成后不在打印机本地留存电子副本C将敏感文档传到外部打印店打印,降低单位办公设备的损耗D委托其他部门非相关人员帮忙打印涉密文档15.关键信息基础设施运营者在处理重要数据时,确有必要向境外提供数据的,需要完成哪项法定流程:A直接向境外传输,不需要走任何审批流程B按照国家要求完成数据出境安全评估,通过后再依法开展数据传输C只需要部门负责人签字同意就可以向境外传输D只需要向境外合作方出具数据保密承诺就可以传输第二部分多项选择题(共15题,每题3分,总计45分,每题有2个及以上正确选项,多选、少选、错选均不得分)1.以下哪些行为属于违规处理单位敏感信息的场景:A将标注为“内部敏感”的项目需求文档拍摄成照片发送到私人微信工作群内,方便外勤人员随时查看B在公共会议室的非加密投影仪上投影展示未脱敏的用户个人征信信息报表C使用个人U盘从办公终端导出核心技术研发代码,带回家加班调试D在经过部门负责人及信息管理部门双重审批后,将脱敏后的运营数据导出至单位指定加密移动存储介质用于数据分析2.办公终端日常使用过程中,符合安全管理要求的操作包括:A离开工位超过1分钟时自动锁定终端屏幕,设置自动锁屏等待时长不超过5分钟B不随意下载安装来源不明的破解软件、盗版影音文件C定期在单位统一的终端防护平台完成病毒查杀、漏洞扫描,发现风险第一时间上报运维部门D为了提升办公效率,关闭终端自带的防火墙、入侵检测功能3.以下属于信息安全突发事件的场景包括:A办公终端感染勒索病毒导致业务系统数据无法正常访问B大量用户个人敏感信息未经授权泄露到公开互联网C境外攻击者暴力攻击单位核心业务系统导致服务中断2小时以上D员工私人手机的微信聊天记录误删4.针对钓鱼邮件的防范要点,以下描述正确的有:A不随意点击陌生邮件内的链接、附件,哪怕发件人标注为熟悉的同事姓名也要核实来源B发件人邮箱后缀与单位官方公示的邮箱域名不一致时,直接判定为可疑邮件,第一时间上报运维部门C不要在非官方页面输入办公账号、密码、身份证号等敏感身份信息D收到要求转账、提供敏感信息的邮件,必须通过电话、线下当面等多渠道核实对方身份,不能仅凭邮件内容直接操作5.关于移动存储介质的管理要求,以下描述正确的有:A单位配发的加密移动存储介质不得随意带出办公区域,确有需要外出使用必须经过审批B个人移动存储介质原则上禁止插入单位涉密办公终端使用,确因工作需要导入文件的,必须经过严格病毒查杀流程,留存操作记录C不同密级的存储介质交叉混用,提升使用便利性D废弃存储介质必须按照涉密介质销毁流程统一处置,不得随意丢弃6.单位内部数据分级分类管理的核心价值包括:A精准识别核心重要数据、个人敏感信息的分布位置,针对性部署防护措施B避免无差别高强度防护浪费运维资源,同时防止低等级数据泄露引发重大合规风险C符合《数据安全法》对数据实施分类分级保护的法定要求D完全消除所有信息安全风险7.以下属于《网络安全法》中明确要求网络运营者履行的安全保护义务的有:A制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任B采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施C采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月D按照规定留存相关的网络日志不少于六个月8.日常召开线上内部涉密会议时,以下操作符合安全规范的有:A使用单位指定的加密会议系统参会,会议链接、参会权限仅定向发送给获得参会授权的内部人员B开启参会人员身份核验功能,禁止无关人员随意入会C不随意使用公开的免费会议系统召开核心涉密会议,会议内容未经允许不得私自录音录像、对外传播D直接将会议邀请链接发布到公开社交媒体平台,邀请外部人员旁听9.以下关于个人信息处理活动的合规要求,描述正确的有:A处理个人信息应当取得个人同意,但是法律、行政法规规定不需要取得个人同意的场景除外B不得过度收集个人信息,收集范围应当与提供服务的场景直接相关C对处理的个人信息采取加密、去标识化等安全技术措施D未经个人允许,不得向第三方非法提供个人信息10.员工在日常社交平台发布内容时,以下哪些行为存在信息泄露风险:A公开晒出单位内部办公场所照片,照片背景中包含未发布的产品设计图纸、涉密白板手写内容B公开晒出带有单位标识的涉密项目文件照片,对外宣称自己参与了重点研发项目C随意发布单位未公开的内部人事调整、业务变动信息,导致谣言传播D分享自己参与行业公开展会的现场照片,内容不涉及任何内部敏感信息第三部分判断题(共10题,每题1.5分,总计15分,正确打√,错误打×)1.员工为了方便家人分享办公电脑的使用权限,可以将自己的办公系统账号密码告知家属用于日常视频、网页浏览等操作。2.只要安装了正版杀毒软件,就可以随意将外部U盘插入办公终端使用,不存在任何安全风险。3.即使经过脱敏处理,包含批量用户行为特征的统计数据也不得随意上传到公共互联网平台,防止被攻击者通过大数据关联还原出原始个人信息。4.员工发现单位信息系统存在未公开的高危漏洞时,可以直接在个人社交平台发布漏洞细节,展现自己的技术能力。5.外包人员不需要遵守单位内部信息安全管理规范,只需要完成自身约定的业务工作即可。6.采用即时通讯软件传输单位敏感信息时,优先使用单位内部部署的加密企业通讯工具,禁止通过个人无加密的第三方工具传输核心涉密数据。7.勒索病毒攻击事件发生后,为了降低事件影响,可以自行隐瞒不报,不需要告知单位信息管理部门及管理层。8.单位可以在员工入职阶段开展信息安全意识培训,后续工作中不需要定期复训,所有要求员工入职时知晓即可。9.按照《个人信息保护法》要求,发生个人信息泄露事件时,单位应当按照规定告知受影响的个人及相关监管部门,及时采取补救措施。10.员工远程办公时,可以将自己的办公账号转借给出差的同事登录内部系统完成紧急工作,不需要走任何临时权限审批流程。参考答案及详细解析单项选择题答案1.C解析:假冒IT运维人员发送钓鱼邮件诱骗用户输入账号口令是当前最高发的网络攻击场景,不得通过邮件内自带的联系方式核实信息真伪,必须通过官方公示渠道确认,A、D选项均存在被钓鱼的风险,B选项直接删除可能错过重要通知,不符合办公要求。2.C解析:弱口令、多系统共用口令是账号被盗的核心诱因,口令设置需要满足复杂度要求,定期更换,不得随意明文记录。3.B解析:公共无密码WiFi普遍存在数据嗅探风险,访问内部办公系统必须通过加密VPN隧道,禁止在公共网络环境下传输敏感数据。4.C解析:普通删除、格式化操作无法彻底擦除存储介质内的数据,攻击者可以通过专业数据恢复工具还原全部内容,涉密介质必须采用物理粉碎、消磁的方式销毁,全程留存溯源记录。5.B解析:私人终端接入单位核心研发数据,未部署终端防护软件,极易导致病毒入侵、数据泄露,属于严重违规操作。6.B解析:陌生外来U盘普遍预置木马病毒,一旦插入办公终端会自动窃取敏感信息,严禁直接使用来源不明的移动存储介质。7.B解析:公共免费大语言模型会将用户输入的所有数据上传至境外服务器进行训练,直接输入涉密数据会导致数据出境违规,必须使用单位私有化部署的AI工具,所有输出内容经过人工审核才能使用。8.C解析:未经授权共享、转卖用户个人信息均违反《个人信息保护法》要求,脱敏后的统计数据经过审批可用于内部分析。9.A解析:私自支付勒索病毒赎金不仅会造成财产损失,还可能助长攻击者的攻击行为,同时容易导致涉密数据泄露到境外,第一时间断网止损、上报管理部门是合规处置流程。10.B解析:外来访客未经过审批直接接入内部网络,可能引入病毒攻击,窃取内部数据,属于高风险行为。11.C解析:不明弹窗推送的补丁链接普遍捆绑木马程序,必须通过单位官方统一的补丁管理平台完成漏洞修复。12.B解析:离职人员权限必须在办结流程当日全部回收,防止出现“幽灵账号”引发的数据泄露风险,所有涉密资产同步回收。13.D解析:社交工程攻击的核心逻辑是利用人的心理弱点,通过伪装身份诱骗当事人主动泄露信息、开放权限,官方发布政策不属于攻击场景。14.B解析:敏感涉密文件打印必须全程在受控涉密场景下完成,不得流出单位办公区域,废弃纸张统一粉碎处理。15.B解析:关键信息基础设施运营者向境外提供重要数据,必须依法完成国家网信部门组织的数据出境安全评估,通过后才能开展数据传输。多项选择题答案1.ABC解析:将敏感信息发送到私人微信群、在公共区域投影展示未脱敏用户信息、用个人U盘导出核心代码均属于典型违规操作,D选项符合审批流程要求,不属于违规。2.ABC解析:关闭终端防火墙、入侵检测功能会直接消除终端的基础防护能力,提升病毒、黑客攻击的成功概率,属于违规操作。3.ABC解析:员工私人设备数据丢失不属于单位层面的信息安全突发事件,其余三类均属于会对业务运营、合规体系造成重大影响的安全事件。4.ABCD解析:钓鱼邮件防范的核心原则是“不信、不点、不传输”,所有可疑通知必须通过官方渠道核验,避免被攻击者利用。5.ABD解析:不同密级存储介质交叉混用会引发低等级介质携带病毒、泄露高等级涉密信息的风险,属于严格禁止的行为。6.ABC解析:数据分级分类管理无法完全消除所有信息安全风险,仅能针对性提升防护效率,降低风险发生概率。7.ABCD解析:以上四项均为《网络安全法》第二十一条明确规定的网络运营者应当履行的安全保护义务,日志留存期限不得少于六个月。8.ABC解析:涉密会议参会权限必须严格受控,不得公开扩散会议链接,防止无关人员入会窃取涉密内容。9.ABCD解析:以上四项均属于《个人信息保护法》明确规定的个人
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026长沙单招面试题及答案
- 2026年责任制整体护理培训课件
- 2026-2030全国及内蒙古煤炭行业供应前景及发展规划展望研究报告
- 2026-2030磷酸烷基酯行业市场现状供需分析及重点企业投资评估规划分析研究报告
- 儿童超重肥胖防控防治指南解读 课件
- 2026年危急值报告制度培训课件
- 2026年中小学语文教师招聘考试试卷教学设计案例分析
- 2026年物流师仓储管理全真模拟试卷流程计算题专项训练
- 2026年审计师《审计学》冲刺押题试卷
- 废品回收废弃物处理设备采购协议
- 香港繁体合同协议
- 硬质合金生产工艺流程
- 2024版小学语文新课程标准
- 《医疗机构工作人员廉洁从业九项准则》解读-
- AQ-7015-2018-氨制冷企业安全规范
- 2018风力发电机组电网适应性测试规程
- 新人教版10.2电能能量守恒定律课件(43张)
- 2021年高考新高考全国II卷语文试题(含答案解析)
- GB/T 7659-2010焊接结构用铸钢件
- GB/T 26942-2011环形线圈车辆检测器
- 喜马拉雅藏文输入法键盘布局图
评论
0/150
提交评论