版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年信息安全培训试题及调查问卷一、单项选择题(共20题,每题2分,总计40分)1.依据GB/T22239-2019《信息安全技术网络安全等级保护基本要求》2025年修订补充条款,三级等保系统的核心网络设备、安全设备日志留存时长最低要求为()A.6个月B.12个月C.18个月D.24个月2.2025年工信部发布的《生成式人工智能服务安全合规指引》明确要求,企业使用生成式AI处理内部核心经营数据时,以下操作符合合规要求的是()A.直接将未脱敏的客户合同原文输入公有云大模型生成摘要B.部署本地化专有大模型,数据不出域且输出内容经过敏感信息校验C.使用免费第三方AI插件批量解析内部财务报表并生成分析报告D.将涉密项目方案上传至境外AI平台进行代码生成和漏洞排查3.以下针对AI深度伪造钓鱼邮件的识别特征,描述不准确的是()A.邮件附件中包含的仿冒领导语音指令存在背景音断层、声纹特征差0.3%以上的异常B.仿冒官方通知的链接域名与官方域名存在1-2个字符的形近差异(如将“gov”替换为“g0v”)C.邮件内容要求员工在1小时内点击链接完成薪酬信息确认,否则冻结工资账户D.深度伪造邮件的行文语气、常用标点习惯与发件人日常习惯完全一致,无任何异常4.日常办公场景中,以下密码设置方式符合《企业信息安全管理规范V5.0(2026版)》要求的是()A.使用自己的生日+工号后6位作为办公系统密码,每3个月重复轮换一次B.将写有系统密码的便签贴在显示器边框,方便遗忘时快速查看C.采用“大小写字母+数字+特殊字符”组合的12位以上无意义字符串,启用多因素认证,每90天更新一次D.所有办公系统、个人社交账号、邮箱使用同一套密码,降低记忆成本5.员工在办公过程中发现终端感染新型勒索病毒,第一时间应采取的操作是()A.立即拔掉网线/断开Wi-Fi,保留当前设备状态并第一时间上报信息安全部B.重启设备尝试进入安全模式,自行下载杀毒软件全盘查杀C.将终端内的重要文件拷贝至个人U盘备份,防止文件被加密D.连接公司共享服务器,将未加密的文件转移至其他同事的共享文件夹6.依据《数据安全法》2024年修正条款,企业涉及100万条以上一般个人信息的处理活动应当()A.由企业自行开展风险评估,无需向监管部门报备B.按照规定开展数据安全风险评估,并将评估报告报送所在地市级以上网信部门备案C.直接委托第三方机构开展数据处理,无需留存任何记录D.仅需在数据泄露后向监管部门上报,事前无需开展评估7.以下关于USB移动存储介质的使用行为,符合公司安全管理要求的是()A.个人U盘经安全部登记、查杀病毒、加密授权后,仅可在指定非密办公终端使用B.因工作紧急,可临时将客户带来的未查杀U盘直接插入研发内网终端拷贝项目资料C.将存储有核心源代码的U盘带回家中,在个人电脑上修改代码D.废弃的旧U盘直接扔入公共垃圾桶,无需做消磁或物理销毁处理8.2025年国家网络安全通报中心统计显示,企业内部数据泄露事件占比最高的诱因是()A.外部黑客组织的APT攻击B.内部员工违规操作与权限滥用C.第三方供应链厂商漏洞D.自然灾害导致的设备损坏9.以下关于远程办公的安全操作,不符合规范要求的是()A.通过公司统一部署的零信任VPN接入内网,启用硬件Ukey双因子认证B.远程接入时开启终端安全管理客户端,接受公司的安全策略审计C.在网吧、公共图书馆等公用电脑上登录公司ERP系统下载客户敏感数据D.远程会议涉及核心商业秘密时,开启会议密码、等候室功能,禁止录屏并核验所有参会人员身份10.针对《个人信息保护法》中明确的敏感个人信息范畴,以下不属于敏感个人信息的是()A.客户的人脸信息、医疗健康记录B.员工的银行账户、行踪轨迹信息C.公开渠道可查询的企业工商登记信息D.未成年人的身份信息、生物识别信息11.钓鱼攻击者利用AI生成的仿冒企业OA登录页面套取员工账号密码的攻击方式属于()A.拒绝服务攻击B.社会工程学攻击C.分布式拒绝服务攻击D.暴力破解攻击12.公司核心研发区域的门禁管理要求,以下行为正确的是()A.携带外部访客进入研发区时,为方便直接刷自己的工卡带访客一同进入,无需登记B.发现门禁系统出现故障,门无法正常闭合时,第一时间上报行政与信息安全部,不在现场逗留C.将自己的工卡借给合作方人员,方便对方随时进入研发区调试设备D.为了取快递方便,用消防栓挡住研发区防火门,保持门长时间敞开13.以下关于软件安装的行为,符合终端安全管理要求的是()A.从公司软件白名单库下载安装经安全检测的办公软件,禁止私自安装来源不明的破解软件B.从非官方网站下载破解版工业设计软件,关闭杀毒软件后安装使用C.接收陌生邮件中附带的“办公插件.exe”文件,直接双击运行安装D.私自卸载终端上安装的安全管控客户端、数据防泄漏(DLP)插件,提升电脑运行速度14.依据《网络安全事件报告管理办法》2025年修订要求,发生一般及以上网络安全事件后,涉事单位应当在()内向属地网信部门和行业主管部门上报初报信息A.1小时B.2小时C.8小时D.24小时15.员工通过公司邮箱接收工作邮件时,以下操作存在安全风险的是()A.对发件人地址、邮件正文链接域名进行核验,确认无误后再点击附件或链接B.收到标注“紧急-工资调整通知”的陌生发件人邮件,第一时间点击链接录入个人银行卡信息C.发现邮件携带宏文件时,不启用宏内容,直接将邮件转发至安全部邮箱进行核验D.不随意下载、打开邮件中扩展名为.exe、.bat、.js的可执行附件16.针对零信任架构的核心安全理念,以下描述准确的是()A.内网访问的所有用户、设备都默认可信,无需持续进行身份校验B.永不信任、始终校验,基于最小权限原则授予访问权限,对所有访问行为进行全程审计C.仅外部用户访问内网时需要进行身份认证,内部员工访问无需验证D.对运维人员的所有操作都不需要留痕审计,默认运维操作安全合规17.企业开展数据分类分级工作时,核心数据的管控要求是()A.可在公司内部公开发布,无访问权限限制B.仅允许获得授权的岗位人员在指定终端、指定场景下访问,全程加密留痕,禁止任何形式的私自拷贝、外传C.经部门负责人审批后可传输至外部合作方,无需签订保密协议D.可上传至个人云盘备份,方便居家办公时调用18.以下关于Wi-Fi使用的安全行为,正确的是()A.办公区域仅连接公司统一部署的、经过802.1X认证的办公Wi-Fi,不私自连接不明来源的免费Wi-Fi处理工作事务B.为方便客户上网,私自搭建无密码的Wi-Fi热点接入公司内网C.在机场、高铁站连接无验证的免费公共Wi-Fi登录公司网银账户转账D.将办公Wi-Fi密码分享给外部无关人员,避免反复告知的麻烦19.2026年企业面临的供应链安全风险中,以下不属于软件供应链攻击场景的是()A.第三方开源组件存在0day漏洞被攻击者利用,植入后门程序B.软件开发商在升级包中恶意植入挖矿程序,在企业终端后台运行C.攻击者通过入侵合作方的运维账号,跳转进入企业内网窃取数据D.员工误将内部核心资料上传至公开的开源代码仓库,导致数据泄露20.当员工收到自称是“公安机关网安部门”的电话,要求员工配合案件调查并将公司核心数据发送至指定“办案邮箱”时,正确的做法是()A.严格按照对方要求,第一时间收集相关数据发送至指定邮箱B.第一时间记录对方联系方式、诉求信息,上报公司信息安全部和行政部,通过官方公开渠道核实对方身份,不随意传输任何内部数据C.直接挂断电话,不向任何部门上报该情况D.添加对方社交账号,按照对方指引下载远程控制软件配合“调查”二、多项选择题(共10题,每题3分,总计30分,多选、少选、错选均不得分)1.2025年以来高发的AI新型诈骗手段包含以下哪些类型()A.深度伪造企业高管视频会议画面,要求财务人员紧急转账至指定账户B.利用AI换脸、声音合成技术冒充员工亲属,以突发事故需缴纳医药费为由要求转账C.AI批量生成仿冒公检法的法律文书、传唤通知,通过短信、邮件发送给受害者套取个人信息D.AI自动抓取员工社交平台公开信息,生成高度定制化的钓鱼邮件诱导点击2.以下属于公司明确禁止的信息安全违规行为的是()A.将账号密码转借他人使用,或者多人共用同一高权限账号B.未经审批将核心技术文档、客户名单、财务数据等敏感信息通过个人微信、QQ、私人邮箱外传C.在非涉密终端上存储、处理、传输国家秘密信息D.发现安全漏洞、数据泄露风险后第一时间上报信息安全部,不私自向外部披露3.数据全生命周期安全管控环节包含以下哪些模块()A.数据采集:遵循最小必要原则,不超范围收集个人信息与业务无关数据B.数据存储:对敏感数据、核心数据进行加密存储,定期开展备份与恢复演练C.数据使用:基于最小权限设置访问控制,对敏感数据操作全程留痕审计D.数据销毁:对废弃存储介质采用消磁、物理粉碎等方式彻底销毁,避免数据残留被恢复4.企业部署的数据防泄漏(DLP)系统可对以下哪些传输场景进行监测与管控()A.通过邮箱、即时通讯工具向外发送包含敏感关键字的文件B.通过U盘、移动硬盘等移动存储介质拷贝核心数据C.终端上通过截屏、录屏、打印等方式输出敏感文档D.将内部文件上传至个人云盘、公网代码仓库等外部平台5.以下关于漏洞管理的要求,描述正确的是()A.高危漏洞应当在接到预警后24小时内完成修复,中危漏洞72小时内完成修复,低危漏洞7个工作日内完成修复B.因业务系统无法停机暂时不能修复漏洞的,应当采取临时访问控制、边界防护等缓解措施,制定修复计划明确整改时限C.漏洞修复完成后应当开展复测验证,确认漏洞完全修复且不影响业务正常运行D.员工个人发现系统漏洞后可直接将漏洞细节发布到公开技术论坛,赚取漏洞赏金6.针对勒索病毒的防护措施,以下说法正确的是()A.及时更新操作系统、应用软件的安全补丁,关闭不必要的端口和默认共享B.定期对重要业务数据进行离线异地备份,定期开展备份数据恢复演练C.不打开来源不明的邮件附件,不访问非正规网站,不安装破解软件D.终端部署EDR(端点检测与响应)系统,开启实时防护与勒索行为拦截功能7.员工在使用生成式AI工具辅助工作时,应当遵守的安全要求包含()A.不得输入国家秘密、商业秘密、客户敏感个人信息以及未公开的经营决策、核心技术信息B.对AI生成的内容进行事实核验、敏感信息筛查,不得直接将未审核的AI输出内容用于正式工作场景C.优先使用公司统一采购的合规AI工具,不得使用未经过安全评估的境外AI工具处理工作内容D.可将内部代码片段直接输入公有云AI工具排查bug,提升开发效率8.第三方合作方接入公司系统时,应当落实的安全管控措施有()A.签订网络安全与数据保密协议,明确双方安全责任B.为第三方分配最小必要的访问权限,设置权限有效期,到期自动回收C.对第三方的所有操作行为进行全程日志审计,定期开展访问行为异常分析D.第三方接入前需对其终端、系统进行安全检测,确保无病毒、无恶意程序后再授权接入9.以下属于网络安全违法违规行为,需承担法律责任的是()A.非法获取、出售、向他人提供个人信息,情节严重构成侵犯公民个人信息罪的B.故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行的C.网络运营者未履行网络安全保护义务,导致发生重大网络安全事件的D.未经授权对企业系统进行渗透测试、漏洞扫描,干扰系统正常运行的10.日常办公场景中,以下做法符合信息安全要求的是()A.离开工位时锁定电脑屏幕,将含有敏感信息的文档放入抽屉锁好B.废弃的纸质敏感文件使用碎纸机粉碎,不随意扔入公共垃圾桶C.会议结束后及时擦除电子白板上的讨论内容,收回发放的涉密会议材料D.不在公共场所、亲友聚会时谈论公司未公开的商业秘密、核心技术信息三、判断题(共10题,每题1分,总计10分)1.为了提升工作效率,员工可将常用的内部系统密码设置为与个人社交账号相同的密码,降低记忆难度。()2.公司允许员工使用个人微信、QQ等即时通讯工具传输核心研发代码、未公开的并购方案等敏感信息。()3.当收到要求转账、汇款的工作指令时,无论对方仿冒的身份多么逼真,都必须通过线下见面、电话回拨公司官方通讯录中的号码等多渠道核实,确认无误后再按照财务流程操作。()4.为避免系统补丁影响业务运行,可以永久性关闭操作系统自动更新功能,永远不安装安全补丁。()5.员工个人在社交媒体发布工作相关内容时,不得泄露公司未公开的产品信息、财务数据、客户信息等敏感内容,发布前需经过部门合规审核。()6.弱口令、未及时修复高危漏洞、违规外联是企业终端被黑客入侵的三大主要风险点。()7.因工作需要临时将内部敏感数据拷贝至个人笔记本电脑处理时,不需要经过审批,也不需要对文件进行加密。()8.企业开展网络安全应急演练时,可在非业务时段模拟钓鱼邮件攻击、勒索病毒攻击场景,检验员工的安全意识和应急响应流程的有效性。()9.运维人员为了方便远程维护,可将服务器的3389、22等管理端口直接暴露在公网上,不需要设置访问控制限制。()10.任何人都有权对危害网络安全的行为向网信、公安等部门举报,接到举报的部门应当及时依法处理。()四、简答题(共2题,每题10分,总计20分)1.请结合自身岗位实际,简述工作中存在的3类以上潜在信息安全风险点,并对应提出可落地的防控措施。2.若你在办公过程中发现某员工通过私人邮箱向外发送包含10万条客户个人信息的表格,按照公司安全事件响应流程,你应当采取哪些处置步骤?2026年度信息安全培训效果与需求调查问卷一、基本信息(仅用于培训效果分层统计,所有信息严格保密)1.您所在的部门:□研发中心□市场营销部□财务部□人力资源部□生产运维部□职能管理部□其他____2.您的岗位层级:□一线员工□基层主管□中层管理者□高层管理者3.您的司龄:□1年以内□1-3年□3-5年□5年以上二、培训效果评价(请在对应选项打√,1分为非常不满意,5分为非常满意)评价维度1分2分3分4分5分培训内容与岗位工作的贴合度□□□□□培训案例(AI诈骗、供应链攻击、内部违规案例)的实用性□□□□□培训讲师对安全政策、技术操作的讲解清晰度□□□□□培训节奏与时长设置的合理性□□□□□本次培训对您安全意识提升的帮助程度□□□□□1.经过本次培训,您对所在岗位涉及的信息安全合规要求掌握程度为:□完全掌握,可严格落实到日常工作中□基本掌握,大部分场景可正确应对□部分掌握,复杂场景仍需咨询安全部门□未掌握,对相关要求不清晰2.您是否能够准确识别AI深度伪造钓鱼、钓鱼邮件、勒索病毒攻击等常见风险:□完全可以独立识别□大部分场景可以识别□仅能识别简单的攻击场景□无法识别3.您是否清晰知晓公司信息安全事件的上报渠道与响应流程:□非常清晰,明确上报联系人、联系方式与处置步骤□大致了解,但细节不清晰□仅知道需要上报,不知道具体对接人□完全不了解四、培训需求调研1.您希望后续信息安全培训增加哪些方面的内容(可多选):□针对所在岗位的定制化安全操作规范(如研发代码安全、财务资金防诈、客户数据保护等)□新型攻击手段实操演练(如钓鱼邮件识别实操、AI诈骗模拟演练、勒索病毒应急处置实操)□网络安全相关法律法规解读(《网络安全法》《数据安全法》《个人信息保护法》最新修订条款)□日常办公安全实用技巧(密码安全、远程办公安全、移动存储介质安全、个人信息保护等)□安全工具使用培训(零信任VPN、加密软件、DLP客户端、终端安全软件的使用方法)□行业内最新的安全事件、违规案例警示□其他____2.您偏好的培训形式有哪些(可多选):□线下集中实操演练□短时长线上微课(每节5-10分钟,结合场景化案例)□模拟互动演练(钓鱼邮件模拟、诈骗场景模拟、应急响应沙盘推演)□图文手册、短视频科普内容推送□部门一对一针对性辅导□
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年北京朝阳中考语文试题及答案
- 2026年麻醉科医生规培面试麻醉护理试题及答案
- 非计划再次手术管理制度考核试题附答案
- 2026年安全生产事故应急处理能力实战考核试卷及答案
- 儿童咳嗽变异性哮喘共识
- 2026年注册测绘师考试(测绘案例分析)试卷及答案
- 甲状腺结节细针穿刺细胞学诊断共识
- 车辆泡水鉴定员安全操作规程
- 铣削加工作业工艺与操作手册
- 2026年10月自考00708装饰材料与构造押题及答案(上海)
- 梯形的面积教学反思
- 2025年乡村医生培训考试试题库及答案
- TAOPA 0067-2024 手持式无人机侦测反制设备技术要求
- 口腔疾病与全身疾病关系
- 加油站储存经营的危化品“一书一签”
- 荧光-光谱完整版本
- 《想象与思维》课件
- 学习任务2离合器检修
- 垃圾渗滤液应急处理服务投标方案技术标
- 第二章 分数(单元重点综合测试)(解析版)
- 直播销售实务 第3章 选择直播商品
评论
0/150
提交评论