版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年下半年信息安全意识测试题及答案一、单项选择题(每题2分,共40分)1.下列办公账号密码设置方式中,符合安全要求的是?A.使用本人姓名拼音+生日方便记忆B.为防止遗忘,将密码写在办公桌便签上C.长度12位以上,包含大小写字母、数字和特殊符号D.所有账号使用同一个通用密码答案:C2.收到一封发件人显示为「公司IT运维部」的邮件,要求你点击链接输入账号密码完成「邮箱扩容验证」,下列做法正确的是?A.立即点击链接输入信息B.转发给同事一起验证C.通过公司官方IT服务渠道核实邮件真实性D.回复邮件询问详情答案:C3.使用生成式AI工具处理工作内容时,下列行为正确的是?A.将未公开的产品研发文档上传至公共AI平台生成方案B.利用公司批准的内部AI工具处理非涉密工作数据C.把客户个人隐私信息输入AI工具进行数据分析D.将AI生成的内容直接对外发布,无需审核答案:B4.出差时在酒店使用公共WiFi办公,下列做法正确的是?A.直接连接公共WiFi传输公司机密文件B.连接公共WiFi时使用公司官方VPN加密通道C.用公共WiFi登录网上银行处理私人账务D.随便点弹窗里的WiFi加速链接答案:B5.你收到一条视频通话请求,对方画面和声音都酷似你的直属领导,要求你立刻提供团队核心项目的保密参数,下列做法最稳妥的是?A.立即通过视频告知参数B.挂断后通过公司内部IM或办公电话回拨领导官方号码核实C.要求对方再念一遍自己的名字确认D.让对方出示工牌照片后提供参数答案:B解析:2026年深伪技术已高度普及,仅凭音视频无法准确核实身份,需通过官方可信渠道二次确认,防范AI诈骗风险。6.办公桌上出现一个没有标识的U盘,下列做法正确的是?A.插到自己电脑里看看是谁的B.插到公司公共电脑里查看内容找失主C.交给公司信息安全部门统一处理D.先放一边,没人找就自己用答案:C7.下列关于工作中客户个人信息处理的行为,正确的是?A.将客户手机号、身份证号等信息导出到个人U盘备份B.在公开的工作群里发送包含客户完整隐私信息的表格C.按照公司数据分级要求,对敏感客户信息进行加密存储与传输D.为了方便对接,把客户信息直接转发给合作方工作人员答案:C8.你刷卡进入公司办公区时,身后有人没刷卡直接跟着你进来,说自己是新来的员工忘带工牌,你应该怎么做?A.直接让对方跟着进来B.阻止对方尾随,引导其到前台登记核实身份C.觉得都是同事,无所谓D.让对方找别人开门答案:B9.下班离开办公室时,下列做法不符合信息安全要求的是?A.将涉密文件锁进文件柜B.锁定办公电脑屏幕C.把记有账号密码的便签翻过来放在桌面上D.带走存放敏感数据的移动存储设备答案:C10.办公电脑需要安装一款办公辅助软件,下列做法正确的是?A.从第三方下载站搜索破解版安装B.从公司统一的软件应用商店或官方授权渠道下载安装C.用私人U盘拷贝同事电脑上的安装包直接安装D.点开网页弹窗里的「高速下载」按钮安装答案:B11.你的办公电脑突然弹出「您的电脑已感染100个病毒,请立即点击此处查杀」的弹窗,下列做法正确的是?A.立即点击弹窗链接查杀病毒B.直接关闭弹窗,用公司统一安装的杀毒软件扫描C.重启电脑就没事了D.把弹窗截图发朋友圈吐槽答案:B12.在家远程办公时,下列行为符合安全要求的是?A.让家人使用自己的办公电脑玩游戏B.用私人邮箱发送公司涉密文件C.办公电脑安装公司要求的安全防护软件,定期更新补丁D.为了方便,办公电脑不设置开机密码答案:C13.员工离职时,下列关于账号处理的说法正确的是?A.可以把自己的工作账号留给同事继续使用B.公司应及时回收并禁用离职员工的所有工作账号C.离职后还可以继续使用原来的工作邮箱D.把账号密码记在自己私人笔记本上带走答案:B14.公司某份文件标注为「内部公开」,下列处理方式正确的是?A.直接转发到自己的私人微信B.可以在公司内部工作群里分享C.上传到个人云盘备份D.发布到个人社交平台答案:B15.你在微信上收到一个好友发来的「公司年会抽奖名单公示」的链接,要求填写姓名、工号和身份证号领取奖品,下列做法正确的是?A.立即填写信息提交B.转发给其他同事一起参与抽奖C.先确认链接是否为公司官方发布的合法活动D.先点进去看看界面是不是公司的再填答案:C16.办公电脑弹出系统更新补丁的提示,下列做法正确的是?A.一直忽略,反正不影响使用B.按照提示及时安装系统和软件安全补丁C.卸载更新提示组件,免得打扰D.等同事都更新了再说答案:B解析:安全补丁是修复系统漏洞、防范病毒攻击的核心手段,及时更新可大幅降低被入侵风险。17.需要向合作方发送一份包含公司商业秘密的文件,下列方式最安全的是?A.通过个人微信发送B.通过公司批准的加密文件传输渠道发送C.通过私人邮箱发送D.用QQ离线文件发送答案:B18.发现自己的办公账号可能被盗用,下列第一步做法正确的是?A.自己修改密码,不用上报B.立即向公司信息安全部门或IT部门报告C.等几天看看有没有异常再说D.把账号借给同事帮忙排查答案:B19.下列行为中,违反《中华人民共和国个人信息保护法》的是?A.征得客户同意后收集其联系方式用于业务对接B.未经客户允许将其个人信息出售给第三方机构C.对收集的客户个人信息采取加密保护措施D.客户要求删除其个人信息时按规定予以删除答案:B20.下列关于办公设备使用的说法,正确的是?A.可以在办公电脑上安装私人游戏软件B.办公电脑仅限本人使用,不得转借无关人员C.可以用办公电脑炒股票、刷短视频D.电脑杀毒软件提示到期后,可以自行卸载换免费版答案:B二、多项选择题(每题3分,共30分;多选、少选、错选均不得分)1.下列属于钓鱼邮件典型特征的有?A.发件人地址与官方域名不符,存在细微偏差B.内容带有紧急、威胁性措辞,要求立即操作C.包含可疑的附件或链接,链接地址与官方地址不符D.要求提供账号密码、银行卡号等敏感信息答案:ABCD解析:钓鱼邮件通常通过仿冒官方身份、制造紧迫感、诱导点击恶意链接或索要敏感信息实施诈骗,以上均为典型识别特征。2.下列属于强密码必备特征的有?A.长度不少于12位B.包含大小写字母、数字、特殊符号中的至少三类C.不使用姓名、生日、手机号等容易被猜到的信息D.定期更换,不重复使用历史密码答案:ABCD3.下列属于社交工程攻击手段的有?A.伪装成快递员打电话套取公司地址和人员信息B.冒充IT人员上门维修电脑,借机拷贝涉密数据C.通过钓鱼邮件诱骗用户点击恶意链接D.利用深伪技术冒充领导实施视频诈骗答案:ABCD解析:社交工程攻击是利用人的心理弱点而非技术漏洞获取信息的攻击方式,以上场景均属于典型的社交工程手段。4.下列关于办公设备使用的行为,存在安全风险的有?A.将私人手机连接办公电脑充电B.在办公电脑上插入来源不明的移动硬盘C.办公电脑设置开机密码和屏幕锁定密码D.离开工位时不锁定电脑屏幕答案:ABD解析:私人设备连接办公电脑可能传播恶意代码,来源不明的存储介质易携带病毒,离开不锁屏会导致无关人员操作设备窃取数据;C是正确的安全操作。5.根据《中华人民共和国个人信息保护法》,下列属于敏感个人信息的有?A.生物识别信息B.宗教信仰信息C.公开的办公电话号码D.医疗健康信息答案:ABD解析:敏感个人信息是指一旦泄露或者非法使用,容易导致自然人人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、医疗健康等类别;公开的办公电话号码属于一般个人信息范畴。6.远程办公时,为保障信息安全,下列做法正确的有?A.使用公司统一配发的VPN接入内部网络B.家中WiFi设置强密码,不使用默认密码C.把工作文件存储在个人云盘上方便随时查看D.不在公共场合处理涉密工作内容答案:ABD解析:个人云盘不受公司安全管控,存在数据泄露风险,禁止存储涉密或敏感工作文件。7.下列属于物理安全风险的有?A.办公区门禁未关闭,无关人员可随意进入B.涉密文件随意放在办公桌上,未锁入文件柜C.服务器机房温度过高,导致设备故障D.办公电脑感染勒索病毒答案:ABC解析:物理安全涵盖环境、设备、介质等实体层面的安全风险,勒索病毒属于恶意代码类的网络安全风险,不属于物理安全范畴。8.使用生成式AI工具开展工作时,下列做法存在安全风险的有?A.将公司未公开的财务报表上传至公共AI平台进行分析B.使用AI生成的代码直接部署到公司生产环境,不做安全检测C.利用内部审批通过的私有化AI工具编写普通工作文档D.将客户的身份证号、银行卡号输入公共AI工具生成营销文案答案:ABD解析:公共AI平台可能留存或泄露上传的数据,AI生成内容可能存在错误、漏洞或侵权风险,需经审核和安全检测后方可使用;私有化部署的内部AI工具符合安全管控要求。9.发现办公电脑感染勒索病毒后,下列做法正确的有?A.立即断开电脑与公司内网的连接B.第一时间向公司信息安全部门上报C.强行关机后重启电脑尝试恢复文件D.不点击可疑的勒索支付链接,不私自支付赎金答案:ABD解析:感染勒索病毒后,应第一时间断网防止病毒在内网扩散,及时上报由专业人员处置,私自重启可能导致更多文件被加密或破坏取证线索,支付赎金无法保证数据恢复,还会助长攻击者气焰。10.下列关于工作账号的使用行为,符合安全要求的有?A.开启账号的多因素认证(MFA)功能B.不将工作账号转借他人使用C.不同系统的工作账号使用不同的密码D.定期更换工作账号密码答案:ABCD三、判断题(每题2分,共30分)1.为了工作方便,可以把公司内部文件上传到个人百度云、微信文件传输助手等私人存储工具。答案:错误解析:私人存储工具不受公司安全管控,存在数据泄露、被篡改的风险,涉密或内部敏感文件禁止上传至私人存储渠道。2.只要不点击陌生链接,就不会遭受网络攻击。答案:错误解析:网络攻击手段多样,打开恶意附件、连接恶意WiFi、浏览挂马网站等都可能遭受攻击,仅不点击链接不足以完全规避风险。3.公司的信息安全是信息安全部门的事,和普通员工关系不大。答案:错误解析:信息安全人人有责,普通员工是企业信息安全的第一道防线,80%以上的安全事件都与人员意识薄弱相关。4.收到朋友发来的「砍一刀」「助力」链接,点一下没什么风险。答案:错误解析:此类链接可能包含钓鱼跳转、恶意引流内容,存在个人信息泄露、设备被植入恶意程序的风险。5.办公电脑安装了杀毒软件,就可以随便下载任何软件了。答案:错误解析:杀毒软件无法查杀所有未知病毒和恶意程序,仍需从正规授权渠道下载软件,避免使用破解版、来路不明的程序。6.发现同事在朋友圈发布公司未公开的产品信息,应该及时提醒并上报。答案:正确7.密码设置得越复杂越好,哪怕记不住写在便签上贴在电脑上也没关系。答案:错误解析:密码需兼顾安全性与可管理性,禁止将密码明文记录在显眼位置或容易被他人获取的地方,建议使用公司批准的密码管理器管理密码。8.使用公共WiFi时,只要不登录银行账号就不会有安全问题。答案:错误解析:公共WiFi下传输的未加密数据都可能被窃取,包括工作账号密码、内部办公数据等,同样存在严重安全风险。9.员工在离职后,仍可以保留公司的涉密文件用于个人学习。答案:错误解析:员工离职时应按规定交还所有涉密资料,不得私自留存,否则可能违反保密协议甚至承担法律责任。10.深伪技术生成的视频和声音非常逼真,仅凭肉眼和耳朵很难分辨真伪。答案:正确解析:随着AI技术快速发展,2026年深伪生成的音视频仿真度极高,普通人难以直接识别,涉及敏感操作时必须通过官方可信渠道核实身份。11.只要是公司内部群里发的消息和链接,都是安全的,可以放心点击。答案:错误解析:内部群也可能存在账号被盗、人员误发恶意链接等情况,仍需核实来源与内容的真实性,避免点击可疑链接。12.废弃的涉密纸质文件可以直接扔进垃圾桶,不
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- T/UNP 117-2024建筑工程施工安全管理规范
- T/TFDS 002-2024科技金融 智能投顾职业能力要求
- 2026年乳腺外科副护士长年度履职情况报告课件
- 2026历史文化酒店改造升级与文保利用专题报告
- T/CERDS 23-2026精益数智化人才能力要求
- 《急诊剖腹手术围术期加速康复外科护理指南》术前护理部分解读
- T/CI 564-2024景区供电服务保障规范
- T/CHSA 083-2024下颌骨牵张成骨技术临床应用专家共识
- 2025-2026学年防火胶取样教学设计
- 2025-2026学年高中生物复习教案反思
- 细胞培养虚拟仿真实验教学的应用
- 上海健康医学院《大学英语》2023-2024学年第一学期期末试卷
- 2025年研究生思想道德面试题库及答案
- GB/T 39679-2025电梯用智能识别装置
- 2025年初级会计职称《经济法基础》精讲课件第1-4章
- 教师下企业跟岗实践汇报
- 为老年人更换纸尿裤
- 外墙风管安装施工方案
- 《煤矿安全规程》2025版
- 高级工程师考评答辩综合题库
- 抽油机维修安全培训总结课件
评论
0/150
提交评论