职瑞人力 — 信息安全双月培训考试试卷
考试说明:本试卷满分100分,80分合格。单选题每题3分,多选题每题4分(多选少选均不得分),判断题每题2分,简答题每题10分。考试时间45分钟,闭卷。
您的姓名:
1. 根据数据分级分类标准,用户身份证号、银行卡号属于哪一类信息?( )
A. 普通数据
B. 敏感信息
C. 核心机密信息
D. 公开信息
2. 公司“净室”管理要求中,以下哪项物品可以带入工作区? ( )
A. 手机
B. 智能手表
C. 工牌
D. U盘
3. 离开办公座位时,无论时间长短,必须做到的是?( )
A. 关闭显示器
B. 锁定电脑屏幕
C. 拔掉电源
D. 告知同事
4. 公司要求工作账号密码的更换周期是?( )
A. 每30天
B. 每60天
C. 每90天
D. 每180天
5. 发现或疑似发生隐私泄露事件,应第一时间怎么做?( )
A. 自行处理后再说
B. 立即停止操作并向直接主管及隐私保护部门报告
C. 在群里讨论
D. 删除记录掩盖
6. 以下哪种行为属于一般违规? ( )
A. 故意泄露商业机密
B. 未按规定锁定电脑屏幕
C. 越权访问敏感系统
D. 利用系统漏洞谋私利
7. 根据违规处理标准,重大违规公司追偿经济损失不低于多少?( )
A. 100元
B. 200元
C. 500元
D. 1000元
8. 工作中需要传输文件时,应使用以下哪种渠道?( )
A. 个人微信
B. QQ
C. 公共邮箱
D. 飞书/企业邮箱A.直角三角形
9. 审核视频时发现画面中出现未成年人面部,正确的处理方式是?( )
A. 正常通过
B. 对其面部进行严格模糊化处理
C. 裁剪掉该画面
D. 转发给同事确认
10. 系统安全中的“最小权限原则”是指?( )
A. 所有人权限一样大
B. 只分配与岗位职责匹配的最小必要权限
C. 权限越小越好,最好没有
D. 领导说了算
1. 以下哪些属于工作中常见的数据泄露途径?( )
A. 用个人微信传输工作文件
B. 密码设置过于简单
C. 笔记本电脑丢失
D. 远程会议误共享敏感文档
E. 将敏感数据粘贴到公域AI工具
2. 社交工程攻击的常见手法包括哪些?( )
A. 冒充IT支持索要密码
B. 伪造紧急通知邮件诱导点击恶意链接
C. 冒充公检法进行电话诈骗
D. 投放带病毒的U盘或免费软件
E. 正常的系统升级通知
3. 公司“净室”管理的四重管控防线包括?( )
A. 禁带个人电子设备
B. 全域无死角监控覆盖
C. 严禁使用外部存储介质
D. 办公网络物理隔离
E. 允许使用个人手机拍照记录
4. 以下哪些属于需要重点保护的敏感信息?( )
A. 用户手机号码
B. 用户家庭住址
C. 未成年人面部影像
D. 个人医疗诊断记录
E. 平台已公开的视频标题
5. 以下哪些行为属于严重违规,可能面临扣除绩效20%-50%、岗位调整等处理?( )
A. 越权访问未授权的敏感业务系统
B. 使用个人设备存储公司机密数据
C. 擅自修改系统配置引发安全隐患
D. 未按规定锁定电脑屏幕
E. 故意泄露公司商业机密
1. 工作紧急时,可以临时用个人微信给同事发送工作文件,事后再删除。
对
错
2. 工作账号实行实名制管理,仅限本人使用,严禁向他人泄露、出借或共享。
对
错
3. 为方便记忆,多个办公系统可以设置相同的密码。
对
错
4. 遇到拿不准的邮件链接,可以先点击看看是什么内容再做判断。
对
错
5. 在内部群里讨论用户信息只是同事间的“八卦”,不算违规。
对
错
1. 请简述数据分级分类的三个等级,并各举一个该等级包含的信息类型。
2. 工作中收到一封自称“IT部门”的邮件,要求点击链接重置密码,你应该怎么做?请写出具体处理步骤。
3. 请列举至少5种日常工作中的数据泄露风险点,并说明对应的防范要求。
4. 作为视频审核标注人员,你的保密义务主要包括哪些内容?(至少写出4点)
关闭
更多问卷
复制此问卷