信息安全意识培训试题
基本信息:
姓名:
部门:
工号:
公司:
1. 在处理公司敏感信息时,以下关于使用外部AI工具的做法正确的是?()
A.将客户名单输入公网AI工具,请它帮忙整理格式
B.将未公开的合同文本上传到AI网站,请它帮忙翻译
C.使用公司审批通过的内网AI工具,且不输入任何涉密信息
D.只要把文件里的公司名称删掉,就可以随意上传到任何AI工具
2. 丢失笔记本电脑中保存的重要资料,若是涉及设备登录密码这类敏感信息,应在第一时间 ()
A. 关闭相关设备
B. 登录到这些设备
C. 找到丢失的重要资料的备份数据
D. 更改所有设备密码
3. 使用AI工具(如智能对话、AI翻译、AI写作)处理工作内容时,以下哪种行为最有可能造成公司信息泄露?()
A.用AI工具查询公开的行业标准
B.把含客户信息和商务报价的文档粘贴到公网AI工具中让其分析
C.用公司统一采购并部署在内网的AI工具撰写会议通知
D.用AI工具校对不含敏感信息的宣传文案
4. 接到“领导”的视频通话,画面和声音都很像本人,要求你紧急向某账户转账,正确的做法是?()
A.视频里都看见了,按领导要求立即转账
B.先转账,事后再向领导确认
C.通过视频里的“领导”反复确认身份后转账
D.挂断后通过原有可信渠道(当面、常用电话、OA等)向本人核实
5. 在处理敏感信息时,以下哪种行为是安全的? ()
A. 通过公共 Wi-Fi 发送公司邮件
B. 在打印敏感文件后立即销毁
C. 将密码设置为本人的生日
D. 与同事共享个人账号
6. 企业内部数据泄露的主要原因是什么()
A. 员工安全意识不足
B. 系统防火墙设置过高
C. 数据备份不及时
D. 网络带宽不足
7. 关于社交网络的使用,下列说法正确的是?()
A.在社交网络上填写个人信息时,能不填写的就尽量不要填写
B.不要上传自己的个人私密图片、健康信息等,仅限自己可见也是有可能泄漏的
C.社交网络的账户密码不要设置的与其他重要账户的密码相同
D.上面的说法都是正确的
8. 多久更换一次计算机的密码较为安全?()
A.一个月或一个月以内
B.1——3个月
C.3——6个月
D.半年以上或从不更换
9. 利用AI技术合成以假乱真的语音、视频来冒充他人实施诈骗,这类风险通常被称为?()
A.网络拥塞
B.深度伪造(Deepfake)
C.数据备份
D.固件升级
10. 关于AI生成的邮件、通知和公文,以下说法正确的是?()
A.AI生成的内容一定比人写得更准确,可以直接使用
B.只要文字通顺,就不需要人工审核
C.AI生成内容可能存在虚构或错误,对外发布前必须由人工核实和审核
D.AI生成的内容不涉及版权和信息安全问题
11. 在使用AI助手或AI浏览器插件时,以下哪种做法是不安全的?()
A.为了让插件“更好用”,授权它读取所有邮件、剪贴板和浏览记录
B.只从公司软件中心安装经过审批的插件
C.使用前阅读插件的权限说明,按需授权
D.定期清理不再使用的插件
12. 在办公室使用带语音唤醒功能的智能音箱或AI语音助手时,应当注意?()
A.放在会议室正中,方便所有人使用
B.会议全程开机,方便随时记录
C.让语音助手自动把会议内容上传到云端保存
D.涉及敏感信息的会议应关闭或移出语音设备,避免被录音上传
13. 收到标题为“免费领取最新AI工具会员,请点击链接激活”的陌生邮件,正确的做法是?()
A.点击链接先看看是什么
B.不点击链接、不填写任何信息,直接删除并向IT/安全部门报告
C.转发给同事一起领取
D.回复邮件询问详情
14. 员工在社交平台上分享“我用AI查了公司某项目进展”的对话截图,可能带来的风险是?()
A.没有任何风险,属于个人日常分享
B.只会让同事觉得新奇
C.只会影响个人形象
D.可能泄露公司未公开的敏感信息,属于违规行为
15. 使用AI工具自动生成代码或文档时,以下哪种做法是正确的?()
A.AI生成的代码不用细看,直接上线
B.AI生成的方案不必标注,直接作为自己的成果提交
C.仍需人工审查AI生成内容的准确性、合规性和安全性后再使用
D.只要AI说没有风险,就可以放心使用
16. 员工离职或岗位变动时,关于在岗期间积累的AI提示词(Prompt)、知识库和训练资料,正确的做法是?()
A.属于公司资产,应完整交接,不得私自导出或带走
B.是自己整理的,可以复制到个人网盘留存
C.可以分享给外部朋友参考
D.只要不含客户信息就可以随意带走
17. 某AI客服或“智能助理”在对话中索要你的账号、密码或短信验证码,你应该?()
A.对方是AI,直接提供不会有风险
B.拒绝提供,任何情况下都不向AI或他人透露账号密码和验证码
C.先提供,如果不对再修改密码
D.提供工作账号即可,个人账号可以拒绝
18. 关于使用AI工具处理个人及家人信息,以下说法正确的是?()
A.个人照片上传到AI网站没有任何风险
B.AI工具不会保存用户上传的内容
C.只要不涉及公司信息,怎么用都行
D.上传个人照片、身份证、健康信息等也要谨慎,可能被留存或滥用
19. 在工作中引入一款新的AI工具时,正确的做法是?()
A.自己觉得好用,先装到办公电脑上试用
B.先个人注册账号,用公司资料喂给它测试效果
C.先向IT/安全部门报备并完成安全评估,经审批后再使用
D.让部门同事都用起来,人多就不用审批
20. 使用AI生成图片或文案用于公司对外宣传时,需要注意?()
A.只要好看就可以直接发布
B.需经人工审核内容真实性和合规性,避免虚假宣传和侵权
C.AI生成的内容不需要考虑版权问题
D.发布后如果被投诉再删除即可
21. 关于AI可能会“编造”看似合理实则错误的信息,员工应当?()
A.对AI给出的关键数据和结论进行人工核实,不盲信
B.AI给出的数据都可以直接引用
C.只要AI引用了很多资料就一定准确
D.让AI自己再确认一遍就足够了
22. 同事请你帮忙用AI工具“润色”一份未公开的内部报告,你应当?()
A.直接粘贴到公网AI工具里润色,很快就完成
B.复制到个人AI账号里处理,更方便
C.说明需使用公司许可的AI工具,且敏感内容不得输入外部AI平台
D.先发给外部朋友用AI处理,再发回
23. 发现同事把公司敏感项目资料上传到了公网AI工具,你应该?()
A.装作没看见,避免得罪同事
B.及时提醒同事停止,并按公司规定向IT/安全部门报告
C.也把自己的资料传上去,先把工作做完
D.在部门群里公开指责同事
24. 使用公司内部知识库或AI助手提问时,以下哪种做法是安全的?()
A.为了让AI给出更准确的答案,把客户全量数据粘贴进去
B.输入公司的核心技术参数,让AI帮忙分析
C.把财务明细直接输入,让AI做汇总
D.只描述问题本身,不输入具体的涉密数据和敏感信息
25. AI提升了工作效率,但员工在使用AI时最应牢记的原则是?()
A.涉密信息不出内网、不上外部AI平台,AI产出必须人工复核
B.只要效率高,信息安全可以适当让步
C.AI工具越强大,越可以放手让它自动处理公司数据
D.只要不告诉别人,用AI处理什么都无所谓
关闭
更多问卷
复制此问卷