下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
《集團統(tǒng)一信息安全策略管理辦法(2020版)》的學(xué)習(xí)測試1.采購管理部門在對供應(yīng)商進行評估和選擇時應(yīng)考慮供應(yīng)商具備的(),并審核供應(yīng)商資質(zhì)信息的真實性。A、軟件開發(fā)資質(zhì)B、質(zhì)量管理體系資質(zhì)C、信息安全資質(zhì)(正確答案)D、安全服務(wù)能力2.由于對信息安全管理體系文件保管不善而發(fā)生的丟失或毀損,丟失或毀損部門向文件管理責(zé)任部門(),文件管理責(zé)任部門在補發(fā)時,應(yīng)對補發(fā)情況進行記錄并歸檔。A、申請作廢B、申請修訂C、申請補發(fā)(正確答案)D、申請凍結(jié)3.應(yīng)參照()原則,明確在職人員應(yīng)具有的與其崗位和工作內(nèi)容相適應(yīng)的公司網(wǎng)絡(luò)訪問權(quán)限及應(yīng)用系統(tǒng)賬號權(quán)限,并說明權(quán)限的申請及審批流程。A、最小權(quán)限(正確答案)B、權(quán)限適用C、一事一申請D、崗位通用4.系統(tǒng)需求部門應(yīng)將()歸檔,并把其作為立項安全需求和可行性研究報告中信息安全相關(guān)依據(jù)。A、應(yīng)用開發(fā)規(guī)范B、信息安全保護方案(正確答案)C、廠商資質(zhì)D、外部人員安全管理制度5.根據(jù)代碼編寫規(guī)范,制定統(tǒng)一的(),通過專人審查、代碼互查、使用工具審查等形式對開發(fā)人員提交的源代碼進行必要的安全性和規(guī)范性檢查,提高代碼的質(zhì)量和安全性。A、代碼編寫規(guī)范B、代碼檢查表(正確答案)C、安全開發(fā)規(guī)范D、統(tǒng)一安全開發(fā)策略6.對于面向互聯(lián)網(wǎng)提供服務(wù)的信息系統(tǒng),須經(jīng)具有等級保護測評資質(zhì)的測評機構(gòu)按照不低于()要求進行安全等級測評和滲透測試,通過后方可正式上線運行。A、等級保護一級B、等級保護二級(正確答案)C、等級保護三級以上D、等級保護四級7.在系統(tǒng)下線之前,應(yīng)對數(shù)據(jù)進行(),包括業(yè)務(wù)數(shù)據(jù)和系統(tǒng)軟件,并對備份數(shù)據(jù)進行登記,以便后續(xù)跟蹤。A、清理B、備份(正確答案)C、刪除D、分析8.應(yīng)采取技術(shù)手段對個人金融信息全生命周期進行安全風(fēng)險識別和管控,如()、異常流量監(jiān)測、用戶行為分析等。A、惡意攻擊檢測B、惡意代碼檢測(正確答案)C、漏洞檢測D、SQL注入攻擊9.設(shè)置密碼最長使用期限為()天A、180B、120C、90(正確答案)D、6010.敏感數(shù)據(jù)接收時,接收方應(yīng)對敏感數(shù)據(jù)的()進行檢測和驗證。A、完整性(正確答案)B、可用性C、脆弱性D、連續(xù)性11.建立有效的移動應(yīng)用安全開發(fā)生命周期管理機制,對移動應(yīng)用系統(tǒng)()、()、采購、開發(fā)、測試、()、維護、()和()環(huán)節(jié)采取有效的安全防護措施,以保證軟件全生命周期的安全性。A、需求分析(正確答案)B、規(guī)劃(正確答案)C、升級(正確答案)D、部署(正確答案)E、報廢(正確答案)12.各數(shù)據(jù)安全管理相關(guān)的部門和人員,應(yīng)按照“(),誰使用、誰負責(zé),誰運營、誰負責(zé)”的原則,履行數(shù)據(jù)安全保護職責(zé)。A、誰保存、誰負責(zé)B、誰主管、誰負責(zé)(正確答案)C、誰使用、誰負責(zé)(正確答案)D、誰運營、誰負責(zé)(正確答案)E、誰申請、誰負責(zé)13.應(yīng)建立有效的移動應(yīng)用數(shù)據(jù)安全管理機制,對信息數(shù)據(jù)進行分類分級管理,并從數(shù)據(jù)()等環(huán)節(jié)對數(shù)據(jù)安全采取技術(shù)防護措施。A、創(chuàng)建(正確答案)B、傳輸(正確答案)C、存儲(正確答案)D、使用(正確答案)E、銷毀(正確答案)14.個人金融信息存儲介質(zhì)銷毀過程應(yīng)保留有關(guān)記錄,記錄至少應(yīng)包括()等內(nèi)容。A、銷毀內(nèi)容(正確答案)B、銷毀方式(正確答案)C、銷毀時間(正確答案)D、銷毀人簽字(正確答案)E、監(jiān)督人簽字(正確答案)15.數(shù)據(jù)管理人員應(yīng)對應(yīng)用系統(tǒng)業(yè)務(wù)數(shù)據(jù)進行識別、判定和標識,對于紙質(zhì)文件形式的業(yè)務(wù)數(shù)據(jù),應(yīng)在文件明顯位置標識其()、()、()等,且文件和標識不能分開;標識應(yīng)醒目,標識格式應(yīng)統(tǒng)一,標識方法應(yīng)便于審計。A、類別(正確答案)B、敏感級別(正確答案)C、失效日期(正確答案)D、數(shù)據(jù)類別E、數(shù)據(jù)屬主16.新員工在正式上崗前,只需進行業(yè)務(wù)和應(yīng)用開發(fā)方面的培訓(xùn),信息安全方面的培訓(xùn),可以暫時不用進行培訓(xùn)對錯(正確答案)17.關(guān)鍵崗位、關(guān)鍵職務(wù)人員和其他會大量接觸敏感信息的人員,應(yīng)優(yōu)先從內(nèi)部人員中選拔且嚴格審查。對(正確答案)錯18.應(yīng)審查供應(yīng)商是否有信息安全違規(guī)歷史,在同等條件下應(yīng)盡量選取國內(nèi)廠商。對(正確答案)錯19.信息系統(tǒng)的上線使用須得到系統(tǒng)運維管理部門(處室)及相關(guān)部門的授權(quán),并獲得上線發(fā)布的批準。對(正確答案)錯20.應(yīng)制定對生產(chǎn)環(huán)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年1月普通高等學(xué)校招生全國統(tǒng)一考試適應(yīng)性測試(八省聯(lián)考)日語試題
- 2025版木枋行業(yè)合作開發(fā)與市場推廣合同4篇
- 二零二五年度子公司向母公司采購原材料及貸款合同2篇
- 全球化對服務(wù)業(yè)現(xiàn)狀的全球影響考核試卷
- 2025版太陽能光伏電站設(shè)計、施工與運營管理合同3篇
- 創(chuàng)意木制品設(shè)計與實踐考核試卷
- 2025年版專業(yè)演講錄音合同范本演講錄音制作授權(quán)協(xié)議4篇
- 二零二五年度工程建設(shè)項目拉森鋼板樁租賃合同3篇
- 2025版商場家居用品采購配送與環(huán)保認證服務(wù)合同3篇
- 二零二五版反擔(dān)保股權(quán)質(zhì)押合同2篇
- 河南省濮陽市2024-2025學(xué)年高一上學(xué)期1月期末考試語文試題(含答案)
- 割接方案的要點、難點及采取的相應(yīng)措施
- 2025年副護士長競聘演講稿(3篇)
- 2024年08月北京中信銀行北京分行社會招考(826)筆試歷年參考題庫附帶答案詳解
- 原發(fā)性腎病綜合征護理
- (一模)株洲市2025屆高三教學(xué)質(zhì)量統(tǒng)一檢測 英語試卷
- 基礎(chǔ)護理學(xué)導(dǎo)尿操作
- DB11∕T 1028-2021 民用建筑節(jié)能門窗工程技術(shù)標準
- 超聲科圖像質(zhì)量評價細則及超聲科制度匯編
- 創(chuàng)傷嚴重程度(ISS)評分表(完整版)
- 最新交管12123學(xué)法減分題庫含答案(通用版)
評論
0/150
提交評論