《2022年网络安全服务上岗证考试题及答案.docx》由会员分享,可在线阅读,更多相关《2022年网络安全服务上岗证考试题及答案.docx(42页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip 会员免费网络安全服务上岗证答题人: *考试总分 :100.0考试得分 :100.01.判定题网络安全行为红线是有条件的强制要求,在与业务有冲突时,以满意业务需要为先.对错考生答案:错回答正确试题分数 :2.0当前得分 : 2.02.判定题网络安全违规问责的定级标准主要是依据违规所导致的结果.对错考生答案:错回答正确试题分数 :2.0当前得分 : 2.03.判定题全部现网变更操作都必需获得“三个审批 ”(客户审批、项目组审批,技术审批).可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师
2、精选 - - - - - - - - - -第 1 页,共 21 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip 会员免费对错考生答案:对回答正确试题分数 :2.0当前得分 : 2.04.判定题在客户网络上安装任何工具或软件都必需获得客户的书面授权.在紧急情形如客户无法联系的情形下,在客户设备上安装的暂时软件必需在完成工作任务后第一时间立刻删除.对错考生答案:错回答正确试题分数 :2.0当前得分 : 2.05.判定题员工需定期进行电脑/终端进行病毒查杀,当发觉或怀疑电脑/
3、储备介质感染病毒时,禁止接入客户网络.对错考生答案:对回答正确试题分数 :2.0当前得分 : 2.06.判定题对客户设备进行有风险的操作时(例如软件升级、重要硬件更换、网络结构变更等),应事先书面对客户说明,征得客户同意后,方能执行.操作内容应当基于试验室或者网络模拟数据.可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - - - - - -第 2 页,共 21 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip 会员免费对错考生答案:对回
4、答正确试题分数 :2.0当前得分 : 2.07.判定题现场服务终止后,应清理本次服务过程中全部增加的跟客户相关的暂时性内容(如删除过程数据,取消登录账号等),假如由于后续工作需要,某些暂时性内容需要保留,必需获得客户的书面批准.对错考生答案:对回答正确试题分数 :2.0当前得分 : 2.08.判定题团队成员一起在客户场所工作,为了不打搅客户,在保证不泄漏账号和密码的前提下,大家可以共享账户.对错考生答案:错回答正确试题分数 :2.0当前得分 : 2.0可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - - - - - -第 3 页,共 21 页 - - -
5、- - - - - - -可编辑资料 - - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip 会员免费9.判定题网络安全行为红线规定:商用或转维后,禁止保留或使用治理员账号及其它非授权账号.所以工程转维或商用后,网络账户密码应移交给客户,并要求客户更换初始密码并签字确认.对错考生答案:对回答正确试题分数 :2.0当前得分 : 2.010. 判定题在处理或者修改客户网络中的数据时,需先向客户申请书面授权.但是假如所实施的操作不会对客户网络运行造成任何影响,就没有必要向客户申请了.对错考生答案:错回答正确试题分数 :2.0当前得分 :
6、2.011. 单项题在服务交付过程中,针对第三方设备,以下说法不正确选项:a. 在服务交付过程中,严禁工程师操作客户机房中其它厂家的设备(设备搬迁项目、我司供应的配套设备、治理服务项目等其它厂家设备操作责任界面属于华为除外)可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - - - - - -第 4 页,共 21 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip 会员免费b. 对于第三方设备应依据责任矩阵履行,不得随便操作或更换第三方设备
7、.c. 第三方安全软件在使用时如有必要进行修改,可以进行修改以满意业务需求.d. 搬迁第三方厂家的设备,需要对含储备介质中的设备按客户的要求进行处理.考生答案: c 回答正确试题分数 :2.0当前得分 : 2.012. 单项题以下关于网络安全的问题反馈和求助渠道的描述,错误选项:a.网络安全问题反馈是网络安全相关岗位的责任,跟一般岗位员工没有关系.b. 在施工过程中,分包商应监控并严格落实按相关产品安全规范施工,并协作华为的检查.假如发觉问题,第一时间整改.c. 在施工过程不确定时,可联系其华为项目组的主管,或请联系华为项目经理明确,确认要求后再施工.d. 假如在施工中遇到突发网络安全大事,分
8、包商员工应第一时间将情形通知给其对应华为项目组的主管,或直接联系华为项目经理.可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - - - - - -第 5 页,共 21 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip 会员免费考生答案: a 回答正确试题分数 :2.0当前得分 : 2.013. 单项题员工利用同事电脑中客户网络的登录账户密码,远程接入客户网络解决问题.据调查发觉,该登录账户是客户半年前授予该爱护人员的,有效期才10 天.
9、 以下说法错误选项:a.加强客户授权治理(含授权书、账户、密码等)b. 定期清除到期客户权限,并提示客户取消到期授权c.属于客户网络的拜访掌握存在治理漏洞是客户的责任,华为不承担责任d. 与客户一起商讨解决方案,重新授予登录权限,帐号密码需专人专用,过期失效,显现问题能做到可追溯、可定位考生答案: c 回答正确试题分数 :2.0当前得分 : 2.014. 单项题以下关于数据使用,说法不正确选项:a. 客户网络数据使用仅限在授权范畴内,禁止用于其它目的, 禁止以任何形式公开客户网络数据信可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - - - - - -第
10、6 页,共 21 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip 会员免费息.b. 项目终止后, 如客户未明确要求,可以储存一些客户网络数据在工作电脑上,以便日后用于对外沟通,研讨等引用.c. 在对外沟通、研讨、展现的资料中如涉及客户网络数据,须猎取客户授权或者去敏锐化,公开渠道获得的除外.d. 在案例学习、学问共享中如涉及客户网络数据,须去敏锐化,不得直接使用.考生答案: b 回答正确试题分数 :2.0当前得分 : 2.015. 单项题下面不符合要求的客户授权方式是:a
11、. 邮件b. 会议纪要c. 传真d. 口头承诺可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - - - - - -第 7 页,共 21 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip 会员免费e. 服务申请考生答案: d 回答正确试题分数 :2.0当前得分 : 2.016. 单项题以下关于病毒查杀,说法正确选项:a.工作电脑已经安装了杀毒软件并且由IT 统一升级和优化,故在电脑接入客户网络前不需要再进行杀毒了.b.发觉或怀疑工作电脑或
12、储备介质感染病毒后,在客户答应的情形下亦可以接入客户网络.c. 员工需定期进行Full scan模式查杀毒, 当发觉或怀疑电脑/ 储备介质感染病毒时,禁止接入客户网络.d. 员工的网络安全行为由其公司治理,员工的电脑接入客户网络前不查杀病毒不是华为的责任.考生答案: c 回答正确试题分数 :2.0当前得分 : 2.017. 单项题可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - - - - - -第 8 页,共 21 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - -
13、 - - - - - -vip 会员免费有关现场服务的要求以下描述错误选项:a. 进行现场服务时, 必需经过客户同意并要求客户伴随,应使用客户赐予的暂时账号和密码,不与他人共用账户和密码.b. 超过客户预先审批过的操作范畴,如有额外操作但估计无风险的,可以实施后再向客户说明.c.现场服务终止后,应清理本次服务过程中全部增加的暂时性工作内容如删除过程数据,取消登录账号等),假如由于后续工作需要,某些暂时性工作内容需要保留,必需获得客户的书面批准.d.现场服务终止后,需要客户在服务报告中签字确认是否已经更换登录口令.考生答案: b 回答正确试题分数 :2.0当前得分 : 2.018. 单项题在服务
14、交付过程中,下面不属于网络安全违规行为的是:a. 在供应的产品或服务中植入恶意代码、恶意软件、后门,预留任何未公开接口和账号.b. 未经客户书面授权,拜访客户系统,收集、持有、处理、修改客户网络中的任何数据和信息.c.客户授权到期后,删除和销毁持有的客户网络数据.可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - - - - - -第 9 页,共 21 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip 会员免费d. 未经客户书面授权,传播
15、、使用共享账号和密码.考生答案: c 回答正确试题分数 :2.0当前得分 : 2.019. 单项题华为对网络安全定义是指在法律合规下爱护( )的可用性、完整性、秘密性、可追溯性和抗攻击性, 及爱护其所承载的( )、客观信息流淌.通过网络安全的保证,防止华为及其客户的经济、声誉受损. 防止行为人或华为承担民事、行政甚至刑事责任.防止成为贸易爱护的借口,防止成为国际政治危机的导火索.a. 产品、解决方案客户的产品和系统信息b. 产品、解决方案、服务客户或用户的通信内容、个人数据及隐私c. 产品、解决方案、服务客户的产品和系统安全d. 产品、服务客户或用户的通信内容、个人数据及隐私考生答案: b 回
16、答正确试题分数 :2.0当前得分 : 2.020. 单项题可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - - - - - -第 10 页,共 21 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip 会员免费“关于网络安全基线的治理要求”中提到:()是所辖业务网络安全保证的第一责任人.()都要对自己所做的事情和产生的结果负责,不仅要对技术和服务负责,也要承担法律责任.a. 各级业务主管,员工.b. 项目经理 , 主管.c. 各级业务主管
17、,主管.d. 项目经理,员工.考生答案: a 回答正确试题分数 :2.0当前得分 : 2.021. 多项题关于工具软件的使用要求,以下说法正确选项:a. 工具软件发布部门在工具软件发布前要完成物理产品线网络安全红线认证工作,在发布时候要依据工具软件安全红线测试结果明确工具软件使用范畴.b. Support网站、产品目录为工具软件合法的发布及下载平台,全部工具(含一线定制工具)要在 合法平台发布,员工仅能从Support 网站、产品目录下载工具软件,并且在工具软件要求范畴内使用.c.禁止员工从非法渠道私自下载/使用工具软件,如从Internet 下载 /使用第三方软件、通过非法途可编辑资料 -
18、- - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - - - - - -第 11 页,共 21 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip 会员免费径从研发猎取 /使用工具软件.d. 紧急情形下出于业务处理和客户需求满意的需要,可以从internet 下载第三方软件使用,但事后需准时向工具治理和网络安全办公室报备.考生答案: abc 回答正确试题分数 :4.0当前得分 : 4.022. 多项题有关系统账号治理和拜访权限掌握描述正确选项:a. 提示客户
19、对拜访权限进行必要的限制,遵循分权分域、最小权限原就b. 确保每个人员有唯独的用户身份证明和密码,仅供本人使用c.提示客户定期对设备全部密码进行更新,并保证密码的复杂度d.定期对设备账号进行清理,清除不用的账号考生答案: abcd 回答正确试题分数 :4.0当前得分 : 4.023. 多项题可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - - - - - -第 12 页,共 21 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip 会员免
20、费对服务工程师为客户现网设备供应服务时接入权限治理要求,正确选项:a. 华为提倡由客户供应电脑对客户的网络进行操作和爱护,并且这些电脑由客户保管和治理.假如客户无法供应电脑,就由华为供应.b. 对于员工工作电脑,公司有员工办公电脑的安装配置标准,员工可以通过华为idesk 工具或者由华为 IT 人员安装,不能私自安装非标软件.c. 业务中使用工作电脑接入客户网络的安全要求,如接入客户网络的电脑必需符合客户现网的网络安全环境要求和标准(如:杀毒、防病毒软件),发觉或怀疑工作电脑或储备介质感染病毒后,禁止接入客户网络,并准时做病毒查杀处理.d.工作电脑中的工具软件,服务工程师可以直接联系研发人员,
21、安装研发内部使用的软件.考生答案: abc 回答正确试题分数 :4.0当前得分 : 4.024. 多项题以下关于分包商服务交付网络安全规范要求,说法正确选项a. 分包商员工只能使用从Support 网站下载的软件和工具,或分包合同中指定的工具软件.假如没有 support 软件下载权限,可联系华为工程师猎取软件和工具.b. 修理分包商依据华为修理操作指导进行修理和信息删除、储备介质移出, 并遵从信息安全保密条款可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - - - - - -第 13 页,共 21 页 - - - - - - - - - -可编辑资料 -
22、 - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip 会员免费c. 分包商员工必需遵从客户及华为治理服务项目组的相关安全治理规定d. 分包商员工进行客户网络数据采集、转移、储备、使用和处理必需得到客户授权、华为项目组授权,防止客户网络数据信息泄露和滥用.考生答案: abcd 回答正确试题分数 :4.0当前得分 : 4.025. 多项题出于保证网络运营和服务的目的,在遵循某些要求的前提下可以采集、处理个人数据.这些要求包括:a.事先获得客户书面授权,储存同意或授权记录.b. 通过产品资料向客户公开该功能,以明显字体描述:收集和处理数据
23、种类、目的、处理方式、期限、下一任数据接受者(如有).c.采集应遵循目的相关性、必要性、最小限度和准时更新原就,尽可能的使用匿名或化名.d. 源自网络安全敏锐国家的个人数据应依照法律规定不向外转移到包括中国在内的其它国家或的区.考生答案: abcd 回答正确可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - - - - - -第 14 页,共 21 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip 会员免费试题分数 :4.0当前得分 :
24、4.026. 多项题以下关于分包商的网络安全治理,说法正确选项a. 全部涉及网络安全的新供应商都必需通过网络安全体系认证b. 网络安全行为红线是对华为自有员工的要求,跟分包商员工无关c. 分包商员工需遵守客户的各项规章制度,听从客户的治理,不攻击、破坏客户网络,不破解客户账户密码.d. 未经客户书面授权,分包商员工不得拜访客户系统、收集、持有、处理、修改客户网络中的任何数据和信息.考生答案: acd 回答正确试题分数 :4.0当前得分 : 4.027. 多项题以下关于数据储备,说法正确选项:a. 对于包含客户网络数据的纸件、储备介质或设备,须妥当保管,防止泄露或遗失.b.对于客户网络数据的储备
25、治理,应严格掌握拜访权限,例行爱护.可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - - - - - -第 15 页,共 21 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip 会员免费c. 做好数据备份,防病毒等操作.d. 员工离开敏锐区域之前,其携带含客户网络数据的设备或储备介质,需要删除或转存到当的服务器或其它有治理措施的储备介质中.考生答案: abcd 回答正确试题分数 :4.0当前得分 : 4.028. 多项题华为对分包商的网
26、络安全要求,以下说法正确选项a. 需遵守所在国家的网络安全法规b. 需遵守华为交付流程及网络安全红线c.需连续加强网络安全意识和安全规范的培训d.加强网络安全现场行为自检.考生答案: abcd 回答正确试题分数 :4.0当前得分 : 4.0可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - - - - - -第 16 页,共 21 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip 会员免费29. 多项题任何人不得从事任何危害客户网络安全和
27、信息安全的行为,如:a. 未经客户同意,拜访客户网络和数据,收集、持有、处理、修改客户网络中的任何数据和信息.b. 制造、复制、传播运算机病毒或者以其他方式攻击客户网络等通信设施.c. 利用网络从事危害任何国家安全、社会公共利益,窃取或者破坏他人信息、损害他人合法权益的活动.d. 该要求同样适用于相关华为及供应商、工程合作方、顾问.考生答案: abcd 回答正确试题分数 :4.0当前得分 : 4.030. 多项题下面哪些操作需要提前获得客户的书面授权:a. 查看设备数据b. 采集设备数据c. 修改设备数据可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - -
28、 - - - -第 17 页,共 21 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip 会员免费d. 接入客户网络考生答案: abcd 回答正确试题分数 :4.0当前得分 : 4.031. 多项题对业务系统中的数据安全与信息保密要求表述正确的有:a. 在 IT 系统中创建问题单或处理问题单时,禁止填写客户业务账号和密码信息b. 爱护过程中,系统密码等重要信息应通过电话、加密邮件、传真方式通知对方c. 网络优化交付过程中,VIP 体验跟踪、 VIP 问题处理和VIP 区域网
29、络优化所涉及的客户个人信息和跟踪消息,必需在规定的范畴内使用d. 处理数据中心业务层数据时,数据迁移和爱护环节涉及的信息(邮件信息、公文信息、工资人事信息等),禁止私自拷贝和保留,更不能散布其中的任何信息e.治理服务项目中,客户报表和网络信息等文档的发送范畴必需严格掌握考生答案: acde 回答正确可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - - - - - -第 18 页,共 21 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip
30、 会员免费试题分数 :4.0当前得分 : 4.032. 多项题工程师 Z 被公司委任处理客户设备丢包问题,客户要求必需尽快解决.Z 的错误做法是:a.客户需求紧急,立刻接入客户系统抓包,解决问题.b. 第一向客户申请,获得答应接入客户系统的书面授权.c.如多次联系客户书面授权未果,自行接入客户系统处理.d.认为与客户关系良好,先接入客户系统再申请书面授权.考生答案: acd 回答正确试题分数 :4.0当前得分 : 4.033. 多项题某测试项目, 研发工程师到现场支持测试,客户工程师A 授权研发工程师安排1 个账户和密码, 研发工程师通过邮件把该帐户密码转发给其他多名客户工程师,同时包括个别客
31、户高层.下面的说法正确选项:a. 帐户和密码供应应多名客户工程师,不涉及网络安全违规.b. 传播 /共享帐户和密码,网络安全违规.可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - - - - - -第 19 页,共 21 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip 会员免费c. 研发工程师非有意传播帐户和密码,不涉及网络安全违规.d. 研发工程师应认真确认客户授权的范畴.考生答案: bd 回答正确试题分数 :4.0当前得分 : 4
32、.034. 多项题关于远程接入过程治理,以下说法正确选项:a. 远程接入前, 必需获得客户书面授权,需明确授权范畴和时限.远程接入的操作方案应得到项目组和专家的审批.b. 问题定位过程中,如需收集客户网络信息, 必需向客户说明范畴、目的及安全措施,并获得其书面授权.c. 通过远程接入后安装在客户网络上的软件、版本、补丁、license 均需来自华为公司的正式渠道,包括 support 网站、正式邮件、3MS 案例库.d. 远程服务终止后, 应通知客户关闭设备侧远程服务环境,包括从网络中断开远程服务连接、停止远程服务软件的运行等,并应提示客户更换远程服务过程中使用过的密码.e. 远程服务终止后,
33、 应准时删除从客户网络中猎取的数据和信息,如要保留,需猎取客户的书面授权.可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - - - - - -第 20 页,共 21 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载精品_精品资料_资料word 精心总结归纳 - - - - - - - - - - - -vip 会员免费f.对服务器的使用必需有严格的记录,各使用人应将使用情形记录在纸面文档或IT 系统中.考生答案: abdef 回答正确试题分数 :4.0当前得分 : 4.035. 多项题关于个人数据及隐私爱护,以下说法正确选项:a.最终用户在处理个人数据方面的权益和自由,特殊是隐私权,受法律爱护.b.要尽量防止和削减个人数据的使用,尽可能依照法律要求使用匿名或化名.c.应实行适当的技术措施和组织措施来爱护个人数据,以防止任何非法形式的处理.d. 无恶意侵害个人数据及隐私,一旦违法,可以不承担法律责任.考生答案: abc 回答正确试题分数 :4.0当前得分 : 4.0可编辑资料 - - - 欢迎下载精品_精品资料_学习资料 名师精选 - - - - - - - - - -第 21 页,共 21 页 - - - - - - - - - -可编辑资料 - - - 欢迎下载
限制150内