信息安全测评.docx
《信息安全测评.docx》由会员分享,可在线阅读,更多相关《信息安全测评.docx(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全测评1、以下关于SPES的说法哪个是不正确的? 单选题 *A:SPES监控能力超强,拍照、拷贝文档都能监控到。B:所有符合安装条件的办公计算机均必须安装SPES,且SPES的认证检查结果应为“无风险”。C:若计算机申请安装了多操作系统只要有一个操作系统安装SPES就可以了。(正确答案)D:破解、绕过或破坏SRES安全软件正常运行是信息安全一级违规行为。2、下列选项中哪种软件是允许卸载的? 单选题 *A:浏览器(正确答案)B:SPESC:ICPM(集成了KIA功能)D:奇安信3、关于信息资产的描述,如下哪项是不正确的? 单选题 *A:信息资产的拥有者为客户各级部门主管B:员工在客户业务办
2、公期间编写了一篇设计文档,则此员工就属于这篇文档的拥有者(正确答案)C:合作方员工所接触和产生的信息资产一般为秘密级、内部公开。客户关键信息资产(机密及秘密级)原则上禁止外包,不允许合作公司保留D:信息资产的使用范围由信息拥有者根据“工作相关、最小授权、审批受控”的原则进行授权4、下面设置的计算机的锁屏时间,哪个是违反信息安全规定的? 单选题 *A:15分钟(正确答案)B:5分钟C:1分钟D:10分钟5、下列选项中,哪个软件是“外网接入”工具? 单选题 *A:eSpaceB:SPESC:SymantecD:iAccess(正确答案)6、绕过公司安全控制系统并拷贝公司保密信息到非公司的存储介质属
3、于几级违规? 单选题 *A:4级B:2级C:1级(正确答案)D:3级7、下列哪种操作不需要主管许可? 单选题 *A:格式化电脑B:重装操作系统C:安装操作系统补丁(正确答案)D:测试需要,拷贝研发版本数据到移动存储介质8、您现在有一份涉及公司项目的秘密级文档需要发给客户方项目经理张某,下列操作中正确的是? 单选题 *A:将该文件刻录到光盘再快递寄给张某B:将文件加密后再通过公司邮件系统发送给张某(正确答案)C:使用公司邮件系统将文件发送给张某D:通过QQ将文件发送给张某9、华为公司对合作公司的行贿行为的经济处罚数额为:自首次贿赂行为起至贿赂行为被发现时为止合作公司已发生的采购金额()的违约金。
4、 单选题 *A:0.15(正确答案)B:0.1C:0.05D:0.210、下列哪一项违反了内控与BCG要求() 单选题 *A:下班后帮客户员工搬家B:将自己的自行车借给客户员工使用C:借房子给客户员工居住不收房租(正确答案)D:请客户一起吃了一次工作餐11、如果你发现身边存在内控与BCG违规行为,应该通过什么正式渠道举报() 单选题 *A:向MAG公布的举报邮箱实名发送邮件,并秘密配合调查(正确答案)B:给高层领导发送举报邮件曝光违规行为C:在部门聊天群内公开发送相关举报信息D:打9007举报12、被公司稽核出的高中风险问题,部门主管未在规定时间内执行整改,下次稽核时问题又被发现的,责任主管属
5、于()违规 单选题 *A:三级B:二级(正确答案)C:四级D:一级13、个人工时造假,HW对合作方的处罚是() 单选题 *A:追回华为损失,对供应商按照每名员工7万元人民币进行处罚,不记关键事件、不扣分。B:追回华为损失,对供应商按照每名员工5万元人民币进行处罚,不记关键事件、不扣分。(正确答案)C:追回华为损失,对供应商按照每名员工1万元人民币进行处罚,不记关键事情、不扣分。D:追回华为损失,对供应商按照每名员工10万元人民币进行处罚,不记关键事件、不扣分。14、对内控与BCG一级违规中员工的处罚,下述哪个描述是错误的() 单选题 *A:立即解除劳动合同B:公司无需支付任何经济赔偿金给违规员
6、工C:不给予违规员工离职证明(正确答案)D:要求员工赔偿因违规造成的经济损失。15、伪造项目相关材料,导致项目在不符合验收条件下验收通过,HW客户对于合作方的处罚是() 单选题 *A:追回损失,并加罚10万元人民币,记录关键事件半年度绩效扣1分B:追回损失,并加罚20万元人民币,记录关键事件半年度绩效扣1分C:追回损失,并加罚5万元人民币,记录关键事件半年度绩效扣1分D:追回损失,并加罚50万元人民币,记录关键事件半年度绩效扣1分(正确答案)16、下列属于信息安全四级违规条款的是: 单选题 *A:拥有客户Email外发权限员工,外发邮件到非客户邮箱时不按要求抄送客户项目经理及软通项目经理。B:
7、屏保设置时间大于10分钟或未设置屏保、员工离开工位未锁屏。C.:新员工未通过信息安全考试,业务主管就安排从事客户业务。D:以上都是(正确答案)17、下列不属于信息安全二级违规处罚条款的是: 单选题 *A:未经批准,私自将卡证借给他人使用,冒用或借用他人卡证、伪造卡证等进出办公场地;私自转借客户信息系统个人账户 ,私自使用他人账号 登陆客户信息系统。B:在信息安全策略推行中,拒绝或不执行信息安全管理要求的;主管未履行职责对违规员工执行处罚的。C:计算机未设置管理者密码。D:未经批准,在同一台机器上安装两个或以上的操作系统,且至少一个操作系统未安装安全控制软件(SPES、CPM等)(正确答案)18
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 测评
限制150内