华为网络安全服务上岗证考试答案_第1页
华为网络安全服务上岗证考试答案_第2页
华为网络安全服务上岗证考试答案_第3页
华为网络安全服务上岗证考试答案_第4页
华为网络安全服务上岗证考试答案_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、1. 判断题网络安全行为红线是有条件的强制要求,在与业务有冲突时,以满足业务需要为先。对错考生答案:错 回答正确试题分数 : 当前得分 :2. 判断题网络安全违规问责的定级标准主要是依据违规所导致的结果。对错考生答案:错 回答正确试题分数 : 当前得分 :3. 判断题所有现网变更操作都必须获得“三个审批” (客户审批、项目组审批,技术审批) 。对错考生答案:对 回答正确试题分数 : 当前得分 :4. 判断题在客户网络上安装任何工具或软件都必须获得客户的书面授权。 在紧急情况如客户无法联系的情况下,在客户设备上安装的临时软件必须在完成工作任务后第一时间立即删除。对错考生答案:错 回答正确试题分数

2、 : 当前得分 :判断题 5.员工需定期进行电脑/ 终端进行病毒查杀,当发现或怀疑电脑/ 存储介质感染病毒时,禁止接入客户网络。对错考生答案:对 回答正确试题分数 : 当前得分 :6. 判断题对客户设备进行有风险的操作时(例如软件升级、重要硬件更换、网络结构变更等) ,应事先书面向客户说明,征得客户同意后,方能执行;操作内容应该基于实验室或者网络模拟数据。对错考生答案:对 回答正确试题分数 : 当前得分 :7. 判断题现场服务结束后,应清理本次服务过程中所有增加的跟客户相关的临时性内容 (如删除过程数据,取消登录账号等),如果由于后续工作需要,某些临时性内容需要保留,必须获得客户的书面批准。对

3、错考生答案:对 回答正确试题分数 : 当前得分 :8. 判断题团队成员一起在客户场所工作, 为了不打扰客户, 在保证不泄漏账号和密码的前提下, 大家可以共享账户。对错回答正确 考生答案:错试题分数 : 当前得分 :9. 判断题网络安全行为红线规定: 商用或转维后, 禁止保留或使用管理员账号及其它非授权账号。 所以工程转维或商用后,网络账户密码应移交给客户,并要求客户更改初始密码并签字确认。对错考生答案:对 回答正确试题分数 : 当前得分 :10. 判断题在处理或者修改客户网络中的数据时, 需先向客户申请书面授权; 但是如果所实施的操作不会对客户网络运行造成任何影响,就没有必要向客户申请了。对错

4、考生答案:错 回答正确试题分数 : 当前得分 :1. 判断题网络安全行为红线是有条件的强制要求,在与业务有冲突时,以满足业务需要为先。对考生答案:错 回答正确错试题分数 : 当前得分 :2. 判断题网络安全违规问责的定级标准主要是依据违规所导致的结果。对考生答案:错 回答正确错试题分数 : 当前得分 :3. 判断题所有现网变更操作都必须获得“三个审批” (客户审批、项目组审批,技术审批) 。对错考生答案:对 回答正确试题分数 : 当前得分 :4. 判断题在客户网络上安装任何工具或软件都必须获得客户的书面授权。 在紧急情况如客户无法联系的情况下,在客户设备上安装的临时软件必须在完成工作任务后第一

5、时间立即删除。对考生答案:错 回答正确错试题分数 : 当前得分 :5. 判断题员工需定期进行电脑/ 终端进行病毒查杀,当发现或怀疑电脑/ 存储介质感染病毒时,禁止接入客户网络。对考生答案:对 回答正确错试题分数 : 当前得分 :6. 判断题对客户设备进行有风险的操作时(例如软件升级、重要硬件更换、网络结构变更等) ,应事先书面向客户说明,征得客户同意后,方能执行;操作内容应该基于实验室或者网络模拟数据。对考生答案:对 回答正确错试题分数 : 当前得分 :7. 判断题现场服务结束后,应清理本次服务过程中所有增加的跟客户相关的临时性内容 (如删除过程数据,取消登录账号等),如果由于后续工作需要,某

6、些临时性内容需要保留,必须获得客户的书面批准。对考生答案:对 回答正确错试题分数 : 当前得分 :8. 判断题团队成员一起在客户场所工作, 为了不打扰客户, 在保证不泄漏账号和密码的前提下, 大家可以共享账户。 对考生答案:错 回答正确错试题分数 : 当前得分 :9. 判断题网络安全行为红线规定: 商用或转维后, 禁止保留或使用管理员账号及其它非授权账号。 所以工程转维或商用后,网络账户密码应移交给客户,并要求客户更改初始密码并签字确认。对考生答案:对 回答正确错试题分数 : 当前得分 :判断题 10.在处理或者修改客户网络中的数据时, 需先向客户申请书面授权; 但是如果所实施的操作不会对客户

7、网络运行造成任何影响,就没有必要向客户申请了。对考生答案:错 回答正确1. 判断题在处理或者修改客户网络中的数据时, 需先向客户申请书面授权; 但是如果所实施的操作不会对客户网络运行造成任何影响,就没有必要向客户申请了。对错考生答案:错 回答正确试题分数 : 当前得分 :2. 判断题员工需定期进行电脑/ 终端进行病毒查杀,当发现或怀疑电脑/ 存储介质感染病毒时,禁止接入客户网络。对错考生答案:对 回答正确试题分数 : 当前得分 :3. 判断题在客户网络上安装任何工具或软件都必须获得客户的书面授权。 在紧急情况如客户无法联系的情况下,在客户设备上安装的临时软件必须在完成工作任务后第一时间立即删除

8、。对错考生答案:错 回答正确试题分数 : 当前得分 :判断题4.团队成员一起在客户场所工作, 为了不打扰客户, 在保证不泄漏账号和密码的前提下, 大家可以共享账户。对错考生答案:错 回答正确试题分数 : 当前得分 :5. 判断题网络安全违规问责的定级标准主要是依据违规所导致的结果。对错考生答案:错 回答正确试题分数 : 当前得分 :6. 判断题所有现网变更操作都必须获得“三个审批” (客户审批、项目组审批,技术审批) 。对错考生答案:对 回答正确试题分数 : 当前得分 :7. 判断题现场服务结束后,应清理本次服务过程中所有增加的跟客户相关的临时性内容 (如删除过程数据,取消登录账号等),如果由

9、于后续工作需要,某些临时性内容需要保留,必须获得客户的书面批准。对错考生答案:对 回答正确试题分数: 当前得分 :判断题8.对客户设备进行有风险的操作时(例如软件升级、重要硬件更换、网络结构变更等) ,应事先书面向客户说明,征得客户同意后,方能执行;操作内容应该基于实验室或者网络模拟数据。对错考生答案:对 回答正确试题分数 : 当前得分 :9 . 判断题网络安全行为红线是有条件的强制要求,在与业务有冲突时,以满足业务需要为先。对错考生答案:错 回答正确试题分数 : 当前得分 :10 .判断题网络安全行为红线规定: 商用或转维后, 禁止保留或使用管理员账号及其它非授权账号。 所以工程转维或商用后

10、,网络账户密码应移交给客户,并要求客户更改初始密码并签字确认。对错考生答案:对 回答正确试题分数 : 当前得分 :11 .单选题“关于网络安全基线的管理要求”中提到: ( )是所辖业务网络安全保障的第一责任人。 ( )都要对自己所做的事情和产生的结果负责,不仅要对技术和服务负责,也要承担法律责任。a. 各级业务主管,员工。b. 项目经理 , 主管。各级业务主管,主管。 c.d. 项目经理,员工。考生答案: a 回答正确试题分数 : 当前得分 :12 . 单选题员工利用同事电脑中客户网络的登录账户密码, 远程接入客户网络解决问题。 据调查发现, 该登录账户是客户半年前授予该维护人员的,有效期才1

11、0 天。 下列说法错误的是:a. 加强客户授权管理(含授权书、账户、密码等)b. 定期清除到期客户权限,并提醒客户取消到期授权c. 属于客户网络的访问控制存在管理漏洞是客户的责任,华为不承担责任d. 与客户一起商讨解决方案,重新授予登录权限,帐号密码需专人专用,过期失效,出现问题能做到可追溯、可定位考生答案: c 回答正确试题分数 : 当前得分 :13 .单选题以下关于数据使用,说法不正确的是:a. 客户网络数据使用仅限在授权范围内, 禁止用于其它目的, 禁止以任何形式公开客户网络数据信息。b. 项目结束后,若客户未明确要求,可以保存一些客户网络数据在工作电脑上,以便日后用于对外交流,研讨等引

12、用。c. 在对外交流、研讨、展示的资料中如涉及客户网络数据,须获取客户授权或者去敏感化,公开渠道获得的除外。d. 在案例学习、知识分享中如涉及客户网络数据,须去敏感化,不得直接使用。考生答案: b 回答正确试题分数 : 当前得分 :14 . 单选题在服务交付过程中,针对第三方设备,下列说法不正确的是:a. 在服务交付过程中,严禁工程师操作客户机房中其它厂家的设备(设备搬迁项目、 我司提供的配套设备、管理服务项目等其它厂家设备操作责任界面属于华为除外) b. 对于第三方设备应根据责任矩阵履行,不得随意操作或更改第三方设备。c. 第三方安全软件在使用时如有必要进行修改,可以进行修改以满足业务需求。

13、d. 搬迁第三方厂家的设备,需要对含存储介质中的设备按客户的要求进行处理。考生答案: c 回答正确试题分数 : 当前得分 :15 . 单选题下面不符合要求的客户授权方式是:a. 邮件b. 会议纪要c. 传真d. 口头承诺e. 服务申请考生答案: d 回答正确试题分数 : 当前得分 :16 .单选题有关现场服务的要求以下描述错误的是:a. 进行现场服务时,必须经过客户同意并要求客户陪同,应使用客户给予的临时账号和密码,不与他人共用账户和密码。b. 超过客户预先审批过的操作范围,如有额外操作但预计无风险的,可以实施后再向客户说明。c. 现场服务结束后,应清理本次服务过程中所有增加的临时性工作内容(

14、如删除过程数据,取消登录账号等) ,如果由于后续工作需要,某些临时性工作内容需要保留,必须获得客户的书面批准。d. 现场服务结束后,需要客户在服务报告中签字确认是否已经更改登录口令。考生答案: b 回答正确试题分数 : 当前得分 :单选题 17.关于帐号密码管理,下面不属于网络安全违规的是:a. 在提供的产品或服务中预留未公开账号。b. 攻击、破坏客户网络,破解客户账户密码。c. 泄漏和传播客户网络的账号和密码。d. 经客户书面授权,使用客户账号和密码。考生答案: d 回答正确试题分数 : 当前得分 :18.单选题下列关于网络安全的问题反馈和求助渠道的描述,错误的是:a. 网络安全问题反馈是网

15、络安全相关岗位的责任,跟一般岗位员工没有关系。b. 在施工过程中, 分包商应监控并严格落实按相关产品安全规范施工,并配合华为的检查。如果发现问题,第一时间整改。c. 在施工过程不确定时,可联系其华为项目组的主管,或请联系华为项目经理明确,确认要求后再施工。d. 如果在施工中遇到突发网络安全事件, 分包商员工应第一时间将情况通知给其对应华为项目组的主管,或直接联系华为项目经理。考生答案: a 回答正确试题分数 : 当前得分 :11 .单选题在服务交付过程中,针对第三方设备,下列说法不正确的是:a. 在服务交付过程中,严禁工程师操作客户机房中其它厂家的设备(设备搬迁项目、我司提供的配套设备、管理服

16、务项目等其它厂家设备操作责任界面属于华为除外)b. 对于第三方设备应根据责任矩阵履行,不得随意操作或更改第三方设备。c. 第三方安全软件在使用时如有必要进行修改,可以进行修改以满足业务需求。d. 搬迁第三方厂家的设备,需要对含存储介质中的设备按客户的要求进行处理。回答正确 c 考生答案:试题分数 : 当前得分 :12 . 单选题下列关于网络安全的问题反馈和求助渠道的描述,错误的是:a. 网络安全问题反馈是网络安全相关岗位的责任,跟一般岗位员工没有关系。b. 在施工过程中,分包商应监控并严格落实按相关产品安全规范施工,并配合华为的检查。如果发现问题,第一时间整改。c. 在施工过程不确定时,可联系

17、其华为项目组的主管,或请联系华为项目经理明确,确认要求后再施工。d. 如果在施工中遇到突发网络安全事件, 分包商员工应第一时间将情况通知给其对应华为项目组的主管,或直接联系华为项目经理。考生答案: a 回答正确试题分数 : 当前得分 :13 .单选题员工利用同事电脑中客户网络的登录账户密码, 远程接入客户网络解决问题。 据调查发现, 该登录账户是客户半年前授予该维护人员的,有效期才10 天。下列说法错误的是:a. 加强客户授权管理(含授权书、账户、密码等)b. 定期清除到期客户权限,并提醒客户取消到期授权c. 属于客户网络的访问控制存在管理漏洞是客户的责任,华为不承担责任d. 与客户一起商讨解

18、决方案,重新授予登录权限,帐号密码需专人专用,过期失效,出现问题能做到可追溯、可定位考生答案: c 回答正确试题分数 : 当前得分 :单选题 14.以下关于数据使用,说法不正确的是:a. 客户网络数据使用仅限在授权范围内, 禁止用于其它目的, 禁止以任何形式公开客户网络数据 信息。b. 项目结束后,若客户未明确要求,可以保存一些客户网络数据在工作电脑上,以便日后用于对外交流,研讨等引用。c. 在对外交流、研讨、展示的资料中如涉及客户网络数据,须获取客户授权或者去敏感化,公开渠道获得的除外。d. 在案例学习、知识分享中如涉及客户网络数据,须去敏感化,不得直接使用。考生答案: b 回答正确试题分数

19、 : 当前得分 :15. 单选题下面不符合要求的客户授权方式是:a. 邮件 b. 会议纪要 c. 传真 d. 口头承诺e. 服务申请考生答案: d 回答正确试题分数 : 当前得分 :16 .单选题以下关于病毒查杀,说法正确的是:a. 工作电脑已经安装了杀毒软件并且由 IT 统一升级和优化,故在电脑接入客户网络前不需要再 进行杀毒了。b. 发现或怀疑工作电脑或存储介质感染病毒后,在客户允许的情况下亦可以接入客户网络。c. 员工需定期进行Full scan 模式查杀毒,当发现或怀疑电脑/ 存储介质感染病毒时, 禁止接入客户网络。d. 员工的网络安全行为由其公司管理,员工的电脑接入客户网络前不查杀病

20、毒不是华为的责任。考生答案: c 回答正确试题分数 : 当前得分 :17 .单选题有关现场服务的要求以下描述错误的是:a. 进行现场服务时,必须经过客户同意并要求客户陪同,应使用客户给予的临时账号和密码,不 与他人共用账户和密码。b. 超过客户预先审批过的操作范围,如有额外操作但预计无风险的,可以实施后再向客户说明。c. 现场服务结束后,应清理本次服务过程中所有增加的临时性工作内容 (如删除过程数据,取消登录账号等) ,如果由于后续工作需要,某些临时性工作内容需要保留,必须获得客户的书面批准。d. 现场服务结束后,需要客户在服务报告中签字确认是否已经更改登录口令。考生答案: b 回答正确试题分

21、数 : 当前得分 :18 .单选题在服务交付过程中,下面不属于网络安全违规行为的是:a. 在提供的产品或服务中植入恶意代码、恶意软件、后门,预留任何未公开接口和账号。b. 未经客户书面授权,访问客户系统,收集、持有、处理、修改客户网络中的任何数据和信息。c. 客户授权到期后,删除和销毁持有的客户网络数据。d. 未经客户书面授权,传播、使用共享账号和密码。考生答案: c 回答正确: 当前得分 : 试题分数19 .单选题华为对网络安全定义是指在法律合规下保护()的可用性、完整性、机密性、可追溯性和抗攻击性,及保护其所承载的() 、客观信息流动。通过网络安全的保障,避免华为及其客户的经济、声誉受损;

22、避免行为人或华为承担民事、行政甚至刑事责任;避免成为贸易保护的借口,避免成为国际政治危机的导火索。a. 产品、解决方案客户的产品和系统信息b. 产品、解决方案、服务客户或用户的通信内容、个人数据及隐私c. 产品、解决方案、服务客户的产品和系统安全d. 产品、服务客户或用户的通信内容、个人数据及隐私考生答案: b 回答正确试题分数 : 当前得分 :20 “关于网络安全基线的管理要求”中提到: ()是所辖业务网络安全保障的第一责任人。 ()都要对自己所做的事情和产生的结果负责,不仅要对技术和服务负责,也要承担法律责任。a. 各级业务主管,员工。b. 项目经理 , 主管。c. 各级业务主管,主管。d

23、. 项目经理,员工。考生答案: a 回答正确试题分数 : 当前得分 :19 .单选题出于问题定位目的,将运营商网络中包含个人信息的数据传回总部分析,以下不正确的是:a. 征得运营商同意,并且根据当地国的法律履行必要程序。b. 数据传入到总部后,必须采取适当的组织和技术措施保证数据安全。c. 解决问题优先,怎么快怎么传。不清楚如何处理的情况下,先先咨询主管和网络安全部门意见。 d.考生答案: c 回答正确试题分数 : 当前得分 :20 . 单选题在服务交付过程中,下面不属于网络安全违规行为的是:a. 在提供的产品或服务中植入恶意代码、恶意软件、后门,预留任何未公开接口和账号。b. 未经客户书面授

24、权,访问客户系统,收集、持有、处理、修改客户网络中的任何数据和信息。c. 客户授权到期后,删除和销毁持有的客户网络数据。d. 未经客户书面授权,传播、使用共享账号和密码。考生答案: c 回答正确试题分数 : 当前得分 :11. 单选题在服务交付过程中,针对第三方设备,下列说法不正确的是:a. 在服务交付过程中,严禁工程师操作客户机房中其它厂家的设备(设备搬迁项目、我司提供的配套设备、管理服务项目等其它厂家设备操作责任界面属于华为除外)b. 对于第三方设备应根据责任矩阵履行,不得随意操作或更改第三方设备。c. 第三方安全软件在使用时如有必要进行修改,可以进行修改以满足业务需求。d. 搬迁第三方厂

25、家的设备,需要对含存储介质中的设备按客户的要求进行处理。考生答案: c 回答正确试题分数 : 当前得分 :12. 单选题下列关于网络安全的问题反馈和求助渠道的描述,错误的是:网络安全问题反馈是网络安全相关岗位的责任,跟一般岗位员工没有关系。 a.b. 在施工过程中, 分包商应监控并严格落实按相关产品安全规范施工,并配合华为的检查。如果发现问题,第一时间整改。c. 在施工过程不确定时,可联系其华为项目组的主管,或请联系华为项目经理明确,确认要求后再施工。d. 如果在施工中遇到突发网络安全事件,分包商员工应第一时间将情况通知给其对应华为项目组的主管,或直接联系华为项目经理。考生答案: a 回答正确

26、试题分数 : 当前得分 :13. 单选题员工利用同事电脑中客户网络的登录账户密码, 远程接入客户网络解决问题。 据调查发现, 该登录账户是客户半年前授予该维护人员的,有效期才10 天。 下列说法错误的是:a. 加强客户授权管理(含授权书、账户、密码等)b. 定期清除到期客户权限,并提醒客户取消到期授权c. 属于客户网络的访问控制存在管理漏洞是客户的责任,华为不承担责任d. 与客户一起商讨解决方案,重新授予登录权限,帐号密码需专人专用,过期失效,出现问题能做到可追溯、可定位考生答案: c 回答正确试题分数 : 当前得分 :14. 单选题以下关于数据使用,说法不正确的是:a. 客户网络数据使用仅限

27、在授权范围内,禁止用于其它目的,禁止以任何形式公开客户网络数据信息。b. 项目结束后,若客户未明确要求,可以保存一些客户网络数据在工作电脑上,以便 日后用于对外交流,研讨等引用。 c. 在对外交流、研讨、展示的资料中如涉及客户网络数据,须获取客户授权或者去敏感化,公开渠道获得的除外。d. 在案例学习、知识分享中如涉及客户网络数据,须去敏感化,不得直接使用。考生答案: b 回答正确试题分数 : 当前得分 :15. 单选题下面不符合要求的客户授权方式是:a. 邮件b. 会议纪要c. 传真d. 口头承诺e. 服务申请考生答案: d 回答正确试题分数 : 当前得分 :16. 单选题以下关于病毒查杀,说

28、法正确的是:a. 工作电脑已经安装了杀毒软件并且由 IT 统一升级和优化, 故在电脑接入客户网络前不需要再进行杀毒了。b. 发现或怀疑工作电脑或存储介质感染病毒后,在客户允许的情况下亦可以接入客户网络。c. 员工需定期进行 Full scan 模式查杀毒, 当发现或怀疑电脑/存储介质感染病毒时,禁止接入客户网络。 d. 员工的网络安全行为由其公司管理, 员工的电脑接入客户网络前不查杀病毒不是华为的责任。考生答案: c 回答正确试题分数 : 当前得分 :17. 单选题有关现场服务的要求以下描述错误的是:a. 进行现场服务时,必须经过客户同意并要求客户陪同,应使用客户给予的临时账号和密码,不与他人

29、共用账户和密码。b. 超过客户预先审批过的操作范围, 如有额外操作但预计无风险的, 可以实施后再向客户说明。c. 现场服务结束后,应清理本次服务过程中所有增加的临时性工作内容 (如删除过程数据,取消登录账号等) ,如果由于后续工作需要,某些临时性工作内容需要保留,必须获得客户的书面批准。d. 现场服务结束后,需要客户在服务报告中签字确认是否已经更改登录口令。考生答案: b 回答正确试题分数 : 当前得分 :18. 单选题在服务交付过程中,下面不属于网络安全违规行为的是:a. 在提供的产品或服务中植入恶意代码、恶意软件、后门,预留任何未公开接口和账号。b. 未经客户书面授权, 访问客户系统, 收

30、集、 持有、 处理、 修改客户网络中的任何数据和信息。c. 客户授权到期后,删除和销毁持有的客户网络数据。未经客户书面授权,传播、使用共享账号和密码。 d.考生答案: c 回答正确试题分数 : 当前得分 :19. 单选题华为对网络安全定义是指在法律合规下保护( )的可用性、完整性、机密性、可追溯性和抗攻击性, 及保护其所承载的 ( ) 、 客观信息流动。 通过网络安全的保障, 避免华为及其客户的经济、声誉受损;避免行为人或华为承担民事、行政甚至刑事责任;避免成为贸易保护的借口,避免成为国际政治危机的导火索。a. 产品、解决方案客户的产品和系统信息b. 产品、解决方案、服务客户或用户的通信内容、

31、个人数据及隐私c. 产品、解决方案、服务客户的产品和系统安全d. 产品、服务 客户或用户的通信内容、个人数据及隐私考生答案: b 回答正确试题分数 : 当前得分 :20. 单选题“关于网络安全基线的管理要求”中提到: ( )是所辖业务网络安全保障的第一责任人。 ( )都要对自己所做的事情和产生的结果负责,不仅要对技术和服务负责,也要承担法律责任。a. 各级业务主管,员工。b. 项目经理 , 主管。c. 各级业务主管,主管。d. 项目经理,员工。考生答案: a 回答正确: 当前得分 : 试题分数21. 多选题任何人不得从事任何危害客户网络安全和信息安全的行为,如:a. 未经客户同意, 访问客户网

32、络和数据, 收集、 持有、 处理、 修改客户网络中的任何数据和信息。b. 制造、复制、传播计算机病毒或者以其他方式攻击客户网络等通信设施。c. 利用网络从事危害任何国家安全、社会公共利益,窃取或者破坏他人信息、损害他人合法权益的活动。d. 该要求同样适用于相关华为及供应商、工程合作方、顾问。考生答案: abcd 回答正确试题分数 : 当前得分 :22. 多选题以下关于分包商服务交付网络安全规范要求,说法正确的是a. 分包商员工只能使用从Support 网站下载的软件和工具, 或分包合同中指定的工具软件。 如果没有 support 软件下载权限,可联系华为工程师获取软件和工具。b. 维修分包商按

33、照华为维修操作指导进行维修和信息删除、 存储介质移出, 并遵从信息安全保密条款c. 分包商员工必须遵从客户及华为管理服务项目组的相关安全管理规定d. 分包商员工进行客户网络数据采集、转移、存储、使用和处理必须得到客户授权、华为项目组授权,防止客户网络数据信息泄露和滥用。考生答案: abcd 回答正确试题分数 : 当前得分 :23. 多选题为客户网络和业务的安全运营提供保障支持是华为的重要社会责任。 员工应熟悉和遵守所有适用的法律法规、 客户的操作规范及华为内部的流程制度, 否则他们会面临华为内部的纪律处分, 也可能会面临相应的民事甚至刑事责任。公司 BCG 中不会容忍的行为是:a. 未经客户授

34、权,访问客户系统和设备,收集、持有、处理、修改客户网络和设备中的数据和信息,泄露和传播客户的数据和信息。b. 在产品的开发、交付或服务中不植入任何恶意代码、恶意软件、后门、制造或传播病毒等行为。 c. 在网络配置时,误将系统的启动配置文件删除,系统版本升级并重启后导致链路中断。d. 攻击、破坏客户网络或利用客户网络从事任何危害国家安全、社会公共利益,窃取或者破坏信息、损害他人合法权益的活动。考生答案: ad 回答正确试题分数 : 当前得分 :24. 多选题进出( )必须遵从客户或相关机构的管理规定;华为自建的 NOC 和 RNOC ,应制定满足客户要求的管理规定,并严格遵守。a. 客户机房b.

35、 客户网管中心c. 客户办公区域d. 敏感区域(如政府机关、军队等)考生答案: abcd 回答正确试题分数 : 当前得分 :25. 多选题关于工具软件的使用要求,下列说法正确的是:a. 工具软件发布部门在工具软件发布前要完成物理产品线网络安全红线认证工作, 在发布时候要根据工具软件安全红线测试结果明确工具软件使用范围。网站、产品目录为工具软件合法的发布及下载平台,所有工具(含一线定制工具)要在合法平台发布,员工仅能从Support 网站、产品目录下载工具软件,并且在工具软件要求范围内使用。c.禁止员工从非法渠道私自下载/使用工具软件,如从 Internet下载/使用第三方软件、通过非法途径从研

36、发获取/ 使用工具软件。d. 紧急情况下出于业务处理和客户需求满足的需要,可以从internet 下载第三方软件使用,但事后需及时向工具管理和网络安全办公室报备。考生答案: abc 回答正确: 当前得分 : 试题分数26. 多选题下面哪些操作需要提前获得客户的书面授权:a. 查看设备数据b. 采集设备数据c. 修改设备数据d. 接入客户网络考生答案: abcd 回答正确试题分数 : 当前得分 :27. 多选题华为对分包商的网络安全要求,以下说法正确的是a. 需遵守所在国家的网络安全法规b. 需遵守华为交付流程及网络安全红线c. 需持续加强网络安全意识和安全规范的培训d. 加强网络安全现场行为自

37、检。考生答案: abcd 回答正确试题分数 : 当前得分 :28. 多选题工程师 Z 被公司委任处理客户设备丢包问题,客户要求必须尽快解决。 Z 的错误做法是:a. 客户需求紧急,马上接入客户系统抓包,解决问题。b. 首先向客户申请,获得允许接入客户系统的书面授权。c. 若多次联系客户书面授权未果,自行接入客户系统处理。d. 认为与客户关系良好,先接入客户系统再申请书面授权。考生答案: acd 回答正确试题分数 : 当前得分 :29. 多选题关于远程接入过程管理,以下说法正确的是:a. 远程接入前,必须获得客户书面授权,需明确授权范围和时限。远程接入的操作方案应得到项目组和专家的审批。b. 问

38、题定位过程中,如需收集客户网络信息, 必须向客户说明范围、目的及安全措施,并获得其书面授权。c. 通过远程接入后安装在客户网络上的软件、版本、补丁、 license 均需来自华为公司的正式渠道,包括 support 网站、正式邮件、 3MS 案例库。d. 远程服务结束后,应通知客户关闭设备侧远程服务环境,包括从网络中断开远程服务连接、停止远程服务软件的运行等,并应提醒客户更改远程服务过程中使用过的密码。e. 远程服务结束后,应及时删除从客户网络中获取的数据和信息,如要保留,需获取客户的书面授权。f.对服务器的使用必须有严格的记录,各使用人应将使用情况记录在纸面文档或IT系统中。考生答案: ab

39、cde 回答错误试题分数 : 当前得分 :30. 多选题关于个人数据及隐私保护,下列说法正确的是:a. 最终用户在处理个人数据方面的权利和自由,特别是隐私权,受法律保护。b. 要尽量避免和减少个人数据的使用,尽可能依照法律要求使用匿名或化名。c. 应采取适当的技术措施和组织措施来保护个人数据,以防止任何非法形式的处理。d. 无恶意侵犯个人数据及隐私,一旦违法,可以不承担法律责任。考生答案: abc 回答正确试题分数 : 当前得分 :31. 多选题对业务系统中的数据安全与信息保密要求表述正确的有:a. 在 IT 系统中创建问题单或处理问题单时,禁止填写客户业务账号和密码信息b. 维护过程中,系统

40、密码等重要信息应通过电话、加密邮件、传真方式通知对方c. 网络优化交付过程中, VIP 体验跟踪、 VIP 问题处理和VIP 区域网络优化所涉及的客户个人信息和跟踪消息,必须在规定的范围内使用d. 处理数据中心业务层数据时,数据迁移和维护环节涉及的信息(邮件信息、公文信息、工资人事信息等) ,禁止私自拷贝和保留,更不能散布其中的任何信息e. 管理服务项目中,客户报表和网络信息等文档的发送范围必须严格控制考生答案: acde 回答正确试题分数 : 当前得分 :32. 多选题出于保障网络运营和服务的目的, 在遵循某些要求的前提下可以采集、 处理个人数据。 这些要求包括:a. 事先获得客户书面授权,

41、保存同意或授权记录。b. 通过产品资料向客户公开该功能,以明显字体描述:收集和处理数据种类、目的、处理方式、期限、下一任数据接受者(如有) 。c. 采集应遵循目的相关性、必要性、最小限度和及时更新原则,尽可能地使用匿名或化名。d. 源自网络安全敏感国家的个人数据应依照法律规定不向外转移到包括中国在内的其它国家或地区。考生答案: abcd 回答正确试题分数 : 当前得分 :33. 多选题以下关于数据转移,说法正确的是:a. 严格遵照客户授权目的进行客户网络数据转移操作。b. 未经客户同意不得将客户网络数据(含个人数据)传出客户网络。c. 有紧急业务处理需要时,为不影响业务,也可以将敏感国家的客户

42、网络数据(含个人数据)传 回中国。d.对于源自EEA (欧洲经济区)和其它安全敏感国家的个人数据转移,要遵从当地法律法规。考生答案: abd 回答正确试题分数 : 当前得分 :多选题 34.有关系统账号管理和访问权限控制描述正确的是:a. 提醒客户对访问权限进行必要的限制,遵循分权分域、最小权限原则b. 确保每个人员有唯一的用户身份证明和密码,仅供本人使用c. 提醒客户定期对设备所有密码进行更新,并保证密码的复杂度d. 定期对设备账号进行清理,清除不用的账号考生答案: abcd 回答正确试题分数 : 当前得分 :35. 多选题以下关于数据存储,说法正确的是:a. 对于包含客户网络数据的纸件、存

43、储介质或设备,须妥善保管,避免泄露或遗失。b. 对于客户网络数据的存储管理,应严格控制访问权限,例行维护。c. 做好数据备份,防病毒等操作。d. 员工离开敏感区域之前, 其携带含客户网络数据的设备或存储介质, 需要删除或转存到当地服 务器或其它有管理措施的存储介质中。考生答案: abcd 回答正确21. 多选题关于工具软件的使用要求,下列说法正确的是:a. 工具软件发布部门在工具软件发布前要完成物理产品线网络安全红线认证工作, 在发布时候要 根据工具软件安全红线测试结果明确工具软件使用范围。网站、产品目录为工具软件合法的发布及下载平台,所有工具(含一线定制工具)要在合法平台发布,员工仅能从Su

44、pport 网站、产品目录下载工具软件,并且在工具软件要求范围内使用。c. 禁止员工从非法渠道私自下载/使用工具软件,如从 Internet 下载/使用第三方软件、通过非法途径从研发获取/ 使用工具软件。d. 紧急情况下出于业务处理和客户需求满足的需要,可以从internet 下载第三方软件使用,但事后需及时向工具管理和网络安全办公室报备。考生答案: abc 回答正确试题分数 : 当前得分 :22. 多选题有关系统账号管理和访问权限控制描述正确的是:a. 提醒客户对访问权限进行必要的限制,遵循分权分域、最小权限原则b. 确保每个人员有唯一的用户身份证明和密码,仅供本人使用c. 提醒客户定期对设

45、备所有密码进行更新,并保证密码的复杂度d. 定期对设备账号进行清理,清除不用的账号考生答案: abcd 回答正确试题分数 : 当前得分 :23. 多选题对服务工程师为客户现网设备提供服务时接入权限管理要求,正确的是:a. 华为提倡由客户提供电脑对客户的网络进行操作和维护,并且这些电脑由客户保管和管理; 如果客户无法提供电脑,则由华为提供。b. 对于员工工作电脑,公司有员工办公电脑的安装配置标准,员工可以通过华为idesk 工具或者由华为 IT 人员安装,不能私自安装非标软件。c. 业务中使用工作电脑接入客户网络的安全要求, 如接入客户网络的电脑必须符合客户现网的网络安全环境要求和标准 (如:

46、杀毒、 防病毒软件) , 发现或怀疑工作电脑或存储介质感染病毒后,禁止接入客户网络,并及时做病毒查杀处理。d. 工作电脑中的工具软件,服务工程师可以直接联系研发人员,安装研发内部使用的软件。考生答案: abc 回答正确试题分数 : 当前得分 :多选题 24.以下关于分包商服务交付网络安全规范要求,说法正确的是a. 分包商员工只能使用从Support 网站下载的软件和工具, 或分包合同中指定的工具软件。 如果没有 support 软件下载权限,可联系华为工程师获取软件和工具。b. 维修分包商按照华为维修操作指导进行维修和信息删除、存储介质移出, 并遵从信息安全保密条款c. 分包商员工必须遵从客户

47、及华为管理服务项目组的相关安全管理规定d. 分包商员工进行客户网络数据采集、转移、存储、使用和处理必须得到客户授权、华为项目组授权,防止客户网络数据信息泄露和滥用。考生答案: abcd 回答正确试题分数 : 当前得分 :25. 多选题出于保障网络运营和服务的目的, 在遵循某些要求的前提下可以采集、 处理个人数据。 这些要求包括:a. 事先获得客户书面授权,保存同意或授权记录。b. 通过产品资料向客户公开该功能,以明显字体描述:收集和处理数据种类、目的、处理方式、期限、下一任数据接受者(如有) 。c. 采集应遵循目的相关性、必要性、最小限度和及时更新原则,尽可能地使用匿名或化名。d. 源自网络安

48、全敏感国家的个人数据应依照法律规定不向外转移到包括中国在内的其它国家或地区。考生答案: abcd 回答正确试题分数 : 当前得分 :多选题 26.以下关于分包商的网络安全管理,说法正确的是a. 所有涉及网络安全的新供应商都必须通过网络安全体系认证b. 网络安全行为红线是对华为自有员工的要求,跟分包商员工无关c. 分包商员工需遵守客户的各项规章制度,服从客户的管理,不攻击、破坏客户网络,不破解客户账户密码。d. 未经客户书面授权,分包商员工不得访问客户系统、收集、持有、处理、修改客户网络中的任何数据和信息。考生答案: acd 回答正确试题分数 : 当前得分 :27. 多选题以下关于数据存储,说法

49、正确的是:a. 对于包含客户网络数据的纸件、存储介质或设备,须妥善保管,避免泄露或遗失。b. 对于客户网络数据的存储管理,应严格控制访问权限,例行维护。c. 做好数据备份,防病毒等操作。d. 员工离开敏感区域之前, 其携带含客户网络数据的设备或存储介质, 需要删除或转存到当地服务器或其它有管理措施的存储介质中。考生答案: abcd 回答正确试题分数 : 当前得分 :28. 多选题华为对分包商的网络安全要求,以下说法正确的是a. 需遵守所在国家的网络安全法规b. 需遵守华为交付流程及网络安全红线c. 需持续加强网络安全意识和安全规范的培训加强网络安全现场行为自检。 d.考生答案: abcd 回答

50、正确试题分数 : 当前得分 :29. 多选题任何人不得从事任何危害客户网络安全和信息安全的行为,如:a. 未经客户同意, 访问客户网络和数据, 收集、 持有、 处理、 修改客户网络中的任何数据和信息。b. 制造、复制、传播计算机病毒或者以其他方式攻击客户网络等通信设施。c. 利用网络从事危害任何国家安全、社会公共利益,窃取或者破坏他人信息、损害他人合法权益的活动。d. 该要求同样适用于相关华为及供应商、工程合作方、顾问。考生答案: abcd 回答正确试题分数 : 当前得分 :30. 多选题下面哪些操作需要提前获得客户的书面授权:a. 查看设备数据b. 采集设备数据c. 修改设备数据d. 接入客

51、户网络考生答案: abcd 回答正确试题分数 : 当前得分 :31. 多选题对业务系统中的数据安全与信息保密要求表述正确的有:a. 在 IT 系统中创建问题单或处理问题单时,禁止填写客户业务账号和密码信息b. 维护过程中,系统密码等重要信息应通过电话、加密邮件、传真方式通知对方c. 网络优化交付过程中, VIP 体验跟踪、 VIP 问题处理和VIP 区域网络优化所涉及的客户个人信息和跟踪消息,必须在规定的范围内使用d. 处理数据中心业务层数据时,数据迁移和维护环节涉及的信息(邮件信息、公文信息、工资人事信息等) ,禁止私自拷贝和保留,更不能散布其中的任何信息e. 管理服务项目中,客户报表和网络

52、信息等文档的发送范围必须严格控制考生答案: acde 回答正确试题分数 : 当前得分 :32. 多选题工程师 Z 被公司委任处理客户设备丢包问题,客户要求必须尽快解决。 Z 的错误做法是:a. 客户需求紧急,马上接入客户系统抓包,解决问题。b. 首先向客户申请,获得允许接入客户系统的书面授权。c. 若多次联系客户书面授权未果,自行接入客户系统处理。d. 认为与客户关系良好,先接入客户系统再申请书面授权。考生答案: acd 回答正确试题分数 : 当前得分 :33. 多选题某测试项目, 研发工程师到现场支持测试, 客户工程师A 授权研发工程师分配1 个账户和密码,研发工程师通过邮件把该帐户密码转发

53、给其他多名客户工程师, 同时包括个别客户高层。 下面的说法正确的是:a. 帐户和密码提供给多名客户工程师,不涉及网络安全违规。b. 传播/共享帐户和密码,网络安全违规。c. 研发工程师非故意传播帐户和密码,不涉及网络安全违规。d. 研发工程师应仔细确认客户授权的范围。考生答案: bd 回答正确试题分数 : 当前得分 :多选题 34.关于远程接入过程管理,以下说法正确的是:a. 远程接入前,必须获得客户书面授权,需明确授权范围和时限。远程接入的操作方案应得到项目组和专家的审批。b. 问题定位过程中,如需收集客户网络信息, 必须向客户说明范围、目的及安全措施,并获得其书面授权。c. 通过远程接入后

54、安装在客户网络上的软件、版本、补丁、 license 均需来自华为公司的正式渠道,包括 support 网站、正式邮件、 3MS 案例库。d. 远程服务结束后,应通知客户关闭设备侧远程服务环境,包括从网络中断开远程服务连接、停止远程服务软件的运行等,并应提醒客户更改远程服务过程中使用过的密码。e. 远程服务结束后,应及时删除从客户网络中获取的数据和信息,如要保留,需获取客户的书面授权。f.对服务器的使用必须有严格的记录,各使用人应将使用情况记录在纸面文档或IT系统中。考生答案: abdef 回答正确试题分数 : 当前得分 :35. 多选题关于个人数据及隐私保护,下列说法正确的是:a. 最终用户在处理个人数据方面的权利和自由,特别是隐私权,受法律保护。b. 要尽量避免和减少个人数据的使用,尽可能依照法律要求使用匿名或化名。c. 应采取适当的技术措施和组织措施来保护个人数据,以防止任何非法形式的处理。d. 无恶意侵犯个人数据及隐私,一旦违法,可以不承担法律责任。考生答案: a

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论