华为信息安全考试_第1页
华为信息安全考试_第2页
华为信息安全考试_第3页
华为信息安全考试_第4页
华为信息安全考试_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

华为信息安全考试一、单选题,每题只有一个正确选项,每题2分,共15题。1、关于账号管理,描述正确的有()[单选题]*A.将个人账号转借他人使用B.人员退场账号不及时清理C.不通过违规途径获取账号(正确答案)D.将账号密码张贴在办公区域E.可以使用华为员工账号2、关于网络安全管理,描述错误的是()[单选题]*A.不攻击、破坏客户网络,不破解客户账户密码B.利用客户系统的信息和数据谋取个人利益或用于其它非法目的(正确答案)C.不泄漏和传播客户网络中的数据和信息D.不在客户设备和系统中植入任何恶意代码、恶意软件、后门,不预留任何未公开接口和账号3、对于外网权限使用,错误的描述是()[单选题]*A.不得下载保存与工作无关的文件B.不得利用外网权限浏览与工作无关网页C.可将公司或客户资料传播到外网(正确答案)D.个人外网权限不得借他人使用4、特殊设备使用备案的正确流程是()[单选题]*A.客户备案—使用B.客户备案—使用—项目经理申请—公司备案C.项目经理申请—客户备案—公司备案—使用D.项目经理申请—公司备案—客户备案—使用(正确答案)5、对于软件使用,描述错误的是()[单选题]*A.标准软件可直接下载使用B.红色软件使用,需要通过电子流申请C.非标准软件使用,需要华为产品经理审批备案D.由于项目需要,所有软件可直接下载使用(正确答案)6、信息安全违规分为几个等级()[单选题]*A.一个等级B.二个等级C.三个等级D.四个等级(正确答案)7、当发现同事正在做的事可能造成信息安全违规时,你应该怎么做?()[单选题]*A.告诉他,并帮助他删除证据B.不告诉他,反正不关我的事C.告诉他,并要求其主动向项目经理上报(正确答案)D.不告诉他,等他自己发现8、PUB邮箱允许转发的邮件是()[单选题]*A.项目设计需求文档B.人员推荐表、转正材料(正确答案)C.项目代码D.项目资料9、关于ODC通行证使用描述错误的是()[单选题]*A.进出ODC需申请办理B.将通行证借给其他同事使用(正确答案)C.忘带通行证,在前台登记领取临时卡证D.卡证丢失及时补办10、信息使用描述错误的是()[单选题]*A.文件共享不得设置为everyoneB.可私自收集有关客户的信息或资料(正确答案)C.不可将信息资产用于与公司业务无关的目的D.可将公司或客户信息向传阅范围内的人员传阅及使用11、关于ODC出入管理,描述错误的是()[单选题]*A.未经批准,不得携带存储设备进入ODC(平板电脑、笔记本电脑、U盘等)B.外来人员进入ODC需在门岗接待登记C.客户或其他第三方参观、访问ODC办公现场时,可直接进入(正确答案)D.进入ODC,须佩戴工牌,扫个人身份码12、关于员工个人信息,错误的说法是()[单选题]*A.员工薪资及通讯信息必须严格保密B.不得探询、议论他人的薪资C.将批量员工身份证信息外传(正确答案)D.不得将公司员工通讯信息以任何方式透露给他人13、各服务器、系统的账户和密码属于的信息等级是()[单选题]*A.绝密B.机密(正确答案)C.秘密D.内部公开14、关于项目资料描述错误的是()[单选题]*A.不得通过任何方式外发出去B.按正规流程获取资料C.不可复印、打印D.将项目资料手机拍照下来回家研究(正确答案)15、关于考勤管理描述正确的是(

)[单选题]*A.上班迟到,找同事帮忙代打卡B.实际未上班,填报考勤C.严格遵守公司考勤制度,上下班及时打卡(正确答案)D.虚假补卡补工时二、多选题,共25题,每题2分,多选或少选都不得分。1、以下哪些特殊权限需经过公司和华为审批后才可使用()*A.外发权限(正确答案)B.外网权限(正确答案)C.iAcess(正确答案)D.生产环境权限(正确答案)2、以下哪些属于合规使用特殊权限()*A.项目工作需要才申请开通(正确答案)B.定期审视权限,不需要使用则取消(正确答案)C.谁申请、谁使用、谁负责(正确答案)D.转借项目组员工使用3、关于生产环境权限,正确的描述是()*A.不利用任何途径(拍照、上传外网、外部邮箱等方式)泄露生产环境数据(正确答案)B.违规途径获取生产环境账号密码C.不将自己的生产环境账号泄露给其他人使用(正确答案)D.不擅自使用生产环境权限修改生产环境数据(正确答案)4、下面属于信息安全一级违规的是()*A.向竞争对手泄露公司或客户的保密信息(正确答案)B.故意绕过客户安全控制系统的违规行为(正确答案)C.使用他人身份假冒他人邮件帐户发送邮件D.窃取他人帐户盗取保密信息、篡改系统数据等(正确答案)E.使用他人账号(正确答案)5、公司的信息安全目标是()*A.重大信息安全事故为零(正确答案)B.信息安全培训人员覆盖率=100%(正确答案)C.保密协议签订率≥98%D.客户针对信息安全事件的投诉每年≤2次(正确答案)6、信息系统的组成要素包括()*A.硬件(正确答案)B.软件(正确答案)C.数据(正确答案)D.人(正确答案)7、目前公司信息安全宣传的途径有()*A.公司邮件(正确答案)B.企业微信(正确答案)C.SAIP文档中心(正确答案)D.组织专项培训(正确答案)8、人员离职时需开展的信息安全工作有()*A.账号权限清理,设备归还(正确答案)B.工作交接(正确答案)C.将项目工作期间的工作文件带走D.继续遵守保密协议(正确答案)9、特殊设备进场,需要走什么流程()*A.发送审批邮件给信息安全专员、行政(正确答案)B.信息安全专员检查设备,加封条,并要求登记(正确答案)C.信息安全专员通知行政门岗设备可以进场(正确答案)D.进场审批后,项目经理带设备进场(正确答案)10、特殊设备退场,需要走什么流程()*A.项目经理发退场申请邮件至信息安全专员(正确答案)B.信息安全专员现场检查设备,拆除封条,并做格式化或恢复出厂设置处理(正确答案)C.信息安全专员通知IT管理员取消其WiFi,通知行政可以放行(正确答案)D.退场审批后,项目经理带设备出场(正确答案)11、关于便捷机的使用管理要求有()*A.未经允许不得带离华为场地(正确答案)B.不通过网络、USB、WiFi等方式将任何信息、文档、数据外发(正确答案)C.禁止对便携机屏幕进行拍照、录像(正确答案)D.利用便携机做工作以外的事情12、关于测试机的使用管理要求有()*A.禁止私自升级手机软件,越狱,获取ROOT软件,刷机(正确答案)B.贴赛意封条记录备案方可进场(正确答案)C.设备需在门岗处存放,每天上下班进行登记借还(正确答案)D.测试机软件使用须经过华为产品经理备案通过才可使用(正确答案)13、以下哪些途径可能导致泄密()*A.使用移动存储设备(正确答案)B.外网上传资料(正确答案)C.文件随意丢弃(正确答案)D.邮件外发(正确答案)14、ODC现场需遵守的办公纪律有()*A.不得提前就餐或早退(正确答案)B.上班时间不佩戴卡证C.离开办公座位须锁屏(正确答案)D.不得使用大功率电器(烧水壶、蒸饭器等),以免造成消防安全隐患(正确答案)15、人员进项目前需开展的信息安全工作有()*A.参加信息安全培训(正确答案)B.通过信息安全考试(正确答案)C.办理ODC通行证(正确答案)D.签订保密协议(正确答案)16、以下哪些属于信息安全&内控红线()*A.禁止在ODC场地拍照、摄像、录音(正确答案)B.严格遵守NOPONOWORK规定(正确答案)C.禁止将公司机密以上信息及客户信息泄露到外部(正确答案)D.禁止未经备案的移动设备及存储设备进出ODC场地(正确答案)17、发现可能存在信息安全违规事件时,正确的处理流程是()*A.保留证据(正确答案)B.立即上报给项目经理或信息安全专员(正确答案)C.配合信息安全专员核实相关信息(正确答案)D.隐瞒不上报18、人员在项目运作中需开展的信息安全工作有()*A.参与季度信息安全交叉互检(正确答案)B.合规使用特殊权限、特殊设备(正确答案)C.参与月度信息安全自检自查(正确答案)D.参与案例学习(正确答案)19、以下哪些情形公司会给予奖励()*A.举报泄密、窃密或其他严重损害公司或客户利益事件(正确答案)B.帮助项目组成员掩盖违规事件C.勇于制止他人违规行为(正确答案)D.积极提出信息安全合理化建议(正确答案)20、账号违规使用的场景有()*A.使用他人账号领取华为夜宵(正确答案)B.将个人账号转借给他人,帮忙抢购华为手机倒卖获利(正确答案)C.将离职人员账号给新员工使用(正确答案)D.使用他人账号进行各种办公操作(正确答案)21、信息安全违规行为对个人造成的后果有哪些()*A.扣除绩效(正确答案)B.经济赔偿(正确答案)C.通报批评(正确答案)D.开除或降级(正确答案)22、公司的信息安全方针是()*A、分级保护管控并重(正确答案)B、信息安全零事故C、遵守规章积极预防(正确答案)D、快速响应持续改进(正确答案)23、以下哪些行为违反信息安全诚信问题()*A.身份信息造假(正确答案)B.面试提供虚假信息(正确答案)C.简历信息造假(正确答案)D.利用工作之便获取利益(正确答案)24、以下哪些拷贝行为会造成信息安全违规()*A.禁止使用U盘拷贝客户项目资料B.将客户配备的便携机上的资料拷贝到个人移动硬盘(正确答案)C.通过测试手机连接PC机,将代码拷贝(正确答案)D.使用客户配备便携机,开启个人热点,进行资料拷贝(正确答案)25、发现以下哪些违规场景可主动上报()*A.公司员工向客户行贿(正确答案)B.公司员工长期未上班,拿工资,不干活(正确答案)C.公司员工组织客户人员参加旅游、高规格接待等活动(正确答案)D.公司员工将获得的公司内部招聘推荐激励和奖金转赠或返还给华为员工(正确答案)三、判断题,共10题,每题2分。1、发现有未经审批的外发权限,将项目资料外发给自己公司邮箱进行学习[判断题]*对错(正确答案)2、未经批准,禁止将公司或客户机密级及以上信息泄露到私人存储介质或信息系统[判断题]*对(正确答案)错3、可利用工作岗位的特权、便利、技能进行任何有损客户IT系统安全和数据安全的行为[判断题]*对错(正确答案)4、可以在ODC现场办公区域拍照,内容不涉及电脑屏幕里的敏感信息就行[判断题]*对错(正确答案)5、收到非公司或客户邮箱发送的疑似钓鱼邮件应将邮件内容保存留档,反馈给项目经理及信息安全人员[判断题]*对(正确答案)错6、将客户内部公告等信息发到外网,且分享到朋友圈及好友群中讨论[判断

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论