确认丢失保存的重要资料,若是涉及设备登录密码这类敏感信息,应在第一时间 A.关闭相关设备 B.登录到这些设备 C.找到丢失的重要资料的备份数据 D.更改所有设备密码 02*必填所有的信息资产都可根据( )来进行分级 A.机密性、完整性和可用性 B.机密性、真实性和不可否认性 C.真实性、完整性和不可否认性 D.破坏性、泄露性和可用性 03*必填以下哪项在信息资产管理中不属于数据资产 A.机密信息 B.邮件服务器中保存的邮件 C.管理制度文档 D.内部公共信息 04*必填下面哪个描述是不正确的? A.机房的位置选择应避免处于建筑物的地下、底层或顶层 B.外部人员进入机房时应经过申请,并得到相关负责任的审批同意,由专人陪同进入 C.机房地板应铺设防静电地板,并在地板反面涂刷防水涂料 D.机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料 05*必填签署保密协议是为了? A.给子员工一种警示 B.明确员工的保密责任 C.对员工起到一定的约束作用 D.以上都是 06*必填如果您接触到单位的外包/第三方人员,您是否会因为工作需要把密码告知为您服务的第三方人员? A.会告诉 B.不会,自己输入 C.会告诉,第三方使用后自己会更换 D.会告诉,自己会定期修改 07*必填下列关于电脑安全不正确的是? A.在笔记本电脑交接的时候,清除所有业务数据 B.私自涂改、拆换笔记木电脑配置与资产编号签 C.对于报废的笔记本硬盘,进行消磁或物理破坏处理 D.笔记本电脑需要维修时,将电脑交由信息管理部门帮助安全清除其数据 08*必填小王向公司借用笔记本电脑用于出差,以下哪个做法是正确的? A.考虑旅途会无聊,下载了PPS播放器缓冲电影 B.硬盘空间不够了,我删掉点原来的内容 C.出差前做个数据备份及加密 D.在机场候机室,笔记本放在身边的座椅上自己睡着了 09*必填以下哪项不是干扰网络正常运行的活动? A.发送和接收大量数据阻塞网络 B.给客户发送工作电子邮件 C.发动拒绝服务攻击 D.登录未经授权的网络、主机或网络设备 10*必填在日常工作和生活中,经常需要从互联网上下载文件,此时必须要关注下载内容的安全性,谨慎使用下载完成的文件,以避免造成不必要的损害。以下关于互联网下载、使用等行为的说法错误的是 A.不随意下载使用来路不明的文件或程序 B.应进入软件的官方下载主页,或那些规模大、知名的网站进行下载 C.后缀名为*.exe、*,rar、*.zip、*.doc 等文件,下载后一定要先杀毒 D.在浏览网页过程中弹出的插件,都可以直接安装
理解问题确认丢失保存的重要资料,若是涉及设备登录密码这类敏感信息,应在第一时间 A.关闭相关设备 B.登录到这些设备 C.找到丢失的重要资料的备份数据 D.更改所有设备密码 02*必填所有的信息资产都可根据( )来进行分级 A.机密性、完整性和可用性 B.机密性、真实性和不可否认性 C.真实性、完整性和不可否认性 D.破坏性、泄露性和可用性 03*必填以下哪项在信息资产管理中不属于数据资产 A.机密信息 B.邮件服务器中保存的邮件 C.管理制度文档 D.内部公共信息 04*必填下面哪个描述是不正确的? A.机房的位置选择应避免处于建筑物的地下、底层或顶层 B.外部人员进入机房时应经过申请,并得到相关负责任的审批同意,由专人陪同进入 C.机房地板应铺设防静电地板,并在地板反面涂刷防水涂料 D.机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料 05*必填签署保密协议是为了? A.给子员工一种警示 B.明确员工的保密责任 C.对员工起到一定的约束作用 D.以上都是 06*必填如果您接触到单位的外包/第三方人员,您是否会因为工作需要把密码告知为您服务的第三方人员? A.会告诉 B.不会,自己输入 C.会告诉,第三方使用后自己会更换 D.会告诉,自己会定期修改 07*必填下列关于电脑安全不正确的是? A.在笔记本电脑交接的时候,清除所有业务数据 B.私自涂改、拆换笔记木电脑配置与资产编号签 C.对于报废的笔记本硬盘,进行消磁或物理破坏处理 D.笔记本电脑需要维修时,将电脑交由信息管理部门帮助安全清除其数据 08*必填小王向公司借用笔记本电脑用于出差,以下哪个做法是正确的? A.考虑旅途会无聊,下载了PPS播放器缓冲电影 B.硬盘空间不够了,我删掉点原来的内容 C.出差前做个数据备份及加密 D.在机场候机室,笔记本放在身边的座椅上自己睡着了 09*必填以下哪项不是干扰网络正常运行的活动? A.发送和接收大量数据阻塞网络 B.给客户发送工作电子邮件 C.发动拒绝服务攻击 D.登录未经授权的网络、主机或网络设备 10*必填在日常工作和生活中,经常需要从互联网上下载文件,此时必须要关注下载内容的安全性,谨慎使用下载完成的文件,以避免造成不必要的损害。以下关于互联网下载、使用等行为的说法错误的是 A.不随意下载使用来路不明的文件或程序 B.应进入软件的官方下载主页,或那些规模大、知名的网站进行下载 C.后缀名为*.exe、*,rar、*.zip、*.doc 等文件,下载后一定要先杀毒 D.在浏览网页过程中弹出的插件,都可以直接安装
已完成理解「确认丢失保存的重要资料,若是涉及设备登录密码这类敏感信息,应在第一时间 A.关闭相关设备 B.登录到这些设备 C.找到丢失的重要资料的备份数据 D.更改所有设备密码 02*必填所有的信息资产都可根据( )来进行分级 A.机密性、完整性和可用性 B.机密性、真实性和不可否认性 C.真实性、完整性和不可否认性 D.破坏性、泄露性和可用性 03*必填以下哪项在信息资产管理中不属于数据资产 A.机密信息 B.邮件服务器中保存的邮件 C.管理制度文档 D.内部公共信息 04*必填下面哪个描述是不正确的? A.机房的位置选择应避免处于建筑物的地下、底层或顶层 B.外部人员进入机房时应经过申请,并得到相关负责任的审批同意,由专人陪同进入 C.机房地板应铺设防静电地板,并在地板反面涂刷防水涂料 D.机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料 05*必填签署保密协议是为了? A.给子员工一种警示 B.明确员工的保密责任 C.对员工起到一定的约束作用 D.以上都是 06*必填如果您接触到单位的外包/第三方人员,您是否会因为工作需要把密码告知为您服务的第三方人员? A.会告诉 B.不会,自己输入 C.会告诉,第三方使用后自己会更换 D.会告诉,自己会定期修改 07*必填下列关于电脑安全不正确的是? A.在笔记本电脑交接的时候,清除所有业务数据 B.私自涂改、拆换笔记木电脑配置与资产编号签 C.对于报废的笔记本硬盘,进行消磁或物理破坏处理 D.笔记本电脑需要维修时,将电脑交由信息管理部门帮助安全清除其数据 08*必填小王向公司借用笔记本电脑用于出差,以下哪个做法是正确的? A.考虑旅途会无聊,下载了PPS播放器缓冲电影 B.硬盘空间不够了,我删掉点原来的内容 C.出差前做个数据备份及加密 D.在机场候机室,笔记本放在身边的座椅上自己睡着了 09*必填以下哪项不是干扰网络正常运行的活动? A.发送和接收大量数据阻塞网络 B.给客户发送工作电子邮件 C.发动拒绝服务攻击 D.登录未经授权的网络、主机或网络设备 10*必填在日常工作和生活中,经常需要从互联网上下载文件,此时必须要关注下载内容的安全性,谨慎使用下载完成的文件,以避免造成不必要的损害。以下关于互联网下载、使用等行为的说法错误的是 A.不随意下载使用来路不明的文件或程序 B.应进入软件的官方下载主页,或那些规模大、知名的网站进行下载 C.后缀名为*.exe、*,rar、*.zip、*.doc 等文件,下载后一定要先杀毒 D.在浏览网页过程中弹出的插件,都可以直接安装」
展开阅读网页
当确认丢失保存的重要资料,尤其是涉及设备登录密码这类敏感信息时,应在第一时间更改所有设备密码。1456
所有信息资产都可根据机密性、完整性和可用性来进行分级。3
在信息资产管理中,不属于数据资产的是管理制度文档。3
关于物理安全,机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料,而机房的位置选择应避免处于建筑物的地下、底层或顶层。3
签署保密协议是为了明确员工的保密责任,对员工起到一定的约束作用,并且给予员工一种警示。3
如果接触到单位的外包/第三方人员,出于安全考虑,不应该把密码告知第三方人员,而应自己输入或在第三方使用后更换密码。3
关于电脑安全,不正确的做法是私自涂改、拆换笔记本电脑配置与资产编号签。3
小王向公司借用笔记本电脑用于出差,正确的做法是出差前进行数据备份及加密。3
不是干扰网络正常运行的活动是给客户发送工作电子邮件。3
关于互联网下载、使用等行为,错误的说法是在浏览网页过程中弹出的插件都可以直接安装。3 应避免安装不明插件,以防止潜在的安全风险。
如果发现笔记本电脑丢失,除了更改密码外,还应该采取哪些措施来保护个人信息安全?
如果发现笔记本电脑丢失,除了更改密码外,应立即采取以下措施来保护个人信息安全:
- 关闭或锁定相关设备,以防止未授权访问1456。
- 检查并启用任何远程擦除或远程锁定功能,如“查找我的设备”等,以保护设备上的敏感信息1314。
- 及时通知相关服务提供商或银行,特别是如果设备上存储了支付信息或敏感财务数据11。
- 更新其他设备和账户的密码,特别是如果它们与丢失的笔记本电脑上使用的密码相同8。
- 考虑使用数据备份和恢复策略,以减少数据丢失的风险10。
- 留意任何异常活动,如未经授权的账户访问或财务交易,并及时报告给相关机构11。
在信息资产管理中,为什么管理制度文档不属于数据资产?
在信息资产管理中,管理制度文档不属于数据资产,因为数据资产通常指的是直接用于组织运营和决策的业务数据和记录,而管理制度文档主要是组织内部管理和操作的规范和指导性文件。根据信息安全意识试题中的描述,“以下哪项在信息资产管理中不属于数据资产:C. 管理制度文档”3。这表明管理制度文档更多地关联于组织内部的管理和操作流程,而不是作为数据资产参与到业务运作中。
机房地板铺设防静电地板的同时,为什么还需要在地板反面涂刷防水涂料?
机房地板铺设防静电地板的同时需要在地板反面涂刷防水涂料,主要是为了提供额外的保护措施,确保机房环境的稳定性和设备的安全。防静电地板能有效将静电电荷导入大地,消除静电对机房环境的影响,而防水涂料则可以防止水分渗透到地板下方,避免可能对设备造成的损害。根据防静电地板的描述,“机房地板应铺设防静电地板,并在地板反面涂刷防水涂料”3,这表明两者结合使用是为了实现更好的机房物理安全保护。
签署保密协议除了明确员工的保密责任和起到约束作用外,还有哪些其他目的?
签署保密协议除了明确员工的保密责任和起到约束作用外,还有以下其他目的:
- 教育员工,提高他们的保密意识,使他们自觉遵守公司的保密规定3940。
- 告知员工有关保守商业秘密的权利和义务,确保他们了解违反保密协议可能带来的法律后果4041。
- 作为保护商业秘密的直接手段,减少因商业秘密泄露造成的损失3942。
- 通过明确的合同约定,为公司提供一个法律框架,以便在发生违约时采取行动4344。
- 强化公司商业秘密的保护力度,确保企业的竞争力和市场优势40。
在与外包或第三方人员合作时,如果需要共享敏感信息,应如何确保信息安全?
在与外包或第三方人员合作时,共享敏感信息的安全性可以通过以下措施来确保:
- 明确合同中的保密条款,规定外包方对敏感信息的保密义务4647。
- 进行个人信息安全影响评估,依据评估结果采取相应的保护措施49。
- 建立有效的信息保护机构或指定专职人员,负责制定和执行信息保护规章制度47。
- 对涉密人员的范围进行限制,并对保密信息载体及其存储场所采取技术物理控制47。
- 加密保存重要信息或将其保存在受限区域,并使用密码保护保密信息载体47。
- 对存有保密信息的场所限制来访者或提出保密要求,建立网络管理和数据保护措施4748。
- 监督第三方产品或服务提供者的个人信息安全管理,并确保他们建立响应个人信息主体请求和投诉的机制51。
- 考虑数据权益的划分,通过合同条款约定来设定数据权利和责任53。
- 留意外包公司的数据保护制度与能力,确保其与合作企业的数据保护要求相匹配52。
- 考虑数据隐私和合规问题,确保与第三方供应商共享信息时符合相关数据保护法规54。
信息资产安全管理3 | 信息资产分级 根据机密性、完整性和可用性进行分级 |
物理安全3 | 物理安全措施 包括机房、办公室等的保护 |
人员安全3 | 人员安全要求 包括签订保密协议等 |
信息安全意识试题3 | 信息安全意识 包括资产管理、物理安全和人员安全 |
处理丢失设备密码1 | 设备密码丢失 应更改所有设备密码 |
遵守法律法规2 | 法律法规遵守 处理个人信息时遵守相关法律法规 |
中华人民共和国网络安全法2 | 网络安全法规 规定网络运营者处理个人信息应遵守的法律。 |
中华人民共和国数据安全法2 | 数据安全法规 保障数据安全,促进数据开发利用。 |
中华人民共和国个人信息保护法2 | 个人信息保护 规范个人信息的收集、处理和使用。 |
GB/T35273-2020信息安全技术个人信息安全规范2 | 个人信息安全标准 规定个人信息保护的技术要求和措施。 |
信息资产安全管理3 | 信息资产安全管理 保密性要求高的敏感纸质数据应通过碎纸机处理,丢失含密码的笔记本电脑应立即更改密码。 |
物理安全3 | 物理安全 机房、办公室等区域需物理安全防护,非授权人员不得进入,离开座位时应锁定计算机。 |
人员安全3 | 人员安全 员工入职需签订保密协议,明确保密责任,提高信息安全策略执行的主动性。 |