版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
華為網(wǎng)絡(luò)安全服務(wù)上崗證考試答案華為網(wǎng)絡(luò)安全服務(wù)上崗證考試答案華為網(wǎng)絡(luò)安全服務(wù)上崗證考試答案xxx公司華為網(wǎng)絡(luò)安全服務(wù)上崗證考試答案文件編號:文件日期:修訂次數(shù):第1.0次更改批準(zhǔn)審核制定方案設(shè)計,管理制度1.判斷題網(wǎng)絡(luò)安全行為紅線是有條件的強(qiáng)制要求,在與業(yè)務(wù)有沖突時,以滿足業(yè)務(wù)需要為先。對錯考生答案:錯回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.02.判斷題網(wǎng)絡(luò)安全違規(guī)問責(zé)的定級標(biāo)準(zhǔn)主要是依據(jù)違規(guī)所導(dǎo)致的結(jié)果。對錯考生答案:錯回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.03.判斷題所有現(xiàn)網(wǎng)變更操作都必須獲得“三個審批”(客戶審批、項目組審批,技術(shù)審批)。對錯考生答案:對回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.04.判斷題在客戶網(wǎng)絡(luò)上安裝任何工具或軟件都必須獲得客戶的書面授權(quán)。在緊急情況如客戶無法聯(lián)系的情況下,在客戶設(shè)備上安裝的臨時軟件必須在完成工作任務(wù)后第一時間立即刪除。對錯考生答案:錯回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.05.判斷題員工需定期進(jìn)行電腦/終端進(jìn)行病毒查殺,當(dāng)發(fā)現(xiàn)或懷疑電腦/存儲介質(zhì)感染病毒時,禁止接入客戶網(wǎng)絡(luò)。對錯考生答案:對回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.06.判斷題對客戶設(shè)備進(jìn)行有風(fēng)險的操作時(例如軟件升級、重要硬件更換、網(wǎng)絡(luò)結(jié)構(gòu)變更等),應(yīng)事先書面向客戶說明,征得客戶同意后,方能執(zhí)行;操作內(nèi)容應(yīng)該基于實驗室或者網(wǎng)絡(luò)模擬數(shù)據(jù)。對錯考生答案:對回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.07.判斷題現(xiàn)場服務(wù)結(jié)束后,應(yīng)清理本次服務(wù)過程中所有增加的跟客戶相關(guān)的臨時性內(nèi)容(如刪除過程數(shù)據(jù),取消登錄賬號等),如果由于后續(xù)工作需要,某些臨時性內(nèi)容需要保留,必須獲得客戶的書面批準(zhǔn)。對錯考生答案:對回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.08.判斷題團(tuán)隊成員一起在客戶場所工作,為了不打擾客戶,在保證不泄漏賬號和密碼的前提下,大家可以共享賬戶。對錯考生答案:錯回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.09.判斷題網(wǎng)絡(luò)安全行為紅線規(guī)定:商用或轉(zhuǎn)維后,禁止保留或使用管理員賬號及其它非授權(quán)賬號。所以工程轉(zhuǎn)維或商用后,網(wǎng)絡(luò)賬戶密碼應(yīng)移交給客戶,并要求客戶更改初始密碼并簽字確認(rèn)。對錯考生答案:對回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.010.判斷題在處理或者修改客戶網(wǎng)絡(luò)中的數(shù)據(jù)時,需先向客戶申請書面授權(quán);但是如果所實施的操作不會對客戶網(wǎng)絡(luò)運(yùn)行造成任何影響,就沒有必要向客戶申請了。對錯考生答案:錯回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.01.判斷題網(wǎng)絡(luò)安全行為紅線是有條件的強(qiáng)制要求,在與業(yè)務(wù)有沖突時,以滿足業(yè)務(wù)需要為先。對考生答案:錯回答正確錯試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.02.判斷題網(wǎng)絡(luò)安全違規(guī)問責(zé)的定級標(biāo)準(zhǔn)主要是依據(jù)違規(guī)所導(dǎo)致的結(jié)果。對考生答案:錯回答正確錯試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.03.判斷題所有現(xiàn)網(wǎng)變更操作都必須獲得“三個審批”(客戶審批、項目組審批,技術(shù)審批)。對錯考生答案:對回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.04.判斷題在客戶網(wǎng)絡(luò)上安裝任何工具或軟件都必須獲得客戶的書面授權(quán)。在緊急情況如客戶無法聯(lián)系的情況下,在客戶設(shè)備上安裝的臨時軟件必須在完成工作任務(wù)后第一時間立即刪除。對考生答案:錯回答正確錯試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.05.判斷題員工需定期進(jìn)行電腦/終端進(jìn)行病毒查殺,當(dāng)發(fā)現(xiàn)或懷疑電腦/存儲介質(zhì)感染病毒時,禁止接入客戶網(wǎng)絡(luò)。對考生答案:對回答正確錯試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.06.判斷題對客戶設(shè)備進(jìn)行有風(fēng)險的操作時(例如軟件升級、重要硬件更換、網(wǎng)絡(luò)結(jié)構(gòu)變更等),應(yīng)事先書面向客戶說明,征得客戶同意后,方能執(zhí)行;操作內(nèi)容應(yīng)該基于實驗室或者網(wǎng)絡(luò)模擬數(shù)據(jù)。對考生答案:對回答正確錯試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.07.判斷題現(xiàn)場服務(wù)結(jié)束后,應(yīng)清理本次服務(wù)過程中所有增加的跟客戶相關(guān)的臨時性內(nèi)容(如刪除過程數(shù)據(jù),取消登錄賬號等),如果由于后續(xù)工作需要,某些臨時性內(nèi)容需要保留,必須獲得客戶的書面批準(zhǔn)。對考生答案:對回答正確錯試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.08.判斷題團(tuán)隊成員一起在客戶場所工作,為了不打擾客戶,在保證不泄漏賬號和密碼的前提下,大家可以共享賬戶。對考生答案:錯回答正確錯試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.09.判斷題網(wǎng)絡(luò)安全行為紅線規(guī)定:商用或轉(zhuǎn)維后,禁止保留或使用管理員賬號及其它非授權(quán)賬號。所以工程轉(zhuǎn)維或商用后,網(wǎng)絡(luò)賬戶密碼應(yīng)移交給客戶,并要求客戶更改初始密碼并簽字確認(rèn)。對考生答案:對回答正確錯試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.010.判斷題在處理或者修改客戶網(wǎng)絡(luò)中的數(shù)據(jù)時,需先向客戶申請書面授權(quán);但是如果所實施的操作不會對客戶網(wǎng)絡(luò)運(yùn)行造成任何影響,就沒有必要向客戶申請了。對考生答案:錯回答正確1.判斷題在處理或者修改客戶網(wǎng)絡(luò)中的數(shù)據(jù)時,需先向客戶申請書面授權(quán);但是如果所實施的操作不會對客戶網(wǎng)絡(luò)運(yùn)行造成任何影響,就沒有必要向客戶申請了。對錯考生答案:錯回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.02.判斷題員工需定期進(jìn)行電腦/終端進(jìn)行病毒查殺,當(dāng)發(fā)現(xiàn)或懷疑電腦/存儲介質(zhì)感染病毒時,禁止接入客戶網(wǎng)絡(luò)。對錯考生答案:對回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.03.判斷題在客戶網(wǎng)絡(luò)上安裝任何工具或軟件都必須獲得客戶的書面授權(quán)。在緊急情況如客戶無法聯(lián)系的情況下,在客戶設(shè)備上安裝的臨時軟件必須在完成工作任務(wù)后第一時間立即刪除。對錯考生答案:錯回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.04.判斷題團(tuán)隊成員一起在客戶場所工作,為了不打擾客戶,在保證不泄漏賬號和密碼的前提下,大家可以共享賬戶。對錯考生答案:錯回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.05.判斷題網(wǎng)絡(luò)安全違規(guī)問責(zé)的定級標(biāo)準(zhǔn)主要是依據(jù)違規(guī)所導(dǎo)致的結(jié)果。對錯考生答案:錯回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.06.判斷題所有現(xiàn)網(wǎng)變更操作都必須獲得“三個審批”(客戶審批、項目組審批,技術(shù)審批)。對錯考生答案:對回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.07.判斷題現(xiàn)場服務(wù)結(jié)束后,應(yīng)清理本次服務(wù)過程中所有增加的跟客戶相關(guān)的臨時性內(nèi)容(如刪除過程數(shù)據(jù),取消登錄賬號等),如果由于后續(xù)工作需要,某些臨時性內(nèi)容需要保留,必須獲得客戶的書面批準(zhǔn)。對錯考生答案:對回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.08.判斷題對客戶設(shè)備進(jìn)行有風(fēng)險的操作時(例如軟件升級、重要硬件更換、網(wǎng)絡(luò)結(jié)構(gòu)變更等),應(yīng)事先書面向客戶說明,征得客戶同意后,方能執(zhí)行;操作內(nèi)容應(yīng)該基于實驗室或者網(wǎng)絡(luò)模擬數(shù)據(jù)。對錯考生答案:對回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.09.判斷題網(wǎng)絡(luò)安全行為紅線是有條件的強(qiáng)制要求,在與業(yè)務(wù)有沖突時,以滿足業(yè)務(wù)需要為先。對錯考生答案:錯回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.010.判斷題網(wǎng)絡(luò)安全行為紅線規(guī)定:商用或轉(zhuǎn)維后,禁止保留或使用管理員賬號及其它非授權(quán)賬號。所以工程轉(zhuǎn)維或商用后,網(wǎng)絡(luò)賬戶密碼應(yīng)移交給客戶,并要求客戶更改初始密碼并簽字確認(rèn)。對錯考生答案:對回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.011.單選題“關(guān)于網(wǎng)絡(luò)安全基線的管理要求”中提到:()是所轄業(yè)務(wù)網(wǎng)絡(luò)安全保障的第一責(zé)任人。()都要對自己所做的事情和產(chǎn)生的結(jié)果負(fù)責(zé),不僅要對技術(shù)和服務(wù)負(fù)責(zé),也要承擔(dān)法律責(zé)任。a.各級業(yè)務(wù)主管,員工。b.項目經(jīng)理,主管。c.各級業(yè)務(wù)主管,主管。d.項目經(jīng)理,員工??忌鸢福篴回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.012.單選題員工利用同事電腦中客戶網(wǎng)絡(luò)的登錄賬戶密碼,遠(yuǎn)程接入客戶網(wǎng)絡(luò)解決問題。據(jù)調(diào)查發(fā)現(xiàn),該登錄賬戶是客戶半年前授予該維護(hù)人員的,有效期才10天。下列說法錯誤的是:a.加強(qiáng)客戶授權(quán)管理(含授權(quán)書、賬戶、密碼等)b.定期清除到期客戶權(quán)限,并提醒客戶取消到期授權(quán)c.屬于客戶網(wǎng)絡(luò)的訪問控制存在管理漏洞是客戶的責(zé)任,華為不承擔(dān)責(zé)任d.與客戶一起商討解決方案,重新授予登錄權(quán)限,帳號密碼需專人專用,過期失效,出現(xiàn)問題能做到可追溯、可定位考生答案:c回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.013.單選題以下關(guān)于數(shù)據(jù)使用,說法不正確的是:a.客戶網(wǎng)絡(luò)數(shù)據(jù)使用僅限在授權(quán)范圍內(nèi),禁止用于其它目的,禁止以任何形式公開客戶網(wǎng)絡(luò)數(shù)據(jù)信息。b.項目結(jié)束后,若客戶未明確要求,可以保存一些客戶網(wǎng)絡(luò)數(shù)據(jù)在工作電腦上,以便日后用于對外交流,研討等引用。c.在對外交流、研討、展示的資料中如涉及客戶網(wǎng)絡(luò)數(shù)據(jù),須獲取客戶授權(quán)或者去敏感化,公開渠道獲得的除外。d.在案例學(xué)習(xí)、知識分享中如涉及客戶網(wǎng)絡(luò)數(shù)據(jù),須去敏感化,不得直接使用??忌鸢福篵回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.014.單選題在服務(wù)交付過程中,針對第三方設(shè)備,下列說法不正確的是:a.在服務(wù)交付過程中,嚴(yán)禁工程師操作客戶機(jī)房中其它廠家的設(shè)備(設(shè)備搬遷項目、我司提供的配套設(shè)備、管理服務(wù)項目等其它廠家設(shè)備操作責(zé)任界面屬于華為除外)b.對于第三方設(shè)備應(yīng)根據(jù)責(zé)任矩陣履行,不得隨意操作或更改第三方設(shè)備。c.第三方安全軟件在使用時如有必要進(jìn)行修改,可以進(jìn)行修改以滿足業(yè)務(wù)需求。d.搬遷第三方廠家的設(shè)備,需要對含存儲介質(zhì)中的設(shè)備按客戶的要求進(jìn)行處理。考生答案:c回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.015.單選題下面不符合要求的客戶授權(quán)方式是:a.郵件b.會議紀(jì)要c.傳真d.口頭承諾e.服務(wù)申請考生答案:d回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.016.單選題有關(guān)現(xiàn)場服務(wù)的要求以下描述錯誤的是:a.進(jìn)行現(xiàn)場服務(wù)時,必須經(jīng)過客戶同意并要求客戶陪同,應(yīng)使用客戶給予的臨時賬號和密碼,不與他人共用賬戶和密碼。b.超過客戶預(yù)先審批過的操作范圍,如有額外操作但預(yù)計無風(fēng)險的,可以實施后再向客戶說明。c.現(xiàn)場服務(wù)結(jié)束后,應(yīng)清理本次服務(wù)過程中所有增加的臨時性工作內(nèi)容(如刪除過程數(shù)據(jù),取消登錄賬號等),如果由于后續(xù)工作需要,某些臨時性工作內(nèi)容需要保留,必須獲得客戶的書面批準(zhǔn)。d.現(xiàn)場服務(wù)結(jié)束后,需要客戶在服務(wù)報告中簽字確認(rèn)是否已經(jīng)更改登錄口令??忌鸢福篵回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.017.單選題關(guān)于帳號密碼管理,下面不屬于網(wǎng)絡(luò)安全違規(guī)的是:a.在提供的產(chǎn)品或服務(wù)中預(yù)留未公開賬號。b.攻擊、破壞客戶網(wǎng)絡(luò),破解客戶賬戶密碼。c.泄漏和傳播客戶網(wǎng)絡(luò)的賬號和密碼。d.經(jīng)客戶書面授權(quán),使用客戶賬號和密碼。考生答案:d回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.018.單選題下列關(guān)于網(wǎng)絡(luò)安全的問題反饋和求助渠道的描述,錯誤的是:a.網(wǎng)絡(luò)安全問題反饋是網(wǎng)絡(luò)安全相關(guān)崗位的責(zé)任,跟一般崗位員工沒有關(guān)系。b.在施工過程中,分包商應(yīng)監(jiān)控并嚴(yán)格落實按相關(guān)產(chǎn)品安全規(guī)范施工,并配合華為的檢查。如果發(fā)現(xiàn)問題,第一時間整改。c.在施工過程不確定時,可聯(lián)系其華為項目組的主管,或請聯(lián)系華為項目經(jīng)理明確,確認(rèn)要求后再施工。d.如果在施工中遇到突發(fā)網(wǎng)絡(luò)安全事件,分包商員工應(yīng)第一時間將情況通知給其對應(yīng)華為項目組的主管,或直接聯(lián)系華為項目經(jīng)理??忌鸢福篴回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.011.單選題在服務(wù)交付過程中,針對第三方設(shè)備,下列說法不正確的是:a.在服務(wù)交付過程中,嚴(yán)禁工程師操作客戶機(jī)房中其它廠家的設(shè)備(設(shè)備搬遷項目、我司提供的配套設(shè)備、管理服務(wù)項目等其它廠家設(shè)備操作責(zé)任界面屬于華為除外)b.對于第三方設(shè)備應(yīng)根據(jù)責(zé)任矩陣履行,不得隨意操作或更改第三方設(shè)備。c.第三方安全軟件在使用時如有必要進(jìn)行修改,可以進(jìn)行修改以滿足業(yè)務(wù)需求。d.搬遷第三方廠家的設(shè)備,需要對含存儲介質(zhì)中的設(shè)備按客戶的要求進(jìn)行處理??忌鸢福篶回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.012.單選題下列關(guān)于網(wǎng)絡(luò)安全的問題反饋和求助渠道的描述,錯誤的是:a.網(wǎng)絡(luò)安全問題反饋是網(wǎng)絡(luò)安全相關(guān)崗位的責(zé)任,跟一般崗位員工沒有關(guān)系。b.在施工過程中,分包商應(yīng)監(jiān)控并嚴(yán)格落實按相關(guān)產(chǎn)品安全規(guī)范施工,并配合華為的檢查。如果發(fā)現(xiàn)問題,第一時間整改。c.在施工過程不確定時,可聯(lián)系其華為項目組的主管,或請聯(lián)系華為項目經(jīng)理明確,確認(rèn)要求后再施工。d.如果在施工中遇到突發(fā)網(wǎng)絡(luò)安全事件,分包商員工應(yīng)第一時間將情況通知給其對應(yīng)華為項目組的主管,或直接聯(lián)系華為項目經(jīng)理??忌鸢福篴回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.013.單選題員工利用同事電腦中客戶網(wǎng)絡(luò)的登錄賬戶密碼,遠(yuǎn)程接入客戶網(wǎng)絡(luò)解決問題。據(jù)調(diào)查發(fā)現(xiàn),該登錄賬戶是客戶半年前授予該維護(hù)人員的,有效期才10天。下列說法錯誤的是:a.加強(qiáng)客戶授權(quán)管理(含授權(quán)書、賬戶、密碼等)b.定期清除到期客戶權(quán)限,并提醒客戶取消到期授權(quán)c.屬于客戶網(wǎng)絡(luò)的訪問控制存在管理漏洞是客戶的責(zé)任,華為不承擔(dān)責(zé)任d.與客戶一起商討解決方案,重新授予登錄權(quán)限,帳號密碼需專人專用,過期失效,出現(xiàn)問題能做到可追溯、可定位考生答案:c回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.014.單選題以下關(guān)于數(shù)據(jù)使用,說法不正確的是:a.客戶網(wǎng)絡(luò)數(shù)據(jù)使用僅限在授權(quán)范圍內(nèi),禁止用于其它目的,禁止以任何形式公開客戶網(wǎng)絡(luò)數(shù)據(jù)信息。b.項目結(jié)束后,若客戶未明確要求,可以保存一些客戶網(wǎng)絡(luò)數(shù)據(jù)在工作電腦上,以便日后用于對外交流,研討等引用。c.在對外交流、研討、展示的資料中如涉及客戶網(wǎng)絡(luò)數(shù)據(jù),須獲取客戶授權(quán)或者去敏感化,公開渠道獲得的除外。d.在案例學(xué)習(xí)、知識分享中如涉及客戶網(wǎng)絡(luò)數(shù)據(jù),須去敏感化,不得直接使用??忌鸢福篵回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.015.單選題下面不符合要求的客戶授權(quán)方式是:a.郵件b.會議紀(jì)要c.傳真d.口頭承諾e.服務(wù)申請考生答案:d回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.016.單選題以下關(guān)于病毒查殺,說法正確的是:a.工作電腦已經(jīng)安裝了殺毒軟件并且由IT統(tǒng)一升級和優(yōu)化,故在電腦接入客戶網(wǎng)絡(luò)前不需要再進(jìn)行殺毒了。b.發(fā)現(xiàn)或懷疑工作電腦或存儲介質(zhì)感染病毒后,在客戶允許的情況下亦可以接入客戶網(wǎng)絡(luò)。c.員工需定期進(jìn)行Fullscan模式查殺毒,當(dāng)發(fā)現(xiàn)或懷疑電腦/存儲介質(zhì)感染病毒時,禁止接入客戶網(wǎng)絡(luò)。d.員工的網(wǎng)絡(luò)安全行為由其公司管理,員工的電腦接入客戶網(wǎng)絡(luò)前不查殺病毒不是華為的責(zé)任??忌鸢福篶回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.017.單選題有關(guān)現(xiàn)場服務(wù)的要求以下描述錯誤的是:a.進(jìn)行現(xiàn)場服務(wù)時,必須經(jīng)過客戶同意并要求客戶陪同,應(yīng)使用客戶給予的臨時賬號和密碼,不與他人共用賬戶和密碼。b.超過客戶預(yù)先審批過的操作范圍,如有額外操作但預(yù)計無風(fēng)險的,可以實施后再向客戶說明。c.現(xiàn)場服務(wù)結(jié)束后,應(yīng)清理本次服務(wù)過程中所有增加的臨時性工作內(nèi)容(如刪除過程數(shù)據(jù),取消登錄賬號等),如果由于后續(xù)工作需要,某些臨時性工作內(nèi)容需要保留,必須獲得客戶的書面批準(zhǔn)。d.現(xiàn)場服務(wù)結(jié)束后,需要客戶在服務(wù)報告中簽字確認(rèn)是否已經(jīng)更改登錄口令??忌鸢福篵回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.018.單選題在服務(wù)交付過程中,下面不屬于網(wǎng)絡(luò)安全違規(guī)行為的是:a.在提供的產(chǎn)品或服務(wù)中植入惡意代碼、惡意軟件、后門,預(yù)留任何未公開接口和賬號。b.未經(jīng)客戶書面授權(quán),訪問客戶系統(tǒng),收集、持有、處理、修改客戶網(wǎng)絡(luò)中的任何數(shù)據(jù)和信息。c.客戶授權(quán)到期后,刪除和銷毀持有的客戶網(wǎng)絡(luò)數(shù)據(jù)。d.未經(jīng)客戶書面授權(quán),傳播、使用共享賬號和密碼??忌鸢福篶回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.019.單選題華為對網(wǎng)絡(luò)安全定義是指在法律合規(guī)下保護(hù)()的可用性、完整性、機(jī)密性、可追溯性和抗攻擊性,及保護(hù)其所承載的()、客觀信息流動。通過網(wǎng)絡(luò)安全的保障,避免華為及其客戶的經(jīng)濟(jì)、聲譽(yù)受損;避免行為人或華為承擔(dān)民事、行政甚至刑事責(zé)任;避免成為貿(mào)易保護(hù)的借口,避免成為國際政治危機(jī)的導(dǎo)火索。a.產(chǎn)品、解決方案客戶的產(chǎn)品和系統(tǒng)信息b.產(chǎn)品、解決方案、服務(wù)客戶或用戶的通信內(nèi)容、個人數(shù)據(jù)及隱私c.產(chǎn)品、解決方案、服務(wù)客戶的產(chǎn)品和系統(tǒng)安全d.產(chǎn)品、服務(wù)客戶或用戶的通信內(nèi)容、個人數(shù)據(jù)及隱私考生答案:b回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.020“關(guān)于網(wǎng)絡(luò)安全基線的管理要求”中提到:()是所轄業(yè)務(wù)網(wǎng)絡(luò)安全保障的第一責(zé)任人。()都要對自己所做的事情和產(chǎn)生的結(jié)果負(fù)責(zé),不僅要對技術(shù)和服務(wù)負(fù)責(zé),也要承擔(dān)法律責(zé)任。a.各級業(yè)務(wù)主管,員工。b.項目經(jīng)理,主管。c.各級業(yè)務(wù)主管,主管。d.項目經(jīng)理,員工??忌鸢福篴回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.019.單選題出于問題定位目的,將運(yùn)營商網(wǎng)絡(luò)中包含個人信息的數(shù)據(jù)傳回總部分析,以下不正確的是:a.征得運(yùn)營商同意,并且根據(jù)當(dāng)?shù)貒姆陕男斜匾绦?。b.數(shù)據(jù)傳入到總部后,必須采取適當(dāng)?shù)慕M織和技術(shù)措施保證數(shù)據(jù)安全。c.解決問題優(yōu)先,怎么快怎么傳。d.不清楚如何處理的情況下,先先咨詢主管和網(wǎng)絡(luò)安全部門意見。考生答案:c回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.020.單選題在服務(wù)交付過程中,下面不屬于網(wǎng)絡(luò)安全違規(guī)行為的是:a.在提供的產(chǎn)品或服務(wù)中植入惡意代碼、惡意軟件、后門,預(yù)留任何未公開接口和賬號。b.未經(jīng)客戶書面授權(quán),訪問客戶系統(tǒng),收集、持有、處理、修改客戶網(wǎng)絡(luò)中的任何數(shù)據(jù)和信息。c.客戶授權(quán)到期后,刪除和銷毀持有的客戶網(wǎng)絡(luò)數(shù)據(jù)。d.未經(jīng)客戶書面授權(quán),傳播、使用共享賬號和密碼??忌鸢福篶回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.011.單選題在服務(wù)交付過程中,針對第三方設(shè)備,下列說法不正確的是:a.在服務(wù)交付過程中,嚴(yán)禁工程師操作客戶機(jī)房中其它廠家的設(shè)備(設(shè)備搬遷項目、我司提供的配套設(shè)備、管理服務(wù)項目等其它廠家設(shè)備操作責(zé)任界面屬于華為除外)b.對于第三方設(shè)備應(yīng)根據(jù)責(zé)任矩陣履行,不得隨意操作或更改第三方設(shè)備。c.第三方安全軟件在使用時如有必要進(jìn)行修改,可以進(jìn)行修改以滿足業(yè)務(wù)需求。d.搬遷第三方廠家的設(shè)備,需要對含存儲介質(zhì)中的設(shè)備按客戶的要求進(jìn)行處理??忌鸢福篶回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.012.單選題下列關(guān)于網(wǎng)絡(luò)安全的問題反饋和求助渠道的描述,錯誤的是:a.網(wǎng)絡(luò)安全問題反饋是網(wǎng)絡(luò)安全相關(guān)崗位的責(zé)任,跟一般崗位員工沒有關(guān)系。b.在施工過程中,分包商應(yīng)監(jiān)控并嚴(yán)格落實按相關(guān)產(chǎn)品安全規(guī)范施工,并配合華為的檢查。如果發(fā)現(xiàn)問題,第一時間整改。c.在施工過程不確定時,可聯(lián)系其華為項目組的主管,或請聯(lián)系華為項目經(jīng)理明確,確認(rèn)要求后再施工。d.如果在施工中遇到突發(fā)網(wǎng)絡(luò)安全事件,分包商員工應(yīng)第一時間將情況通知給其對應(yīng)華為項目組的主管,或直接聯(lián)系華為項目經(jīng)理??忌鸢福篴回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.013.單選題員工利用同事電腦中客戶網(wǎng)絡(luò)的登錄賬戶密碼,遠(yuǎn)程接入客戶網(wǎng)絡(luò)解決問題。據(jù)調(diào)查發(fā)現(xiàn),該登錄賬戶是客戶半年前授予該維護(hù)人員的,有效期才10天。下列說法錯誤的是:a.加強(qiáng)客戶授權(quán)管理(含授權(quán)書、賬戶、密碼等)b.定期清除到期客戶權(quán)限,并提醒客戶取消到期授權(quán)c.屬于客戶網(wǎng)絡(luò)的訪問控制存在管理漏洞是客戶的責(zé)任,華為不承擔(dān)責(zé)任d.與客戶一起商討解決方案,重新授予登錄權(quán)限,帳號密碼需專人專用,過期失效,出現(xiàn)問題能做到可追溯、可定位考生答案:c回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.014.單選題以下關(guān)于數(shù)據(jù)使用,說法不正確的是:a.客戶網(wǎng)絡(luò)數(shù)據(jù)使用僅限在授權(quán)范圍內(nèi),禁止用于其它目的,禁止以任何形式公開客戶網(wǎng)絡(luò)數(shù)據(jù)信息。b.項目結(jié)束后,若客戶未明確要求,可以保存一些客戶網(wǎng)絡(luò)數(shù)據(jù)在工作電腦上,以便日后用于對外交流,研討等引用。c.在對外交流、研討、展示的資料中如涉及客戶網(wǎng)絡(luò)數(shù)據(jù),須獲取客戶授權(quán)或者去敏感化,公開渠道獲得的除外。d.在案例學(xué)習(xí)、知識分享中如涉及客戶網(wǎng)絡(luò)數(shù)據(jù),須去敏感化,不得直接使用??忌鸢福篵回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.015.單選題下面不符合要求的客戶授權(quán)方式是:a.郵件b.會議紀(jì)要c.傳真d.口頭承諾e.服務(wù)申請考生答案:d回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.016.單選題以下關(guān)于病毒查殺,說法正確的是:a.工作電腦已經(jīng)安裝了殺毒軟件并且由IT統(tǒng)一升級和優(yōu)化,故在電腦接入客戶網(wǎng)絡(luò)前不需要再進(jìn)行殺毒了。b.發(fā)現(xiàn)或懷疑工作電腦或存儲介質(zhì)感染病毒后,在客戶允許的情況下亦可以接入客戶網(wǎng)絡(luò)。c.員工需定期進(jìn)行Fullscan模式查殺毒,當(dāng)發(fā)現(xiàn)或懷疑電腦/存儲介質(zhì)感染病毒時,禁止接入客戶網(wǎng)絡(luò)。d.員工的網(wǎng)絡(luò)安全行為由其公司管理,員工的電腦接入客戶網(wǎng)絡(luò)前不查殺病毒不是華為的責(zé)任??忌鸢福篶回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.017.單選題有關(guān)現(xiàn)場服務(wù)的要求以下描述錯誤的是:a.進(jìn)行現(xiàn)場服務(wù)時,必須經(jīng)過客戶同意并要求客戶陪同,應(yīng)使用客戶給予的臨時賬號和密碼,不與他人共用賬戶和密碼。b.超過客戶預(yù)先審批過的操作范圍,如有額外操作但預(yù)計無風(fēng)險的,可以實施后再向客戶說明。c.現(xiàn)場服務(wù)結(jié)束后,應(yīng)清理本次服務(wù)過程中所有增加的臨時性工作內(nèi)容(如刪除過程數(shù)據(jù),取消登錄賬號等),如果由于后續(xù)工作需要,某些臨時性工作內(nèi)容需要保留,必須獲得客戶的書面批準(zhǔn)。d.現(xiàn)場服務(wù)結(jié)束后,需要客戶在服務(wù)報告中簽字確認(rèn)是否已經(jīng)更改登錄口令??忌鸢福篵回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.018.單選題在服務(wù)交付過程中,下面不屬于網(wǎng)絡(luò)安全違規(guī)行為的是:a.在提供的產(chǎn)品或服務(wù)中植入惡意代碼、惡意軟件、后門,預(yù)留任何未公開接口和賬號。b.未經(jīng)客戶書面授權(quán),訪問客戶系統(tǒng),收集、持有、處理、修改客戶網(wǎng)絡(luò)中的任何數(shù)據(jù)和信息。c.客戶授權(quán)到期后,刪除和銷毀持有的客戶網(wǎng)絡(luò)數(shù)據(jù)。d.未經(jīng)客戶書面授權(quán),傳播、使用共享賬號和密碼??忌鸢福篶回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.019.單選題華為對網(wǎng)絡(luò)安全定義是指在法律合規(guī)下保護(hù)()的可用性、完整性、機(jī)密性、可追溯性和抗攻擊性,及保護(hù)其所承載的()、客觀信息流動。通過網(wǎng)絡(luò)安全的保障,避免華為及其客戶的經(jīng)濟(jì)、聲譽(yù)受損;避免行為人或華為承擔(dān)民事、行政甚至刑事責(zé)任;避免成為貿(mào)易保護(hù)的借口,避免成為國際政治危機(jī)的導(dǎo)火索。a.產(chǎn)品、解決方案客戶的產(chǎn)品和系統(tǒng)信息b.產(chǎn)品、解決方案、服務(wù)客戶或用戶的通信內(nèi)容、個人數(shù)據(jù)及隱私c.產(chǎn)品、解決方案、服務(wù)客戶的產(chǎn)品和系統(tǒng)安全d.產(chǎn)品、服務(wù)客戶或用戶的通信內(nèi)容、個人數(shù)據(jù)及隱私考生答案:b回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.020.單選題“關(guān)于網(wǎng)絡(luò)安全基線的管理要求”中提到:()是所轄業(yè)務(wù)網(wǎng)絡(luò)安全保障的第一責(zé)任人。()都要對自己所做的事情和產(chǎn)生的結(jié)果負(fù)責(zé),不僅要對技術(shù)和服務(wù)負(fù)責(zé),也要承擔(dān)法律責(zé)任。a.各級業(yè)務(wù)主管,員工。b.項目經(jīng)理,主管。c.各級業(yè)務(wù)主管,主管。d.項目經(jīng)理,員工??忌鸢福篴回答正確試題分?jǐn)?shù):(2.0)當(dāng)前得分:2.021.多選題任何人不得從事任何危害客戶網(wǎng)絡(luò)安全和信息安全的行為,如:a.未經(jīng)客戶同意,訪問客戶網(wǎng)絡(luò)和數(shù)據(jù),收集、持有、處理、修改客戶網(wǎng)絡(luò)中的任何數(shù)據(jù)和信息。b.制造、復(fù)制、傳播計算機(jī)病毒或者以其他方式攻擊客戶網(wǎng)絡(luò)等通信設(shè)施。c.利用網(wǎng)絡(luò)從事危害任何國家安全、社會公共利益,竊取或者破壞他人信息、損害他人合法權(quán)益的活動。d.該要求同樣適用于相關(guān)華為及供應(yīng)商、工程合作方、顧問??忌鸢福篴bcd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.022.多選題以下關(guān)于分包商服務(wù)交付網(wǎng)絡(luò)安全規(guī)范要求,說法正確的是a.分包商員工只能使用從Support網(wǎng)站下載的軟件和工具,或分包合同中指定的工具軟件。如果沒有support軟件下載權(quán)限,可聯(lián)系華為工程師獲取軟件和工具。b.維修分包商按照華為維修操作指導(dǎo)進(jìn)行維修和信息刪除、存儲介質(zhì)移出,并遵從信息安全保密條款c.分包商員工必須遵從客戶及華為管理服務(wù)項目組的相關(guān)安全管理規(guī)定d.分包商員工進(jìn)行客戶網(wǎng)絡(luò)數(shù)據(jù)采集、轉(zhuǎn)移、存儲、使用和處理必須得到客戶授權(quán)、華為項目組授權(quán),防止客戶網(wǎng)絡(luò)數(shù)據(jù)信息泄露和濫用。考生答案:abcd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.023.多選題為客戶網(wǎng)絡(luò)和業(yè)務(wù)的安全運(yùn)營提供保障支持是華為的重要社會責(zé)任。員工應(yīng)熟悉和遵守所有適用的法律法規(guī)、客戶的操作規(guī)范及華為內(nèi)部的流程制度,否則他們會面臨華為內(nèi)部的紀(jì)律處分,也可能會面臨相應(yīng)的民事甚至刑事責(zé)任。公司BCG中不會容忍的行為是:a.未經(jīng)客戶授權(quán),訪問客戶系統(tǒng)和設(shè)備,收集、持有、處理、修改客戶網(wǎng)絡(luò)和設(shè)備中的數(shù)據(jù)和信息,泄露和傳播客戶的數(shù)據(jù)和信息。b.在產(chǎn)品的開發(fā)、交付或服務(wù)中不植入任何惡意代碼、惡意軟件、后門、制造或傳播病毒等行為。c.在網(wǎng)絡(luò)配置時,誤將系統(tǒng)的啟動配置文件刪除,系統(tǒng)版本升級并重啟后導(dǎo)致鏈路中斷。d.攻擊、破壞客戶網(wǎng)絡(luò)或利用客戶網(wǎng)絡(luò)從事任何危害國家安全、社會公共利益,竊取或者破壞信息、損害他人合法權(quán)益的活動。考生答案:ad回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.024.多選題進(jìn)出()必須遵從客戶或相關(guān)機(jī)構(gòu)的管理規(guī)定;華為自建的NOC和RNOC,應(yīng)制定滿足客戶要求的管理規(guī)定,并嚴(yán)格遵守。a.客戶機(jī)房b.客戶網(wǎng)管中心c.客戶辦公區(qū)域d.敏感區(qū)域(如政府機(jī)關(guān)、軍隊等)考生答案:abcd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.025.多選題關(guān)于工具軟件的使用要求,下列說法正確的是:a.工具軟件發(fā)布部門在工具軟件發(fā)布前要完成物理產(chǎn)品線網(wǎng)絡(luò)安全紅線認(rèn)證工作,在發(fā)布時候要根據(jù)工具軟件安全紅線測試結(jié)果明確工具軟件使用范圍。b.Support網(wǎng)站、產(chǎn)品目錄為工具軟件合法的發(fā)布及下載平臺,所有工具(含一線定制工具)要在合法平臺發(fā)布,員工僅能從Support網(wǎng)站、產(chǎn)品目錄下載工具軟件,并且在工具軟件要求范圍內(nèi)使用。c.禁止員工從非法渠道私自下載/使用工具軟件,如從Internet下載/使用第三方軟件、通過非法途徑從研發(fā)獲取/使用工具軟件。d.緊急情況下出于業(yè)務(wù)處理和客戶需求滿足的需要,可以從internet下載第三方軟件使用,但事后需及時向工具管理和網(wǎng)絡(luò)安全辦公室報備。考生答案:abc回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.026.多選題下面哪些操作需要提前獲得客戶的書面授權(quán):a.查看設(shè)備數(shù)據(jù)b.采集設(shè)備數(shù)據(jù)c.修改設(shè)備數(shù)據(jù)d.接入客戶網(wǎng)絡(luò)考生答案:abcd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.027.多選題華為對分包商的網(wǎng)絡(luò)安全要求,以下說法正確的是a.需遵守所在國家的網(wǎng)絡(luò)安全法規(guī)b.需遵守華為交付流程及網(wǎng)絡(luò)安全紅線c.需持續(xù)加強(qiáng)網(wǎng)絡(luò)安全意識和安全規(guī)范的培訓(xùn)d.加強(qiáng)網(wǎng)絡(luò)安全現(xiàn)場行為自檢??忌鸢福篴bcd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.028.多選題工程師Z被公司委任處理客戶設(shè)備丟包問題,客戶要求必須盡快解決。Z的錯誤做法是:a.客戶需求緊急,馬上接入客戶系統(tǒng)抓包,解決問題。b.首先向客戶申請,獲得允許接入客戶系統(tǒng)的書面授權(quán)。c.若多次聯(lián)系客戶書面授權(quán)未果,自行接入客戶系統(tǒng)處理。d.認(rèn)為與客戶關(guān)系良好,先接入客戶系統(tǒng)再申請書面授權(quán)??忌鸢福篴cd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.029.多選題關(guān)于遠(yuǎn)程接入過程管理,以下說法正確的是:a.遠(yuǎn)程接入前,必須獲得客戶書面授權(quán),需明確授權(quán)范圍和時限。遠(yuǎn)程接入的操作方案應(yīng)得到項目組和專家的審批。b.問題定位過程中,如需收集客戶網(wǎng)絡(luò)信息,必須向客戶說明范圍、目的及安全措施,并獲得其書面授權(quán)。c.通過遠(yuǎn)程接入后安裝在客戶網(wǎng)絡(luò)上的軟件、版本、補(bǔ)丁、license均需來自華為公司的正式渠道,包括support網(wǎng)站、正式郵件、3MS案例庫。d.遠(yuǎn)程服務(wù)結(jié)束后,應(yīng)通知客戶關(guān)閉設(shè)備側(cè)遠(yuǎn)程服務(wù)環(huán)境,包括從網(wǎng)絡(luò)中斷開遠(yuǎn)程服務(wù)連接、停止遠(yuǎn)程服務(wù)軟件的運(yùn)行等,并應(yīng)提醒客戶更改遠(yuǎn)程服務(wù)過程中使用過的密碼。e.遠(yuǎn)程服務(wù)結(jié)束后,應(yīng)及時刪除從客戶網(wǎng)絡(luò)中獲取的數(shù)據(jù)和信息,如要保留,需獲取客戶的書面授權(quán)。f.對服務(wù)器的使用必須有嚴(yán)格的記錄,各使用人應(yīng)將使用情況記錄在紙面文檔或IT系統(tǒng)中??忌鸢福篴bcde回答錯誤試題分?jǐn)?shù):(4.0)當(dāng)前得分:0.030.多選題關(guān)于個人數(shù)據(jù)及隱私保護(hù),下列說法正確的是:a.最終用戶在處理個人數(shù)據(jù)方面的權(quán)利和自由,特別是隱私權(quán),受法律保護(hù)。b.要盡量避免和減少個人數(shù)據(jù)的使用,盡可能依照法律要求使用匿名或化名。c.應(yīng)采取適當(dāng)?shù)募夹g(shù)措施和組織措施來保護(hù)個人數(shù)據(jù),以防止任何非法形式的處理。d.無惡意侵犯個人數(shù)據(jù)及隱私,一旦違法,可以不承擔(dān)法律責(zé)任??忌鸢福篴bc回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.031.多選題對業(yè)務(wù)系統(tǒng)中的數(shù)據(jù)安全與信息保密要求表述正確的有:a.在IT系統(tǒng)中創(chuàng)建問題單或處理問題單時,禁止填寫客戶業(yè)務(wù)賬號和密碼信息b.維護(hù)過程中,系統(tǒng)密碼等重要信息應(yīng)通過電話、加密郵件、傳真方式通知對方c.網(wǎng)絡(luò)優(yōu)化交付過程中,VIP體驗跟蹤、VIP問題處理和VIP區(qū)域網(wǎng)絡(luò)優(yōu)化所涉及的客戶個人信息和跟蹤消息,必須在規(guī)定的范圍內(nèi)使用d.處理數(shù)據(jù)中心業(yè)務(wù)層數(shù)據(jù)時,數(shù)據(jù)遷移和維護(hù)環(huán)節(jié)涉及的信息(郵件信息、公文信息、工資人事信息等),禁止私自拷貝和保留,更不能散布其中的任何信息e.管理服務(wù)項目中,客戶報表和網(wǎng)絡(luò)信息等文檔的發(fā)送范圍必須嚴(yán)格控制考生答案:acde回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.032.多選題出于保障網(wǎng)絡(luò)運(yùn)營和服務(wù)的目的,在遵循某些要求的前提下可以采集、處理個人數(shù)據(jù)。這些要求包括:a.事先獲得客戶書面授權(quán),保存同意或授權(quán)記錄。b.通過產(chǎn)品資料向客戶公開該功能,以明顯字體描述:收集和處理數(shù)據(jù)種類、目的、處理方式、期限、下一任數(shù)據(jù)接受者(如有)。c.采集應(yīng)遵循目的相關(guān)性、必要性、最小限度和及時更新原則,盡可能地使用匿名或化名。d.源自網(wǎng)絡(luò)安全敏感國家的個人數(shù)據(jù)應(yīng)依照法律規(guī)定不向外轉(zhuǎn)移到包括中國在內(nèi)的其它國家或地區(qū)??忌鸢福篴bcd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.033.多選題以下關(guān)于數(shù)據(jù)轉(zhuǎn)移,說法正確的是:a.嚴(yán)格遵照客戶授權(quán)目的進(jìn)行客戶網(wǎng)絡(luò)數(shù)據(jù)轉(zhuǎn)移操作。b.未經(jīng)客戶同意不得將客戶網(wǎng)絡(luò)數(shù)據(jù)(含個人數(shù)據(jù))傳出客戶網(wǎng)絡(luò)。c.有緊急業(yè)務(wù)處理需要時,為不影響業(yè)務(wù),也可以將敏感國家的客戶網(wǎng)絡(luò)數(shù)據(jù)(含個人數(shù)據(jù))傳回中國。d.對于源自EEA(歐洲經(jīng)濟(jì)區(qū))和其它安全敏感國家的個人數(shù)據(jù)轉(zhuǎn)移,要遵從當(dāng)?shù)胤煞ㄒ?guī)。考生答案:abd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.034.多選題有關(guān)系統(tǒng)賬號管理和訪問權(quán)限控制描述正確的是:a.提醒客戶對訪問權(quán)限進(jìn)行必要的限制,遵循分權(quán)分域、最小權(quán)限原則b.確保每個人員有唯一的用戶身份證明和密碼,僅供本人使用c.提醒客戶定期對設(shè)備所有密碼進(jìn)行更新,并保證密碼的復(fù)雜度d.定期對設(shè)備賬號進(jìn)行清理,清除不用的賬號考生答案:abcd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.035.多選題以下關(guān)于數(shù)據(jù)存儲,說法正確的是:a.對于包含客戶網(wǎng)絡(luò)數(shù)據(jù)的紙件、存儲介質(zhì)或設(shè)備,須妥善保管,避免泄露或遺失。b.對于客戶網(wǎng)絡(luò)數(shù)據(jù)的存儲管理,應(yīng)嚴(yán)格控制訪問權(quán)限,例行維護(hù)。c.做好數(shù)據(jù)備份,防病毒等操作。d.員工離開敏感區(qū)域之前,其攜帶含客戶網(wǎng)絡(luò)數(shù)據(jù)的設(shè)備或存儲介質(zhì),需要刪除或轉(zhuǎn)存到當(dāng)?shù)胤?wù)器或其它有管理措施的存儲介質(zhì)中??忌鸢福篴bcd回答正確21.多選題關(guān)于工具軟件的使用要求,下列說法正確的是:a.工具軟件發(fā)布部門在工具軟件發(fā)布前要完成物理產(chǎn)品線網(wǎng)絡(luò)安全紅線認(rèn)證工作,在發(fā)布時候要根據(jù)工具軟件安全紅線測試結(jié)果明確工具軟件使用范圍。b.Support網(wǎng)站、產(chǎn)品目錄為工具軟件合法的發(fā)布及下載平臺,所有工具(含一線定制工具)要在合法平臺發(fā)布,員工僅能從Support網(wǎng)站、產(chǎn)品目錄下載工具軟件,并且在工具軟件要求范圍內(nèi)使用。c.禁止員工從非法渠道私自下載/使用工具軟件,如從Internet下載/使用第三方軟件、通過非法途徑從研發(fā)獲取/使用工具軟件。d.緊急情況下出于業(yè)務(wù)處理和客戶需求滿足的需要,可以從internet下載第三方軟件使用,但事后需及時向工具管理和網(wǎng)絡(luò)安全辦公室報備??忌鸢福篴bc回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.022.多選題有關(guān)系統(tǒng)賬號管理和訪問權(quán)限控制描述正確的是:a.提醒客戶對訪問權(quán)限進(jìn)行必要的限制,遵循分權(quán)分域、最小權(quán)限原則b.確保每個人員有唯一的用戶身份證明和密碼,僅供本人使用c.提醒客戶定期對設(shè)備所有密碼進(jìn)行更新,并保證密碼的復(fù)雜度d.定期對設(shè)備賬號進(jìn)行清理,清除不用的賬號考生答案:abcd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.023.多選題對服務(wù)工程師為客戶現(xiàn)網(wǎng)設(shè)備提供服務(wù)時接入權(quán)限管理要求,正確的是:a.華為提倡由客戶提供電腦對客戶的網(wǎng)絡(luò)進(jìn)行操作和維護(hù),并且這些電腦由客戶保管和管理;如果客戶無法提供電腦,則由華為提供。b.對于員工工作電腦,公司有員工辦公電腦的安裝配置標(biāo)準(zhǔn),員工可以通過華為idesk工具或者由華為IT人員安裝,不能私自安裝非標(biāo)軟件。c.業(yè)務(wù)中使用工作電腦接入客戶網(wǎng)絡(luò)的安全要求,如接入客戶網(wǎng)絡(luò)的電腦必須符合客戶現(xiàn)網(wǎng)的網(wǎng)絡(luò)安全環(huán)境要求和標(biāo)準(zhǔn)(如:殺毒、防病毒軟件),發(fā)現(xiàn)或懷疑工作電腦或存儲介質(zhì)感染病毒后,禁止接入客戶網(wǎng)絡(luò),并及時做病毒查殺處理。d.工作電腦中的工具軟件,服務(wù)工程師可以直接聯(lián)系研發(fā)人員,安裝研發(fā)內(nèi)部使用的軟件。考生答案:abc回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.024.多選題以下關(guān)于分包商服務(wù)交付網(wǎng)絡(luò)安全規(guī)范要求,說法正確的是a.分包商員工只能使用從Support網(wǎng)站下載的軟件和工具,或分包合同中指定的工具軟件。如果沒有support軟件下載權(quán)限,可聯(lián)系華為工程師獲取軟件和工具。b.維修分包商按照華為維修操作指導(dǎo)進(jìn)行維修和信息刪除、存儲介質(zhì)移出,并遵從信息安全保密條款c.分包商員工必須遵從客戶及華為管理服務(wù)項目組的相關(guān)安全管理規(guī)定d.分包商員工進(jìn)行客戶網(wǎng)絡(luò)數(shù)據(jù)采集、轉(zhuǎn)移、存儲、使用和處理必須得到客戶授權(quán)、華為項目組授權(quán),防止客戶網(wǎng)絡(luò)數(shù)據(jù)信息泄露和濫用??忌鸢福篴bcd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.025.多選題出于保障網(wǎng)絡(luò)運(yùn)營和服務(wù)的目的,在遵循某些要求的前提下可以采集、處理個人數(shù)據(jù)。這些要求包括:a.事先獲得客戶書面授權(quán),保存同意或授權(quán)記錄。b.通過產(chǎn)品資料向客戶公開該功能,以明顯字體描述:收集和處理數(shù)據(jù)種類、目的、處理方式、期限、下一任數(shù)據(jù)接受者(如有)。c.采集應(yīng)遵循目的相關(guān)性、必要性、最小限度和及時更新原則,盡可能地使用匿名或化名。d.源自網(wǎng)絡(luò)安全敏感國家的個人數(shù)據(jù)應(yīng)依照法律規(guī)定不向外轉(zhuǎn)移到包括中國在內(nèi)的其它國家或地區(qū)??忌鸢福篴bcd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.026.多選題以下關(guān)于分包商的網(wǎng)絡(luò)安全管理,說法正確的是a.所有涉及網(wǎng)絡(luò)安全的新供應(yīng)商都必須通過網(wǎng)絡(luò)安全體系認(rèn)證b.網(wǎng)絡(luò)安全行為紅線是對華為自有員工的要求,跟分包商員工無關(guān)c.分包商員工需遵守客戶的各項規(guī)章制度,服從客戶的管理,不攻擊、破壞客戶網(wǎng)絡(luò),不破解客戶賬戶密碼。d.未經(jīng)客戶書面授權(quán),分包商員工不得訪問客戶系統(tǒng)、收集、持有、處理、修改客戶網(wǎng)絡(luò)中的任何數(shù)據(jù)和信息??忌鸢福篴cd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.027.多選題以下關(guān)于數(shù)據(jù)存儲,說法正確的是:a.對于包含客戶網(wǎng)絡(luò)數(shù)據(jù)的紙件、存儲介質(zhì)或設(shè)備,須妥善保管,避免泄露或遺失。b.對于客戶網(wǎng)絡(luò)數(shù)據(jù)的存儲管理,應(yīng)嚴(yán)格控制訪問權(quán)限,例行維護(hù)。c.做好數(shù)據(jù)備份,防病毒等操作。d.員工離開敏感區(qū)域之前,其攜帶含客戶網(wǎng)絡(luò)數(shù)據(jù)的設(shè)備或存儲介質(zhì),需要刪除或轉(zhuǎn)存到當(dāng)?shù)胤?wù)器或其它有管理措施的存儲介質(zhì)中??忌鸢福篴bcd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.028.多選題華為對分包商的網(wǎng)絡(luò)安全要求,以下說法正確的是a.需遵守所在國家的網(wǎng)絡(luò)安全法規(guī)b.需遵守華為交付流程及網(wǎng)絡(luò)安全紅線c.需持續(xù)加強(qiáng)網(wǎng)絡(luò)安全意識和安全規(guī)范的培訓(xùn)d.加強(qiáng)網(wǎng)絡(luò)安全現(xiàn)場行為自檢??忌鸢福篴bcd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.029.多選題任何人不得從事任何危害客戶網(wǎng)絡(luò)安全和信息安全的行為,如:a.未經(jīng)客戶同意,訪問客戶網(wǎng)絡(luò)和數(shù)據(jù),收集、持有、處理、修改客戶網(wǎng)絡(luò)中的任何數(shù)據(jù)和信息。b.制造、復(fù)制、傳播計算機(jī)病毒或者以其他方式攻擊客戶網(wǎng)絡(luò)等通信設(shè)施。c.利用網(wǎng)絡(luò)從事危害任何國家安全、社會公共利益,竊取或者破壞他人信息、損害他人合法權(quán)益的活動。d.該要求同樣適用于相關(guān)華為及供應(yīng)商、工程合作方、顧問??忌鸢福篴bcd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.030.多選題下面哪些操作需要提前獲得客戶的書面授權(quán):a.查看設(shè)備數(shù)據(jù)b.采集設(shè)備數(shù)據(jù)c.修改設(shè)備數(shù)據(jù)d.接入客戶網(wǎng)絡(luò)考生答案:abcd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.031.多選題對業(yè)務(wù)系統(tǒng)中的數(shù)據(jù)安全與信息保密要求表述正確的有:a.在IT系統(tǒng)中創(chuàng)建問題單或處理問題單時,禁止填寫客戶業(yè)務(wù)賬號和密碼信息b.維護(hù)過程中,系統(tǒng)密碼等重要信息應(yīng)通過電話、加密郵件、傳真方式通知對方c.網(wǎng)絡(luò)優(yōu)化交付過程中,VIP體驗跟蹤、VIP問題處理和VIP區(qū)域網(wǎng)絡(luò)優(yōu)化所涉及的客戶個人信息和跟蹤消息,必須在規(guī)定的范圍內(nèi)使用d.處理數(shù)據(jù)中心業(yè)務(wù)層數(shù)據(jù)時,數(shù)據(jù)遷移和維護(hù)環(huán)節(jié)涉及的信息(郵件信息、公文信息、工資人事信息等),禁止私自拷貝和保留,更不能散布其中的任何信息e.管理服務(wù)項目中,客戶報表和網(wǎng)絡(luò)信息等文檔的發(fā)送范圍必須嚴(yán)格控制考生答案:acde回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.032.多選題工程師Z被公司委任處理客戶設(shè)備丟包問題,客戶要求必須盡快解決。Z的錯誤做法是:a.客戶需求緊急,馬上接入客戶系統(tǒng)抓包,解決問題。b.首先向客戶申請,獲得允許接入客戶系統(tǒng)的書面授權(quán)。c.若多次聯(lián)系客戶書面授權(quán)未果,自行接入客戶系統(tǒng)處理。d.認(rèn)為與客戶關(guān)系良好,先接入客戶系統(tǒng)再申請書面授權(quán)。考生答案:acd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.033.多選題某測試項目,研發(fā)工程師到現(xiàn)場支持測試,客戶工程師A授權(quán)研發(fā)工程師分配1個賬戶和密碼,研發(fā)工程師通過郵件把該帳戶密碼轉(zhuǎn)發(fā)給其他多名客戶工程師,同時包括個別客戶高層。下面的說法正確的是:a.帳戶和密碼提供給多名客戶工程師,不涉及網(wǎng)絡(luò)安全違規(guī)。b.傳播/共享帳戶和密碼,網(wǎng)絡(luò)安全違規(guī)。c.研發(fā)工程師非故意傳播帳戶和密碼,不涉及網(wǎng)絡(luò)安全違規(guī)。d.研發(fā)工程師應(yīng)仔細(xì)確認(rèn)客戶授權(quán)的范圍??忌鸢福篵d回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.034.多選題關(guān)于遠(yuǎn)程接入過程管理,以下說法正確的是:a.遠(yuǎn)程接入前,必須獲得客戶書面授權(quán),需明確授權(quán)范圍和時限。遠(yuǎn)程接入的操作方案應(yīng)得到項目組和專家的審批。b.問題定位過程中,如需收集客戶網(wǎng)絡(luò)信息,必須向客戶說明范圍、目的及安全措施,并獲得其書面授權(quán)。c.通過遠(yuǎn)程接入后安裝在客戶網(wǎng)絡(luò)上的軟件、版本、補(bǔ)丁、license均需來自華為公司的正式渠道,包括support網(wǎng)站、正式郵件、3MS案例庫。d.遠(yuǎn)程服務(wù)結(jié)束后,應(yīng)通知客戶關(guān)閉設(shè)備側(cè)遠(yuǎn)程服務(wù)環(huán)境,包括從網(wǎng)絡(luò)中斷開遠(yuǎn)程服務(wù)連接、停止遠(yuǎn)程服務(wù)軟件的運(yùn)行等,并應(yīng)提醒客戶更改遠(yuǎn)程服務(wù)過程中使用過的密碼。e.遠(yuǎn)程服務(wù)結(jié)束后,應(yīng)及時刪除從客戶網(wǎng)絡(luò)中獲取的數(shù)據(jù)和信息,如要保留,需獲取客戶的書面授權(quán)。f.對服務(wù)器的使用必須有嚴(yán)格的記錄,各使用人應(yīng)將使用情況記錄在紙面文檔或IT系統(tǒng)中。考生答案:abdef回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.035.多選題關(guān)于個人數(shù)據(jù)及隱私保護(hù),下列說法正確的是:a.最終用戶在處理個人數(shù)據(jù)方面的權(quán)利和自由,特別是隱私權(quán),受法律保護(hù)。b.要盡量避免和減少個人數(shù)據(jù)的使用,盡可能依照法律要求使用匿名或化名。c.應(yīng)采取適當(dāng)?shù)募夹g(shù)措施和組織措施來保護(hù)個人數(shù)據(jù),以防止任何非法形式的處理。d.無惡意侵犯個人數(shù)據(jù)及隱私,一旦違法,可以不承擔(dān)法律責(zé)任??忌鸢福篴bc回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.035.多選題關(guān)于個人數(shù)據(jù)及隱私保護(hù),下列說法正確的是:a.最終用戶在處理個人數(shù)據(jù)方面的權(quán)利和自由,特別是隱私權(quán),受法律保護(hù)。b.要盡量避免和減少個人數(shù)據(jù)的使用,盡可能依照法律要求使用匿名或化名。c.應(yīng)采取適當(dāng)?shù)募夹g(shù)措施和組織措施來保護(hù)個人數(shù)據(jù),以防止任何非法形式的處理。d.無惡意侵犯個人數(shù)據(jù)及隱私,一旦違法,可以不承擔(dān)法律責(zé)任??忌鸢福篴bc回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.021.多選題關(guān)于工具軟件的使用要求,下列說法正確的是:a.工具軟件發(fā)布部門在工具軟件發(fā)布前要完成物理產(chǎn)品線網(wǎng)絡(luò)安全紅線認(rèn)證工作,在發(fā)布時候要根據(jù)工具軟件安全紅線測試結(jié)果明確工具軟件使用范圍。b.Support網(wǎng)站、產(chǎn)品目錄為工具軟件合法的發(fā)布及下載平臺,所有工具(含一線定制工具)要在合法平臺發(fā)布,員工僅能從Support網(wǎng)站、產(chǎn)品目錄下載工具軟件,并且在工具軟件要求范圍內(nèi)使用。c.禁止員工從非法渠道私自下載/使用工具軟件,如從Internet下載/使用第三方軟件、通過非法途徑從研發(fā)獲取/使用工具軟件。d.緊急情況下出于業(yè)務(wù)處理和客戶需求滿足的需要,可以從internet下載第三方軟件使用,但事后需及時向工具管理和網(wǎng)絡(luò)安全辦公室報備。考生答案:abc回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.022.多選題有關(guān)系統(tǒng)賬號管理和訪問權(quán)限控制描述正確的是:a.提醒客戶對訪問權(quán)限進(jìn)行必要的限制,遵循分權(quán)分域、最小權(quán)限原則b.確保每個人員有唯一的用戶身份證明和密碼,僅供本人使用c.提醒客戶定期對設(shè)備所有密碼進(jìn)行更新,并保證密碼的復(fù)雜度d.定期對設(shè)備賬號進(jìn)行清理,清除不用的賬號考生答案:abcd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.023.多選題對服務(wù)工程師為客戶現(xiàn)網(wǎng)設(shè)備提供服務(wù)時接入權(quán)限管理要求,正確的是:a.華為提倡由客戶提供電腦對客戶的網(wǎng)絡(luò)進(jìn)行操作和維護(hù),并且這些電腦由客戶保管和管理;如果客戶無法提供電腦,則由華為提供。b.對于員工工作電腦,公司有員工辦公電腦的安裝配置標(biāo)準(zhǔn),員工可以通過華為idesk工具或者由華為IT人員安裝,不能私自安裝非標(biāo)軟件。c.業(yè)務(wù)中使用工作電腦接入客戶網(wǎng)絡(luò)的安全要求,如接入客戶網(wǎng)絡(luò)的電腦必須符合客戶現(xiàn)網(wǎng)的網(wǎng)絡(luò)安全環(huán)境要求和標(biāo)準(zhǔn)(如:殺毒、防病毒軟件),發(fā)現(xiàn)或懷疑工作電腦或存儲介質(zhì)感染病毒后,禁止接入客戶網(wǎng)絡(luò),并及時做病毒查殺處理。d.工作電腦中的工具軟件,服務(wù)工程師可以直接聯(lián)系研發(fā)人員,安裝研發(fā)內(nèi)部使用的軟件??忌鸢福篴bc回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.024.多選題以下關(guān)于分包商服務(wù)交付網(wǎng)絡(luò)安全規(guī)范要求,說法正確的是a.分包商員工只能使用從Support網(wǎng)站下載的軟件和工具,或分包合同中指定的工具軟件。如果沒有support軟件下載權(quán)限,可聯(lián)系華為工程師獲取軟件和工具。b.維修分包商按照華為維修操作指導(dǎo)進(jìn)行維修和信息刪除、存儲介質(zhì)移出,并遵從信息安全保密條款c.分包商員工必須遵從客戶及華為管理服務(wù)項目組的相關(guān)安全管理規(guī)定d.分包商員工進(jìn)行客戶網(wǎng)絡(luò)數(shù)據(jù)采集、轉(zhuǎn)移、存儲、使用和處理必須得到客戶授權(quán)、華為項目組授權(quán),防止客戶網(wǎng)絡(luò)數(shù)據(jù)信息泄露和濫用。考生答案:abcd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.025.多選題出于保障網(wǎng)絡(luò)運(yùn)營和服務(wù)的目的,在遵循某些要求的前提下可以采集、處理個人數(shù)據(jù)。這些要求包括:a.事先獲得客戶書面授權(quán),保存同意或授權(quán)記錄。b.通過產(chǎn)品資料向客戶公開該功能,以明顯字體描述:收集和處理數(shù)據(jù)種類、目的、處理方式、期限、下一任數(shù)據(jù)接受者(如有)。c.采集應(yīng)遵循目的相關(guān)性、必要性、最小限度和及時更新原則,盡可能地使用匿名或化名。d.源自網(wǎng)絡(luò)安全敏感國家的個人數(shù)據(jù)應(yīng)依照法律規(guī)定不向外轉(zhuǎn)移到包括中國在內(nèi)的其它國家或地區(qū)??忌鸢福篴bcd回答正確試題分?jǐn)?shù):(4.0)當(dāng)前得分:4.026.多選題以下關(guān)于分包商的網(wǎng)絡(luò)安全管理,說法正確的是a.所有涉及網(wǎng)絡(luò)安全的新供應(yīng)商都必須通過網(wǎng)絡(luò)安全體系認(rèn)證b.網(wǎng)絡(luò)安全行為紅線是對華為自有員工的要求,跟分包商員工無關(guān)c.分包商員工需遵守客戶的各項規(guī)章制度,服從客戶的管理,不攻擊、破壞客戶網(wǎng)絡(luò),不破解客戶賬戶密碼。d.未經(jīng)客戶書面授權(quán),分包商員工不得訪問客戶系統(tǒng)、收集、持有、處理、修改客戶網(wǎng)絡(luò)中的任何數(shù)據(jù)和信息??忌鸢福篴cd
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 機(jī)場9米易折型玻璃鋼接閃桿 玻璃纖維航空易碎桿 場變放電避雷針
- 年產(chǎn)100萬件汽車內(nèi)飾注塑零部件項目可行性研究報告模板-立項備案
- 護(hù)發(fā)防脫知識培訓(xùn)課件
- “雙減”政策下小學(xué)數(shù)學(xué)精準(zhǔn)教學(xué)案例分析-以“認(rèn)識鐘表”教學(xué)為例
- 二零二五年度垃圾處理設(shè)施承攬施工合同范本下載2篇
- 全國中小學(xué)生wedo機(jī)器人小小編程師-8.《蜘蛛機(jī)器人》說課稿
- 山東省臨沂市莒南縣2024-2025學(xué)年八年級上學(xué)期1月期末生物試題( 含答案)
- 二零二五年度建筑工地勞務(wù)用工與施工現(xiàn)場能源消耗監(jiān)測合同3篇
- 印刷工藝 課件全套 楊中華 1 印刷概論 -6 印刷設(shè)計案例賞析
- 海南省海口市某校2024-2025學(xué)年高三上學(xué)期12月月考語文試卷(含答案)
- 022化妝品委托加工合同
- 樁裂縫計算(自動版)
- 高邊坡施工危險源辨識及分析
- 給排水全套資料表格模版
- 萬噸鈦白粉項目建議
- 化妝品購銷合同范本
- 7725i進(jìn)樣閥說明書
- 銀監(jiān)會流動資金貸款需求量測算表
- 榴園小學(xué)寒假留守兒童工作總結(jié)(共3頁)
- 初中物理-電功率大題專項
- 時光科技主軸S系列伺服控制器說明書
評論
0/150
提交評論