首页 > 职业资格考试
题目内容 (请给出正确答案)
[多选题]

对业务系统中的数据安全与信息保密要求表述正确的有()。

A.在IT系统中创建问题单或处理问题单时,禁止填写客户业务账号和密码信息

B.维护过程中,系统密码等重要信息应通过电话、加密邮件、传真方式通知对方

C.网络优化交付过程中,VIP体验跟踪、VIP问题处理和VIP区域网络优化所涉及的客户个人信息和跟踪消息,必须在规定的范围内使用

D.处理数据中心业务层数据时,数据迁移和维护环节涉及的信息(邮件信息、公文信息、工资人事信息等),禁止私自拷贝和保留,更不能散布其中的任何信息

E.管理服务项目中,客户报表和网络信息等文档的发送范围必须严格控制

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“对业务系统中的数据安全与信息保密要求表述正确的有()。A.在…”相关的问题
第1题
在整个业务或系统的运营的最后阶段,应对业务信息系统下线或设备退网过程中关键数据的下线处理的执行情况进行安全检查。根据全生命周期安全模型中定义的数据下线安全管理阶段的各关键安全活动的输入输出要求,重点评估整个数据下线执行过程的合规情况,以下哪项不对?()

A.在所辖业务信息系统下线或设备退网时,由数据维护单位(相关业务主管部门或系统维护部门)提交数据下线申请,应重点明确退服设备中存储的保密数据范围与位置;

B.接到数据下线申请后,系统维护部门制定下线方案

C.由系统维护管理部门组织数据维护部门,对数据下线申请及具体数据下线方案进行审核确认;重点核对下线申请中对关键数据的范围是否完整,数据下线的离线保存方案和下线销毁方案是否满足数据保护需求;

D.系统维护部门严格按照数据下线方案,实施数据下线操作。在系统数据离线保存、数据销毁等操作实施完毕后应记录操作执行情况输出数据下线处理复核结果

点击查看答案
第2题
下列表述错误的是()。

A.金融机构应当根据本办法制定大额交易和可疑交易报告内部管理制度和操作规程,对本机构的大额交易和可疑交易报告工作做出统一要求,并对分支机构、附属机构大额交易和可疑交易报告制度的执行情况进行监督管理

B.金融机构应当将大额交易和可疑交易报告制度向中国人民银行或其总部所在地的中国人民银行分支机构报备

C.金融机构应当建立健全大额交易和可疑交易监测系统,以账户为基本单位开展资金交易的监测分析,全面、完整、准确地采集各业务系统的客户身份信息和交易信息,保障大额交易和可疑交易监测分析的数据需求

D.金融机构及其工作人员应当对依法履行大额交易和可疑交易报告义务获得的客户身份资料和交易信息,对依法监测、分析、报告可疑交易的有关情况予以保密,不得违反规定向任何单位和个人提供

点击查看答案
第3题
电信网和互联网管理安全等级保护要求中,备份与恢复管理中要求要制定数据的备份策略,其中应指明()。

A.将数据离站运输的方法

B.备份数据的放置场所

C.文件命名规则

D.介质替换频率

E.需要备份的重要业务信息、系统数据及软件系统等

点击查看答案
第4题
以下做法中不符合信息安全要求的是()

A.将保密数据上传到公共邮箱

B.定期更新杀毒软件

C.对信息进行加密处理

D.开启防火墙

点击查看答案
第5题
以下关于当前信息安全管理面临的挑战描述中,不正确的是()。

A.在信息安全建设方面,整体的水平相对落后于业务的发展

B.随着企业业务的发展,会出现新的安全问题。如原有的数据中心机房的选址,安保措施、供电问题、或无自身的异地灾备中心等等,使数据面临危险

C.对信息安全的防范意识缺失,比如对诸如审计、保密、数据传输中的完整性、数据正确性、对外来攻击的预防等安全防范意识较为弱化或缺失

D.运行维护方面,当前主要的安全运维思想、理论、方法、标准等都来自于国外,我国国内不适用,造成很大空缺风险

点击查看答案
第6题
电力需求响应系统的局域网与其他信息系统互联时,应采用安全防护措施,保证系统网络安全。电力需求响应系统内部事件通知、基线数据等信息,以及相关设置和控制报文信息的传输,应有()措施。

A.保密

B.安全

C.防火墙

D.身份认证和加密

点击查看答案
第7题
对于人员的信息安全管理要求中,下列说法不正确的是()。

A.对单位的新录用人员要签署保密协议

B.对离岗的员工应立即终止其在信息系统中的所有访问权限

C.要求第三方人员在访问前与公司签署安全责任合同书或保密协议

D.因为第三方人员签署了安全责任合同书或保密协议,所以在巡检和维护时不必陪同

点击查看答案
第8题
征信信息属于我行商业秘密,应用与管理要严格按照我行保密要求执行。不得向()透露系统信息

A.客户本人

B.其利害关系人

C.其他与业务管理无关人员

点击查看答案
第9题

请选择关于数据安全需求来源描述正确的选项()。

A.利益相关方,应识别利益相关方的隐私和保密需求,包括客户、病人、学生、公民、供应商或商业合作伙伴等

B.政府法规,政府法规制定的出发点是保护利益相关方的利益

C.特定业务关注点,每个组织特有需要保护的数据

D.合同和保密协议对数据安全要求也有影响

点击查看答案
第10题
电子档案管理与传统档案管理的功能差异有()。

A.根据国家“四性”检查标准,对业务系统和档案系统进行了评估,对不满足要求的项目进行了提升

B.电子档案管理更注重档案数据本身的管理

C.电子档案在数据检查、数据存储、安全防护等方面提出新的功能要求

D.以上都不对

点击查看答案
第11题
具有保密资质的公司中一名涉密的负责信息系统安全的安全管理员提出了离职申请,公司采取的以下安
全控制措施中,()可能存在安全隐患.

A.立即终止其对安全系统的所有访问权限

B.收回所有相关的证件、徽章、密钥、访问控制标志、提供的专用设备等

C.离职员工办理完人事交接,继续工作一个月后离岗

D.和离职人员签订调离后的保密要求及协议

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改