B.在公开场合、公共媒体等谈论、传播或发布客户网络中的数据,需获得客户
D.项目结束后,若客户未明确要求,可以保存一些客户网络中数据在工作电脑
上,以便日后用于对外交流,研讨等引用。
答案:D
A电子流
B邮件
C.口头承诺
D.传真
E.会议纪要
答案:C
3.关于数据处置,下列说法错误的是:()
A.包含客户网络数据的纸件废弃时必须销毁。
B.员工转岗时,应移交并删除本人所保留的客户网络数据,并申请取消响应信
息系统的访问权限。
C.报废设备的客户网络数据可不销毁
D.禁止私自携带客户网络数据(含个人数据)的设备或存储介质离开客户场所。
4.所有网变更操作都获得三个审批,不属于三审批范围的是
A.直接主管
B.客户审批
C.项目审批
D.技术审批
答案:A
5.网络安全违规的规定依据是:
A.违规导致的结果
B.违规行为
C.客户满意度
D.行为人是否有主管恶意
答案:B
6.在客户交流、演示时,使用的资料或讲解中,误用敏感词汇使客户对华为产
生网络安全的误解,属于()违规。
A.一级
B.二级
C.三级
D.四级
7.以下有关个人隐私数据处理原则描述错误的是0
B.处理过程中应确保个人数据的安全,采取合理的技术手段、组织措施、避免
的。
D.个人数据应当是准备的,如有必要,必须及时更新;必须采取合理措施确保不
准确的个人数据,即违反初始目的的个人数据,及时得到擦除或更正。
8.网络安全是在法律合规下保护()的可用性、完整性、机密性、可追溯性和抗
攻击性,及保护其所承载的()、客观的信息流动。
A产品、解决方案;客户的产品和系统信息
B产品、解决方案和服务;客户的产品和系统信息
C产品、解决方案和服务;客户或用户的通信内容、个人数据及隐私
D产品、服务;客户或用户的通信内容、个人数据及隐私。
A一级
B二级
C三级
D四级
10.下列行为中,哪些属于产品安全违规行为:
A在产品中预留任何隐藏功能
B测试出的安全问题隐瞒不报
C借用他人配置库账号登陆配置库、修改代码、文档
答案:ABCD
A.查看设备数据
B.接入客户网络
C.采集设备数据
D.修改设备数据
E.转移客户和网络数据
答案:ABCDE
12.中软国际内部运营管理中涉及的个人隐私数据包含哪些:()
A.员工信息
B.劳务(输入和输出)人员信息
C.求职者信息
D.以上都不是
答案:ABC
13.关于个人隐私的基本概念,描述错误的是()。
任何信息;身份可识别的自然人食指其身份可以通过注入姓名、身份这个号、位
置数据等识别码或者通过注入姓名、身份证号码、位置数据等识别码或者通过
因素来直接的被识别的自然人。
B.数据主体:是指通过个人数据可以直接或间接被识别的自然人。如华为产
品、服务的用户、顾问、应聘人员、员工等。
C.数据控制者:是指单独或者与他们共同确定个人数据处理目的和手段的自然
人、法人、公共机构、政府部门或其他机构,当多个或多个机构共同决定数据
处理的目的和方式,他们被认为是共同控制者。如按照华为的要求为其提供维
保服务,中软国际是数据控制者。
D.数据处理者,是指代表数据控制者处理个人数据的自然人、法人、公共机
构、政府部门或者其他机构。如针对用户在华为云的注册信息,中软国际是数
据处理者。
答案:BC
14.对管理责任人的问责,下列说法正确的是:
A.存在管理不力、知情不作为、放任等情形时,需对违规责任人直接或间接主
管问责。
B.当出现群体事件或包庇违规人等不诚信行为时,对管理者可加重或从重处
罚。
C.违规人员处罚等级为一、二级时,对管理者的处罚可参考执行二三级。
D.直接或间接主管无需承担管理连带责任。
答案:ABC
15.对于网络安全误解的是:
A网络安全=信息安全
B网络安全=人身安全
C网络安全=网络平安、网络保障、网络运行稳定
16.如下有关GDPR说法正确的是?
A.只要关于欧盟成员国境内设立的公司,必须保护欧盟成员国居民的个人隐私
西悉尼,此为属地原则
B.即使公司不在欧盟境内成立,但又涉及接触欧盟成员国居民的个人隐私信
息,也必循遵守GDPR,此为属人原则。
C.如果你收集欧盟公民的数据,你就受到GDPR的管辖。除非你的公司非常严格
的排除了欧盟,否则你还是得处理GDPR得合规问题,所以GDPR全休适用。
D.我就是普通研发人员,GDPR似乎跟我没有关系。
17.关于产品安全要求,以下说法正确的是:
A.在编码阶段进行代码安全扫描,解决高风险的代码安全问题。
B.产品如含有开源软件,则须对开源软件的漏洞进行监测,并对存在的安全漏
洞进行修复。
C.为完善产品的功能特性,可以对自己对产品进行修改,无需与客户沟通。
D.所有员工员工入职时必循签署《网络安全及用户隐私保护承诺函》
答案:ABD
18.处理个人数据的基本原则有哪些?
A公开、透明
B可问责
C保密性
D数据最小化
答案:BCD
19.关于配置管理,以下说法正确的是:
A在产品需求、设计、开发、测试、发布等环节需对研发文档进行记录和管理
B对版本/有效管理,包含但不限于系统软件版本管理、硬件版本管理、其他配
套件版本管理等。
C对变更的各类需求、变更流程及关键控制点KCP进行有效管理
D可以使用网络下载工具和配置
20.目前,全球网络安全面临的挑战。如下正确的是:
A各国立法越来越严格,欧盟对通信隐私保护愈加严格
B业界频繁曝光的网络安全事件,对运营商和设备商带来了巨大的压力。
C网络安全事故对客户正常业务带来了风险和损失,必须加强网络安全预防,
降低网络安全的管理和运维成本。
21.下面那些行为,属于网络安全一级违规:
A在提供的产品或服务中植入任何恶意代码、恶意软件、后门,预留任何未公
开接口和账号。
开客户场所。
D扩散未经华为正式发布仅在研发活动使用的软件工具
E项目正式结束后u,未按要求将涉及的数据(如工作电脑或服务器)及时移交给
客户。
答案:ABCE
22.哪些选项属于隐私保护七原则
A合法、正当、透明
B数据最小化
C存储周期限最小化
D可共享
E准确性
F目的限制性
正确答案:ABCEF
23.关于工具软件的使用,下列说法正确的是:
务交付工具。
B使用用合规:华为正式发布的软件和工具应严格按照说明书要求的使用场景、
(如使用对象、网络、范围、期限等),并由客户提供具体软件试题或下载地
D违规要问责:对于违规的直接责任人将依据《中软国际华为业务群网络安全
违规问责制度》进行问责
答案:ABCD
24.产品安全管理制度中违规员工的处罚正确的是:
A一级违规:解除劳动关系,予以出名,且用不录用
B触犯国家法律法规,公司依法追究其法律责任
C对于员工出现违规的主管不用承担责任
D员工如违反产品安全行为规范,将按相应违规等级进行处罚,主管承担相应
的连带责任
答案:ABD
25.不得从事任何危害客户网络安全的行为如:
A在研发过程中植入恶意代码、恶意软件、后门,预留任何未公开的接口和账
号等。
B开发可绕过系统安全机制(认证、权限控制、日志记录)对系统或数据进行访
问的功能
C利用网络从事任何危害国家安全、社会公共利益,窃取或者破坏他人信息、
损害他人合法权益的活动。
D攻击、破坏客户网络等通信设施、破解客户账户密码
26.哪些属于个人敏感数据?
A姓名
B性取向
C宗教或哲学信仰
D工资
和密码,研发工程师通过邮件把账户密码转发给其他多名研发工程师和客户工
程师使用,下列说法正确的是:
A研发工程师非故意传播账户和密码,不涉及网络安全违规。
B账号密码提供给多名客户工程师,不涉及网络安全违规
D传播/共享账户和密码,涉及网络安全违规
答案:CD
28.下列关于网络安全的理解,正确的是:
A管理者和员工要真正认识到网络安全的重要性,改变思想意识
B网络安全风险首先是缺乏网络安全意识,不能认为主观上没有恶意就没问
题,关键是行为要符合网络安全规范,提供的产品和服务等不能给客户带来网
络安全风险。
C每个员工都是自己做的产品的第一安全负责人。
D所交付的产品和服务出现任何问题,都要经得起法律的追溯,但不用承担相
应法律责任。
29.关于系统账号管理和访问权限控制描述正确的是:
A确保每个人员有唯一的用户身份证明和密码,仅供本人使用
B定期对账号进行清理,清理不用的离职或调岗员工账号
C定期对设备所有密码进行更新,并保证密码的复杂度
30.以下哪些是产品安全要求的安全属性?
A禁止后门、病毒
B开源软件安全
C安全测试
D交付安全
31.下面哪些行为,属于网络安全二级违规:
A测试的安全问题隐瞒不报
息。
C接入客户网络的电脑、通信终端、存储介质等未进行杀毒,导致客户网络或
检测出病毒。
何数据和信息
答案:BCDEF
账号使用者范围内。
答案:正确
责任的权利
34.A公司客户反馈,设备存在通话中断问题要求尽快解决。A公司委任工程师
醒分析定位,但问题一直无法解决。两周后问题重现,Z为了抓住转瞬即逝的