



Preview text:
1. Trong hệ thống mã hóa hóa hóa bất xứng, Khóa công khai (Public Key) được sử dụng cho mục đích chính nào?
. Để giải mã các tin nhắn nhận được. b. Để tạo ra chữ số.
c. Để người khác có thể mã hóa tin nhắn và gửi cho mình. ✅
d. Để được giữ bí mật tuyệt đối bởi người sở hữu.
2. Khi Doanh nghiệp thiết kế một biểu thức đăng ký tài khoản mới, nguyên tắc "Thu thập"
(Bộ sưu tập) của GAPP Khuyến nghị họ nên làm gì?
. Thu thập càng nhiều thông tin càng tốt để phục vụ công việc tiếp theo sau này.
b. Khách hàng yêu cầu cung cấp số Căn hộ chân công dân để tăng cường tính bảo mật.
c. Chỉ yêu cầu mức tối thiểu thông tin cần thiết để tạo tài liệuTôi vẽ. ✅
d. Sao chép các trường thông tin từ một cạnh lớn.
3. Trong hệ thống mã hóa bất xứng, Khóa riêng (Private Key) phải được xử lý như Cái nào?
. Gửi cho email đối tác không được mã hóa.
b. Giữ bí mật tuyệt đối và không bao giờ chia sẻ. ✅
c. Lưu trữ trên một máy chủ cộng đồng để dễ dàng truy cập.
d. Chia sẻ công khai cho tất cả mọi người.
4. Ưu điểm lớn nhất của Mã hoá bất xứng (Asymmetric Mã Hạnh) vậy với Mã Hạnh Đối giá trị là gì?
. Giải quyết vấn đề phân phối khóa an toàn. ✅
b. Tốc độ xử lý nhanh hơn rất nhiều.
c. Yêu cầu ít tài nguyên máy tính hơn.
d. Sử dụng thuật toán đơn giản hơn.
5. Nguyên tắc "Bảo mật" (Security) của GAPP có mối quan hệ như thế nào vớii 4 trụ
cột phòng thủ mà chúng ta đã học?
. Nó chỉ đề cập đến các Mã hóa cột.
b. Nó yêu cầu việc khai triển cả 4 trụ trụ (và các giải pháp khác) để bảo vệ dữ liệu. ✅
c. Nó chỉ quan trọng đối với công nghệ công nghệ.
d. Nó cho rằng chỉ cần đào tạo tốt là đủ để bảo mật.
6. Mục đích cốt lõi của việc sử dụng Hashing là gì?
. Xác thực danh tính của người dùng.
b. Tăng tốc độ tải dữ liệu.
c. Đảm bảo tính toàn vẹn của dữ liệu. ✅
d. Bảo vệ dữ liệu bí mật.
7. Hành động nào sau đây là một ví dụ về "Kiểm Kiểm soát truy cập"?
. Cài đặt phần mềm chống virus trên máy tính.
b. Đặt mật khẩu cho tài khoản người dùng.
c. Phân quyền cho nhân viên chỉ xem các liên kết tập tin đến công việc.
d. Nhân viên yêu cầu phải đặt thẻ từ để vào máy chủ phòng (phòng máy chủ). ✅
8. Khi nào là thời điểm tốt nhất để doanh nghiệpthực hiện nguyên tắc "Thông báo" (Thông báo) của GAPP?
. Sau khi dữ liệu đã được thu thập và lưu trữ tại Tòa nhàN.
b. Trong báo cáo thường niên của công ty.
c. Tại thời điểm hoặc trước khi thu thập dữ liệu cá nhân. ✅
d. Chỉ khi khách hàng có sẵn hoặc thắc mắc.
9. Trong công việc đào tạo về an toàn thông tin, hành động nào khi sử dụng email có thể gây rò
Cuối cùng dữ liệu nghiêm trọng?
. File đính kèm có dung lượng lớn hơn 25MB.
b. Gửi email cho đồng nghiệp sau giờ làm việc.
c. Sử dụng nút "Trả lời tất cả" (Trả lời tất cả) một cách bất chấpn. ✅
d. Đặt tiêu đề email không rõ ràng.
10. Hành động nào sau đây mô tả đúng nhất vai trò của Mã hóa (Encr(yption)?
. Bảo vệ dữ liệu bí mật vì nó không thể đọc được nếu không có khóa. ✅
b. Kiểm tra xem một tập tin đã được thay đổi hay không.
c. Ngăn chặn các email độc hại xâm nhập vào hệ thống.
d. Xác định danh tính của người gửi và người nhận.
11. Doanh nghiệp muốn chia sẻ dữ liệubạn khách hàng chọn một đối tác khác. Theo nguyên
quy tắc "Tiết lộ cho bên thứ ba" của GAPP, doanh nghiệp phải đảm bảo điều gì?
. Tác vụ phải trả một khoản phí để sử dụng dữ liệu.
b. Tác vụ phải bảo vệ dữ liệu ở cùng mức độ với doanh nghiệptrang ✅
c. Tác vụ phải là một công ty lớn và có uy tín.
d. Chỉ cần thông báo cho khách hàng rằng dữ liệu của họ sẽ được chia sẻ.
12. Hệ thống yêu cầu nhập mật khẩu và mã OTP khi đănhập hàng vào ngân hàng là ví dụ pháp lý? a. Mã hóa (Encryption).
b. Xác thực (Xác thực). ✅
c. Phân quyền (Ủy quyền). d. Ghi nhật ký (Logging).
13. Hành động nào sau đây là một ví dụ về "Phân tích quyền" (Ủy quyền)?
. Một nhân viên bán hàng chỉ có thể xem dữ liệu khách hàng của mình, không xem được của người khác. ✅
b. Hệ thống khóa tự động sau 5 phút không hoạt động.
c. Yêu cầu nhân viên đổi mật khẩu sau mỗi 90 ngày.
d. Người dùng yêu cầu hệ thống sử dụng vân tay để chấm công.
14. Mục tiêu chính của loại thông tin phân loại công việcn (Mật, Nội bộ) là gì?
Một. Để bổ sung quy định về lưu trữ tài liệu cơ quan thuế.
b. Để xác định mức độ kiểm tra bảo mật cần thiết cho từng loại thông tinn. ✅
c. Để giảm dung lượng lưu trữ trên máy chủ.
d. Để giúp nhân viên tìm kiếm tài liệu nhanh hơn.
15. Nguyên tắc "Quản lý" (Quản lý) của GAPP yêu cầu một tổ chứchải làm gì
lần đầu tiên xây dựng chương trình bảo vệ quyềnng hiệu quả?
Một. Đào tạo toàn bộ nhân viên về sự cố xảy ra trên mạng ninh.
b. Tiến hành một cuộc kiểm tra bảo mật bởi bên thứ ba.
c. Triển khai ngay một phần mềm mã hóa mạnh mẽ.
d. Thiết lập các chính sách, quy trình và người chịu trách nhiệmệm. ✅