对业务系统中的数据安全与信息保密要求表述正确的有()。A、在IT系统中创建问题单或处理问题单时,禁止填写客户业务账号和密码信息B、维护过程中,系统密码等重要信息应通过电话、加密邮件、传真方式通知对方C、网络优化交付过程中,VIP体验跟踪、VIP问题处理和VIP区域网络优化所涉及的客户个人信息和跟踪消息,必须在规定的范围内使用D、处理数据中心业务层数据时,数据迁移和维护环节涉及的信息(邮件信息、公文信息、工资人事信息等),禁止私自拷贝和保留,更不能散布其中的任何信息E、管理服务项目中,客户报表和网络信息等文

题目

对业务系统中的数据安全与信息保密要求表述正确的有()。

  • A、在IT系统中创建问题单或处理问题单时,禁止填写客户业务账号和密码信息
  • B、维护过程中,系统密码等重要信息应通过电话、加密邮件、传真方式通知对方
  • C、网络优化交付过程中,VIP体验跟踪、VIP问题处理和VIP区域网络优化所涉及的客户个人信息和跟踪消息,必须在规定的范围内使用
  • D、处理数据中心业务层数据时,数据迁移和维护环节涉及的信息(邮件信息、公文信息、工资人事信息等),禁止私自拷贝和保留,更不能散布其中的任何信息
  • E、管理服务项目中,客户报表和网络信息等文档的发送范围必须严格控制

相似考题
参考答案和解析
正确答案:A,C,D,E
更多“对业务系统中的数据安全与信息保密要求表述正确的有()。”相关问题
  • 第1题:

    信息安全的级别划分为不同的维度,在下列划分中,正确的是()。

    A.系统运行安全和保密有5个层次,包括设备级安全、系统级安全、资源访问安全、功能性安全和数据安全

    B.机房分为4个级别:A级、B级、C级、D级

    C.根据系统处理数据的重要性,系统可靠性分A级和B级

    D.根据系统处理数据划分系统保密登记为绝密、机密和秘密


    正确答案:D

  • 第2题:

    数据安全是指对信息系统中业务数据的哪几方面进行安全保护。()

    • A、传输
    • B、存储
    • C、备份恢复
    • D、应用

    正确答案:A,B,C

  • 第3题:

    《中国移动数据业务信息安全管理办法(V3.0)》从数据业务的系统安全、安全评估、流程机制、()等方面,提出信息安全管理要求。

    • A、业务安全
    • B、合作安全
    • C、客户信息安全
    • D、推广安全

    正确答案:A,B,C,D

  • 第4题:

    以下表述不准确的是:()

    • A、对涉及国家秘密的数据中心,应设置电磁屏蔽室。
    • B、对涉及企业对商业信息有保密要求的数据中心,应采取电磁泄漏防护措施。
    • C、对涉及国家秘密的数据中心,应采取其它电磁泄漏防护措设置电磁屏蔽室施。
    • D、对涉及企业对商业信息有保密要求的数据中心,必须设置电磁屏蔽室。

    正确答案:D

  • 第5题:

    下列关于风险管理信息系统的表述中,正确的有()。

    • A、能够对各种风险进行计量和定量分析
    • B、对输入信息系统的数据,任何人不得更改
    • C、实现风险相关信息在各职能部门、业务单位之间的集成和共享
    • D、实现风险相关信息与企业外部利益相关者的共享

    正确答案:A,C

  • 第6题:

    平台数据维护安全中,要对()进行保密,对客户相关信息要根据有关规定严格管理。

    • A、系统数据;
    • B、用户数据;
    • C、操作系统;
    • D、平台综合数据

    正确答案:B

  • 第7题:

    下列关于信息系统的说法中,错误的是()。

    • A、企业开发信息系统,可以采取自行开发、外购调试、业务外包等方式
    • B、对异常的或违背内部控制要求的交易数据,应当设计由系统自动报告并设置跟踪处理机制
    • C、信息部门主管可直接接触企业的关键信息设备
    • D、企业应当建立信息系统安全保密和泄露责任追求制度

    正确答案:C

  • 第8题:

    加强对信息系统内外部合作单位和设备供应商的信息安全管理,通过合同、()、保密承诺书等多种方式,严禁外部合作单位和供应商在对互联网提供服务的网络和信息系统中存储运行相关业务系统数据和公司敏感信息。

    • A、保密协议
    • B、技术协议
    • C、安全责任书
    • D、安全承诺书

    正确答案:A

  • 第9题:

    问答题
    机信息系统有哪些主要的安全保密要求?

    正确答案: (1)涉密信息的定密制度和管理制度应当符合《中华人民共和国保守国家秘密法》及其实施办法和有关法规。
    (2)应当符合《计算机信息系统保密管理暂行规定》。
    (3)涉密系统不得直接或间接国际联网,必须实行物理隔离。
    (4)物理安全。通过环境安全、设备安全、媒体安全等措施,保护计算机信息系统设备、设施、媒体和信息,使之不因自然灾害、环境事故以及人为物理操作失误或错误,不因各种以物理手段进行违法犯罪活动,而造成破坏、丢失。
    (5)运行安全。通过备份与恢复、病毒检测与消除、电磁兼容等等措施,保证系统能持续运行。
    (6)信息安全保密。通过物理隔离、身份鉴别、访问控制、传输加密、存储加密、完整性校验、防电磁泄漏发射、审计跟踪、安全保密性能检测等措施以及相应管理,保证信息的保密性、完整性、可用性、可控性以及行为的不可否认性,防止不良信息渗透传播。
    解析: 暂无解析

  • 第10题:

    多选题
    下列关于商业银行风险管理信息系统的表述,正确的有(  )。
    A

    风险管理系统中采集的数据包括外部数据和内部数据

    B

    核心业务系统存储动态数据,风险管理信息系统存储静态数据

    C

    风险管理信息系统应高度重视数据的来源、流程和时效

    D

    针对风险管理组织体系、部门职能、岗位职责,风险管理系统必须设置不同的登录级别

    E

    风险管理信息系统需要明确的、基于业务的规范标准和操作规程,与业务人员的日常工作紧密联系


    正确答案: C,A
    解析:

  • 第11题:

    单选题
    下列关于企业会计信息系统与业务信息系统的表述中,不正确的是()
    A

    企业应当促进会计信息系统与业务信息系统的一体化

    B

    为保障信息安全,企业经营数据需要先导出,经格式转换、分类汇总等人工处理后再导入或输入会计信息系统

    C

    随着企业信息化工作的不断深化,会计信息系统与业务信息系统的界限越来越模糊

    D

    企业可以通过业务处理直接驱动会计记账,减少人工操作,提高数据一致性


    正确答案: D
    解析: 暂无解析

  • 第12题:

    单选题
    证券期货业信息安全保障的责任主体应当开展(  )工作,保护投资者交易安全和数据安全,并对本机构信息系统安全运行承担责任。
    A

    数据安全

    B

    信息安全

    C

    信息保密

    D

    数据保密


    正确答案: C
    解析:
    《证券期货业信息安全保障管理办法》第四条第一款规定,证券期货业信息安全保障的责任主体应当执行国家信息安全相关法律、行政法规和行业相关技术管理规定、技术规则、技术指引和技术标准,开展信息安全工作,保护投资者交易安全和数据安全,并对本机构信息系统安全运行承担责任。

  • 第13题:

    机信息系统有哪些主要的安全保密要求?


    正确答案: (1)涉密信息的定密制度和管理制度应当符合《中华人民共和国保守国家秘密法》及其实施办法和有关法规。
    (2)应当符合《计算机信息系统保密管理暂行规定》。
    (3)涉密系统不得直接或间接国际联网,必须实行物理隔离。
    (4)物理安全。通过环境安全、设备安全、媒体安全等措施,保护计算机信息系统设备、设施、媒体和信息,使之不因自然灾害、环境事故以及人为物理操作失误或错误,不因各种以物理手段进行违法犯罪活动,而造成破坏、丢失。
    (5)运行安全。通过备份与恢复、病毒检测与消除、电磁兼容等等措施,保证系统能持续运行。
    (6)信息安全保密。通过物理隔离、身份鉴别、访问控制、传输加密、存储加密、完整性校验、防电磁泄漏发射、审计跟踪、安全保密性能检测等措施以及相应管理,保证信息的保密性、完整性、可用性、可控性以及行为的不可否认性,防止不良信息渗透传播。

  • 第14题:

    若因开展业务合作或其他经营服务需要向第三方单位提供必要的客户信息时,应()

    • A、与第三方单位签订保密协议,明确约定相关信息数据的内容、范围、用途及信息安全责任
    • B、加强对其使用客户信息过程的监督,确保相关客户信息不会用作他用
    • C、满足第三方要求,及时将客户信息原始数据提供
    • D、拒绝相关要求,保障客户信息保密性

    正确答案:A,B

  • 第15题:

    某企业负责人关于信息化的下列说法中,错误的有()

    • A、公司信息系统建设由信息部领导负全责
    • B、信息化要大力推进,各个部门要认真结合业务梳理流程,各自开发自身的业务信息系统
    • C、加强信息系统运行与维护的管理,建立和完善信息系统安全保密和泄密责任追究、用户管理、数据定期备份、信息系统安全保密和泄密责任追究等制度,确保系统安全运转
    • D、已用的信息系统不适应业务开展的,应由信息部门及时变更

    正确答案:A,B,D

  • 第16题:

    信息的安全与保密标准可以分为()

    • A、音频视频标准
    • B、数据加密与保护
    • C、文献著录标准
    • D、系统物理安全
    • E、信息处理标准

    正确答案:B,D

  • 第17题:

    计算机网信息安全体系结构中,数据保密的主要内容有()。

    • A、连接保密
    • B、无连接保密
    • C、选择字段保密
    • D、信息流安全

    正确答案:A,B,C,D

  • 第18题:

    信息系统定级能够有效地衡量受侵害客体的类型与对客体的侵害程度。信息系统定级不涉及()

    • A、网络
    • B、业务信息安全
    • C、系统服务安全
    • D、访问安全
    • E、数据安全

    正确答案:A,D,E

  • 第19题:

    《国家电网公司网络与信息系统安全管理办法》中规定加强员工信息安全管理,严格人员录用过程,与()员工签订保密协议,明确信息安全保密的内容和职责。

    • A、全体
    • B、关键岗位
    • C、业务部门
    • D、管理岗位

    正确答案:B

  • 第20题:

    多选题
    计算机网信息安全体系结构中,数据保密的主要内容有()。
    A

    连接保密

    B

    无连接保密

    C

    选择字段保密

    D

    信息流安全


    正确答案: A,B,C,D
    解析: 暂无解析

  • 第21题:

    多选题
    对业务系统中的数据安全与信息保密要求表述正确的有()。
    A

    在IT系统中创建问题单或处理问题单时,禁止填写客户业务账号和密码信息

    B

    维护过程中,系统密码等重要信息应通过电话、加密邮件、传真方式通知对方

    C

    网络优化交付过程中,VIP体验跟踪、VIP问题处理和VIP区域网络优化所涉及的客户个人信息和跟踪消息,必须在规定的范围内使用

    D

    处理数据中心业务层数据时,数据迁移和维护环节涉及的信息(邮件信息、公文信息、工资人事信息等),禁止私自拷贝和保留,更不能散布其中的任何信息

    E

    管理服务项目中,客户报表和网络信息等文档的发送范围必须严格控制


    正确答案: E,D
    解析: 暂无解析

  • 第22题:

    多选题
    下列关于风险管理信息系统的表述中,正确的有()。
    A

    能够对各种风险进行计量和定量分析

    B

    对输入信息系统的数据,任何人不得更改

    C

    实现风险相关信息在各职能部门、业务单位之间的集成和共享

    D

    实现风险相关信息与企业外部利益相关者的共享


    正确答案: B,A
    解析: 选项B错误,对输入信息系统的数据,未经批准,不得更改;选项D错误,风险相关的信息不应该随意与外部利益相关者共享,但应在内部共享。

  • 第23题:

    单选题
    关于基金客户档案管理与保密,以下表述错误的是(  )。
    A

    信息技术负责人和信息安全负责人可以由同一人担任,对重要业务环节实行双人双岗

    B

    数据应逐日备份并异地妥善存放

    C

    系统运行数据中,涉及基金投资人信息和交易记录的备份应在不可修改的介质上保存

    D

    需要建立严格的基金份额持有人信息管理制度和保密制度


    正确答案: A
    解析:
    A项,基金销售机构关于客户档案管理与保密的实务操作要求在内部建立完善的信息管理体系,设置必要的信息管理岗位,信息技术负责人和信息安全负责人不能由同一人兼任,对重要业务环节实行双人双岗。