当前分类: 华为网络安全服务上岗证考试
问题:单选题华为对网络安全定义是指在法律合规下保护()的可用性、完整性、机密性、可追溯性和抗攻击性,及保护其所承载的()、客观信息流动。通过网络安全的保障,避免华为及其客户的经济、声誉受损;避免行为人或华为承担民事、行政甚至刑事责任;避免成为贸易保护的借口,避免成为国际政治危机的导火索。A 产品;解决方案客户的产品和系统信息B 产品;解决方案、服务客户或用户的通信内容、个人数据及隐私C 产品;解决方案、服务客户的产品和系统安全D 产品;服务客户或用户的通信内容、个人数据及隐私...
查看答案
问题:多选题关于个人数据及隐私保护,下列说法正确的是()。A最终用户在处理个人数据方面的权利和自由,特别是隐私权,受法律保护B要尽量避免和减少个人数据的使用,尽可能依照法律要求使用匿名或化名C应采取适当的技术措施和组织措施来保护个人数据,以防止任何非法形式的处理D无恶意侵犯个人数据及隐私,一旦违法,可以不承担法律责任...
问题:判断题在客户网络上安装任何工具或软件都必须获得客户的书面授权。在紧急情况如客户无法联系的情况下,在客户设备上安装的临时软件必须在完成工作任务后第一时间立即删除。A 对B 错...
问题:单选题关于帐号密码管理,下面不属于网络安全违规的是()。A 在提供的产品或服务中预留未公开账号B 攻击、破坏客户网络,破解客户账户密码C 泄漏和传播客户网络的账号和密码D 经客户书面授权,使用客户账号和密码...
问题:多选题关于工具软件的使用要求,下列说法正确的是()。A工具软件发布部门在工具软件发布前要完成物理产品线网络安全红线认证工作,在发布时候要根据工具软件安全红线测试结果明确工具软件使用范围BSupport网站、产品目录为工具软件合法的发布及下载平台,所有工具(含一线定制工具)要在合法平台发布,员工仅能从Support网站、产品目录下载工具软件,并且在工具软件要求范围内使用C禁止员工从非法渠道私自下载/使用工具软件,如从Internet下载/使用第三方软件、通过非法途径从研发获取/使用工具软件D紧急情况下出于业...
问题:多选题以下关于数据转移,说法正确的是()。A严格遵照客户授权目的进行客户网络数据转移操作B未经客户同意不得将客户网络数据(含个人数据)传出客户网络C有紧急业务处理需要时,为不影响业务,也可以将敏感国家的客户网络数据(含个人数据)传回中国D对于源自EEA(欧洲经济区)和其它安全敏感国家的个人数据转移,要遵从当地法律法规...
问题:单选题下面不符合要求的客户授权方式是()。A 邮件B 会议纪要C 传真D 口头承诺E 服务申请...
问题:单选题有关现场服务的要求以下描述错误的是()。A 进行现场服务时,必须经过客户同意并要求客户陪同,应使用客户给予的临时账号和密码,不与他人共用账户和密码B 超过客户预先审批过的操作范围,如有额外操作但预计无风险的,可以实施后再向客户说明C 现场服务结束后,应清理本次服务过程中所有增加的临时性工作内容(如删除过程数据,取消登录账号等),如果由于后续工作需要,某些临时性工作内容需要保留,必须获得客户的书面批准D 现场服务结束后,需要客户在服务报告中签字确认是否已经更改登录口令...
问题:多选题对服务工程师为客户现网设备提供服务时接入权限管理要求,正确的是()。A华为提倡由客户提供电脑对客户的网络进行操作和维护,并且这些电脑由客户保管和管理;如果客户无法提供电脑,则由华为提供B对于员工工作电脑,公司有员工办公电脑的安装配置标准,员工可以通过华为idesk工具或者由华为IT人员安装,不能私自安装非标软件C业务中使用工作电脑接入客户网络的安全要求,如接入客户网络的电脑必须符合客户现网的网络安全环境要求和标准(如:杀毒、防病毒软件),发现或怀疑工作电脑或存储介质感染病毒后,禁止接入客户网络,并及...
问题:判断题团队成员一起在客户场所工作,为了不打扰客户,在保证不泄漏账号和密码的前提下,大家可以共享账户。A 对B 错...
问题:多选题某测试项目,研发工程师到现场支持测试,客户工程师A授权研发工程师分配1个账户和密码,研发工程师通过邮件把该帐户密码转发给其他多名客户工程师,同时包括个别客户高层。下面的说法正确的是()。A帐户和密码提供给多名客户工程师,不涉及网络安全违规B传播/共享帐户和密码,网络安全违规C研发工程师非故意传播帐户和密码,不涉及网络安全违规D研发工程师应仔细确认客户授权的范围...
问题:单选题员工利用同事电脑中客户网络的登录账户密码,远程接入客户网络解决问题。据调查发现,该登录账户是客户半年前授予该维护人员的,有效期才10天。下列说法错误的是()。A 加强客户授权管理(含授权书、账户、密码等)B 定期清除到期客户权限,并提醒客户取消到期授权C 属于客户网络的访问控制存在管理漏洞是客户的责任,华为不承担责任D 与客户一起商讨解决方案,重新授予登录权限,帐号密码需专人专用,过期失效,出现问题能做到可追溯、可定位...
问题:多选题为客户网络和业务的安全运营提供保障支持是华为的重要社会责任。员工应熟悉和遵守所有适用的法律法规、客户的操作规范及华为内部的流程制度,否则他们会面临华为内部的纪律处分,也可能会面临相应的民事甚至刑事责任。公司BCG中不会容忍的行为是()。A未经客户授权,访问客户系统和设备,收集、持有、处理、修改客户网络和设备中的数据和信息,泄露和传播客户的数据和信息B在产品的开发、交付或服务中不植入任何恶意代码、恶意软件、后门、制造或传播病毒等行为C在网络配置时,误将系统的启动配置文件删除,系统版本升级并重启后导致链...
问题:单选题下列关于网络安全的问题反馈和求助渠道的描述,错误的是()。A 网络安全问题反馈是网络安全相关岗位的责任,跟一般岗位员工没有关系B 在施工过程中,分包商应监控并严格落实按相关产品安全规范施工,并配合华为的检查。如果发现问题,第一时间整改C 在施工过程不确定时,可联系其华为项目组的主管,或请联系华为项目经理明确,确认要求后再施工D 如果在施工中遇到突发网络安全事件,分包商员工应第一时间将情况通知给其对应华为项目组的主管,或直接联系华为项目经理...
问题:多选题工程师Z被公司委任处理客户设备丢包问题,客户要求必须尽快解决。Z的错误做法是()。A客户需求紧急,马上接入客户系统抓包,解决问题B首先向客户申请,获得允许接入客户系统的书面授权C若多次联系客户书面授权未果,自行接入客户系统处理D认为与客户关系良好,先接入客户系统再申请书面授权...