2026年信息科技外包安全意识培训考试及答案.docxVIP

  • 7
  • 0
  • 约6.68千字
  • 约 19页
  • 2026-03-23 发布于未知
  • 举报

2026年信息科技外包安全意识培训考试及答案.docx

2026年信息科技外包安全意识培训考试及答案

一、单项选择题(每题2分,共20题,合计40分)

1.某金融机构将客户信息处理外包给第三方科技公司,根据《信息科技外包安全管理办法(2025修订)》,外包安全管理的首要原则是?

A.成本优先

B.风险可控

C.效率最大化

D.技术先进性

2.外包服务商在处理客户身份证号、银行卡号等数据时,需首先进行数据分类。根据《数据安全法》及行业标准,此类数据的分类层级应为?

A.公开数据

B.一般数据

C.敏感数据

D.核心数据

3.外包团队开发人员需访问生产环境数据库,根据“最小权限原则”,应授予其以下哪类权限?

A.数据库全表查询权限

B.仅特定业务所需字段的读取权限

C.表结构修改权限

D.所有历史数据导出权限

4.外包服务商通过互联网向金融机构传输客户交易记录(含银行卡号、交易金额),最安全的传输方式是?

A.明文传输+VPN通道

B.SSL/TLS1.3加密传输

C.FTP匿名传输

D.邮件附件(无加密)

5.某银行要求外包服务商每年提交一次第三方安全审计报告。根据监管要求,若服务商涉及核心系统运维,审计频率应至少调整为?

A.每半年一次

B.每两年一次

C.每年两次

D.每季度一次

文档评论(0)

1亿VIP精品文档

相关文档