问题:多选题有关系统账号管理和访问权限控制描述正确的是()。A提醒客户对访问权限进行必要的限制,遵循分权分域、最小权限原则B确保每个人员有唯一的用户身份证明和密码,仅供本人使用C提醒客户定期对设备所有密码进行更新,并保证密码的复杂度D定期对设备账号进行清理,清除不用的账号
查看答案
问题:单选题关于帐号密码管理,下面不属于网络安全违规的是()。A 在提供的产品或服务中预留未公开账号B 攻击、破坏客户网络,破解客户账户密码C 泄漏和传播客户网络的账号和密码D 经客户书面授权,使用客户账号和密码
问题:判断题在客户网络上安装任何工具或软件都必须获得客户的书面授权。在紧急情况如客户无法联系的情况下,在客户设备上安装的临时软件必须在完成工作任务后第一时间立即删除。A 对B 错
问题:单选题有关现场服务的要求以下描述错误的是()。A 进行现场服务时,必须经过客户同意并要求客户陪同,应使用客户给予的临时账号和密码,不与他人共用账户和密码B 超过客户预先审批过的操作范围,如有额外操作但预计无风险的,可以实施后再向客户说明C 现场服务结束后,应清理本次服务过程中所有增加的临时性工作内容(如删除过程数据,取消登录账号等),如果由于后续工作需要,某些临时性工作内容需要保留,必须获得客户的书面批准D 现场服务结束后,需要客户在服务报告中签字确认是否已经更改登录口令
问题:多选题对业务系统中的数据安全与信息保密要求表述正确的有()。A在IT系统中创建问题单或处理问题单时,禁止填写客户业务账号和密码信息B维护过程中,系统密码等重要信息应通过电话、加密邮件、传真方式通知对方C网络优化交付过程中,VIP体验跟踪、VIP问题处理和VIP区域网络优化所涉及的客户个人信息和跟踪消息,必须在规定的范围内使用D处理数据中心业务层数据时,数据迁移和维护环节涉及的信息(邮件信息、公文信息、工资人事信息等),禁止私自拷贝和保留,更不能散布其中的任何信息E管理服务项目中,客户报表和网络信息等文档的发送范围必须严格控制
问题:单选题出于问题定位目的,将运营商网络中包含个人信息的数据传回总部分析,以下不正确的是()。A 征得运营商同意,并且根据当地国的法律履行必要程序B 数据传入到总部后,必须采取适当的组织和技术措施保证数据安全C 解决问题优先,怎么快怎么传D 不清楚如何处理的情况下,先先咨询主管和网络安全部门意见
问题:判断题网络安全行为红线规定:商用或转维后,禁止保留或使用管理员账号及其它非授权账号。所以工程转维或商用后,网络账户密码应移交给客户,并要求客户更改初始密码并签字确认。A 对B 错
问题:判断题在处理或者修改客户网络中的数据时,需先向客户申请书面授权;但是如果所实施的操作不会对客户网络运行造成任何影响,就没有必要向客户申请了。A 对B 错
问题:多选题任何人不得从事任何危害客户网络安全和信息安全的行为,如()。A未经客户同意,访问客户网络和数据,收集、持有、处理、修改客户网络中的任何数据和信息B制造、复制、传播计算机病毒或者以其他方式攻击客户网络等通信设施C利用网络从事危害任何国家安全、社会公共利益,窃取或者破坏他人信息、损害他人合法权益的活动D该要求同样适用于相关华为及供应商、工程合作方、顾问
问题:多选题关于个人数据及隐私保护,下列说法正确的是()。A最终用户在处理个人数据方面的权利和自由,特别是隐私权,受法律保护B要尽量避免和减少个人数据的使用,尽可能依照法律要求使用匿名或化名C应采取适当的技术措施和组织措施来保护个人数据,以防止任何非法形式的处理D无恶意侵犯个人数据及隐私,一旦违法,可以不承担法律责任
问题:多选题以下关于数据转移,说法正确的是()。A严格遵照客户授权目的进行客户网络数据转移操作B未经客户同意不得将客户网络数据(含个人数据)传出客户网络C有紧急业务处理需要时,为不影响业务,也可以将敏感国家的客户网络数据(含个人数据)传回中国D对于源自EEA(欧洲经济区)和其它安全敏感国家的个人数据转移,要遵从当地法律法规
问题:多选题下面哪些操作需要提前获得客户的书面授权?()A查看设备数据B采集设备数据C修改设备数据D接入客户网络
问题:判断题所有现网变更操作都必须获得“三个审批”(客户审批、项目组审批,技术审批)。A 对B 错
问题:多选题为客户网络和业务的安全运营提供保障支持是华为的重要社会责任。员工应熟悉和遵守所有适用的法律法规、客户的操作规范及华为内部的流程制度,否则他们会面临华为内部的纪律处分,也可能会面临相应的民事甚至刑事责任。公司BCG中不会容忍的行为是()。A未经客户授权,访问客户系统和设备,收集、持有、处理、修改客户网络和设备中的数据和信息,泄露和传播客户的数据和信息B在产品的开发、交付或服务中不植入任何恶意代码、恶意软件、后门、制造或传播病毒等行为C在网络配置时,误将系统的启动配置文件删除,系统版本升级并重启后导致链路中断D攻击、破坏客户网络或利用客户网络从事任何危害国家安全、社会公共利益,窃取或者破坏信息、损害他人合法权益的活动
问题:单选题下列关于网络安全的问题反馈和求助渠道的描述,错误的是()。A 网络安全问题反馈是网络安全相关岗位的责任,跟一般岗位员工没有关系B 在施工过程中,分包商应监控并严格落实按相关产品安全规范施工,并配合华为的检查。如果发现问题,第一时间整改C 在施工过程不确定时,可联系其华为项目组的主管,或请联系华为项目经理明确,确认要求后再施工D 如果在施工中遇到突发网络安全事件,分包商员工应第一时间将情况通知给其对应华为项目组的主管,或直接联系华为项目经理
问题:多选题关于工具软件的使用要求,下列说法正确的是()。A工具软件发布部门在工具软件发布前要完成物理产品线网络安全红线认证工作,在发布时候要根据工具软件安全红线测试结果明确工具软件使用范围BSupport网站、产品目录为工具软件合法的发布及下载平台,所有工具(含一线定制工具)要在合法平台发布,员工仅能从Support网站、产品目录下载工具软件,并且在工具软件要求范围内使用C禁止员工从非法渠道私自下载/使用工具软件,如从Internet下载/使用第三方软件、通过非法途径从研发获取/使用工具软件D紧急情况下出于业务处理和客户需求满足的需要,可以从internet下载第三方软件使用,但事后需及时向工具管理和网络安全办公室报备
问题:单选题“关于网络安全基线的管理要求”中提到:()是所辖业务网络安全保障的第一责任人。()都要对自己所做的事情和产生的结果负责,不仅要对技术和服务负责,也要承担法律责任。A 各级业务主管;员工B 项目经理;主管C 各级业务主管;主管D 项目经理;员工
问题:单选题以下关于数据使用,说法不正确的是()。A 客户网络数据使用仅限在授权范围内,禁止用于其它目的,禁止以任何形式公开客户网络数据信息B 项目结束后,若客户未明确要求,可以保存一些客户网络数据在工作电脑上,以便日后用于对外交流,研讨等引用C 在对外交流、研讨、展示的资料中如涉及客户网络数据,须获取客户授权或者去敏感化,公开渠道获得的除外D 在案例学习、知识分享中如涉及客户网络数据,须去敏感化,不得直接使用