第一篇:信息安全意识题目
信息安全意识题目
部门________
姓名___________工号___________日期_________
一、选择题
1.收到陌生号码发来的中奖信息及银行升级通知修改密码并给有相关连接地址您会怎么做?()A反正也没什么影响点开链接看看怎么回事 B核对电话号码后发现跟正常电话差不多点开了链接 C不相信是真的不点开直接删除
2.下列哪一项不属于信息资产的安全属性()A机密性 B完整性 C可用性 D复杂性
3.信息安全“完整性”的意思是:()
A.数据在需要的时候应该可以被访问到
C.数据只应被合适的人访问到 B.数据包在传输时,不要立即关闭系统
D.数据真实准确和不被未授权篡改
4.办公室突然来了您不认识的人,您会主动打招呼或询问吗?()A会主动询问
B看情况,不忙的时候询问,忙的时候就算了 C不询问 5.以下计算机口令设置,您觉得最安全或者最恰当的是?()A ***112 B 520abcdasda# C 521Ab!ccs# D因为是自己用,不需要密码 6.为什么需要定期修改密码?()A遵循公司的安全政策
B降低电脑受损的几率 C确保不会忘掉密码
D 减少他人猜测到密码的机会
7.您多久更换一次计算机密码?()A 1到3个月 B 3到6个月 C半年以上
D不设置密码
8.以下锁定屏幕的方法正确的是:()AWindows键+L BCtrl键+L CAlt键+L D不会
9.对于计算机备份,您经常的做法是?(A自己的电脑,不用备份)B定期备份
C会备份,但要看心情
10.小尤是某公司的员工,正当他在忙于一个紧急工作时,接到一个电话:“小尤您好,我是系统管理员,咱们的系统发现严重漏洞,需要进行紧急升级,请提供您的账户信息”,他应该______。
A 配合升级工作,立即提供正确的账号信息 B先忙手头工作,再提供账户信息 C其他原因,直接拒绝 D事不关己,直接拒绝
11.许多黑客攻击都是利用计算机漏洞实现的,对于这一威胁,最可靠的解决方案是什么?()A安装防火墙 B安装入侵检测系统
C给系统安装最新的补丁 D安装防病毒软件
12.为了防止各种各样的病毒对计算机系统造成危害,可以在计算机上安装防病毒软件,并注意及时__________,以保证能防止和查杀新近出现的病毒。A分析杀毒软件 B升级杀毒软件 C检查杀毒软件
13.如果工作U盘/移动硬盘不慎遗失,正确的做法是()A立即报单位(部门)负责人,最好备案,重新购买 B立即报单位(部门)负责人,及时采取有效措施,防止泄密,由系统运维部门进行注销处理 C自行购买一个新的
14.当您打开一份邮件时,您是怎么处理邮件附件的?()A首先确认发件人信息可信,查杀病毒后进行查看
B只要邮件来自我知道的人或公司,便打开查看 C我认为打开邮件附件对计算机并不能造成伤害
15.公司的信息安全就是安全部门的事情,与其他员工没有关系,这种观点您同意吗?
()A同意
B不同意
16.以下哪些在邮件附件后缀中出现的扩展名通常用来发送病毒? A.bat ,.bas ,.com B.exe和.vbs C.doc和.ppt D.html和.doc 17.请看图片
A 4处 B 5处 C 8处以上
18.目前,北京部分公司禁止员工上班时间浏览微博,同时禁止发布和工作相关微博,针对此规定,您的看法是?()
A、公司应该禁止员工任意发布涉及工作内容、公司文化等相关内容的微博 B、微博为每个人提供了自由的言论平台,微博属于个人行为,公司无权限制员工的言论自由
C、工作时间可以限制,但是下班后是个人时间,公司不应该再限制员工的做为。D、微博是每个人发表自己心情,抒发情怀,散布情绪的地方,难免涉及工作内容,并且网络是个虚拟的空间,每个人的身份也不一定是真实的,所以并不会直接影响企业信息安全。
19.当您准备登陆电脑系统时,有人在您的旁边看着您,您将如何:()A.不理会对方,相信对方是友善和正直的
B.友好的提示对方避让一下,不要看您的机密,如果不行,就用身体或其它物体进行遮挡
C.凶狠地示意对方走开,并报告安全中心这人可疑。D.在键盘上故意假输入一些字符,以防止被偷看
20您会经常将电脑连接到公共网络吗(比如机场咖啡厅的wifi)? A会 B不会 C偶尔会
二、主观题
1.根据情况进行题目连线;
网络钓鱼应该得以保护,防止外泄
客户的联系方式应该关闭电脑、退出登录或锁定屏幕 不再有用的机密文档是一种企图获取用户帐户信息的骗局
在离开座位之前
应该通过碎纸机粉碎后进行回收 2.信息安全是一个纯粹的有关技术的话题,只有计算机安全技术人员才能够处理任何保障数据和计算机安全的相关事宜。请问您觉得这种说法正确吗?如果不正确请说明原因?
第二篇:信息安全意识培训
信息安全意识培训
一、信息安全的重要性以及什么是信息安全
当你上班离开家里的时候关门吗?
当你下班离开公司的时候关门吗?
如果你知道关自己家里的门却不知道关公司的门说明你对公司安全认知不够
如果你知道为保险箱设置密码却不知道为自己的电脑设置密码说明你对信息安全认识不够
信息比钞票更重要:
有一个装着几百万的款箱→劫匪用一辆卡车即可偷窃→银行可能损失的是几百万 装在电脑里的客户信息→一个商业间谍用U盘就可以把信息盗走→那么银行损失的可能是所有客户
202_年汇丰银行遗失一张光碟,里面有没加密的37万客户资料的文件,导致汇丰银行被罚款110万英磅,还损失了信誉。
信息安全的基本属性:保密性、完整性、可用性
信息安全主要分为以下十一大类:
1、安全策略
2、安全组织
3、资产管理
4、人员安全
5、物理安全
6、网络安全
7、访问控制
8、开发安全
9、事件管理
10、业务连续
11、法律合规
二、日常工作中怎样才能做到信息安全?
1、出入办公室要注意关门,注意身后是否有尾随人员
2、机密文件不要随手放在桌子上,用过之后要在桌子里面锁上,再重要的文件要锁在文件柜里或者保险柜里
3、电脑要设置复杂的密码,建议用长度8位以上的数字和字母组合,密码不要随意记在便条上,粘贴在屏幕上或者放在键盘、鼠标垫下
4、打印的时候为了节省资源利用废弃的纸张,但是要注意不要使用具有敏感信息的纸张,具有敏感信息的纸张不要随意放置或者扔进垃圾筒,打印或复印的重要资料要及时拿走
5、自己私人物品要保存好,个人信息资料要注意备份,及时保存,以防丢失或破坏
6、不要使用外来的移动硬盘或者U盘,不要把U盘插到自己家里的电脑以防中毒,如果U盘需要维修,要把重要信息备份然后进行报废处理
7、开会后留下的白板上的信息要及时擦掉
8、有一些公用的一体机具有在存储功能,重要资料传送尽量不要使用这样的传真机、复印机,如果非要使用要把存储功能清除掉
9、办公室里遇到陌生人或者外部人员拿相机拍照要提高警惕
10、如果遇到病毒入侵或者信息被破坏的情况要立刻联系负责安全信息的同事
11、出差的时候注意在公众场合不要讨论相关的重要信息
202_/9/26
分行第一会议室
杨焕宁
第三篇:信息安全意识培训
信息安全意识培训(代号: A01)
面向组织的一般员工和非技术人员,目的是提高整个组织普遍的安全意识和人员安全防护能力,使组织员工充分了解既定的安全策略。该课程力图改变企业员工对信息安全的态度,使操作人员知晓信息安全的重要性、企业安全规章制度的含义及其职责范围内需要注意的安全问题。课程采取生动有趣的授课形式,并借助各种辅助手段来帮助学员建立基本而实用的安全意识。没有所有员工的切实参与,企业就不能够有效实施安全管理并对其信息资产进行保护,安全意识培训就是促使企业员工认知信息安全重要性并有效参与的重要途径。本培训课程专为企业进行全面的员工安全意识普及和教育所设,针对的是最一般性的工作所需。本课程强调分析典型案例、记取经验教训、培养安全习惯、提升企业整体的安全认知水平。本课程的具体目标包括: • 建立对信息安全的正确认识 • 掌握信息安全的基本原则和惯例 • 清楚可能面临的威胁和风险 • 养成良好的安全习惯 • 最终提升组织整体的安全性 组织所有承担安全责任,以及与信息系统使用和安全策略执行相关的人员,其中包括: • 政府部门信息系统用户 • 企业一般员工 • 与企业有合同关系的人员 • 组织信息系统管理者 • 组织信息系统操作和维护人员 • 从事企业管理和质量管理的人员 • 内部审核人员 • 以及所有与提升组织整体安全意识和信息安全管理水平相关的人员。1)专用安全意识培训教材-自编的《信息安全意识培训》 ;本教材出自极富经验的信息安全和领域专家之手,编写者具备BS7799 主任审核员、CISSP、CISA、CISM 等国际认可的信息安全咨询服务资质,在信息安全相关领域积累了丰富的实践经验。本套教材全面揭示了当前信息安全面临的严峻现实,阐述了保证信息安全所应具备的基本知识,以及与日常信息系统操作密切相关的最佳安全实践。本教材注重典型案例分析,注重启发学员进行分析讨论,并且发掘学员潜在的安全意识。2)相关的辅助材料(资料精选光盘等)。• 一起金融计算机犯罪典型案例 • 一起证券行业计算机犯罪案例 • 一个物理安全相关的典型案例 • 和 ATM 机相关的案例 • 其他典型的信息安全相关案例 • 安全事件相关统计 • 安全事件引起损失的统计 • 网络蠕虫造成的巨大损失 • 典型的外来威胁 • 人是最关键的威胁因素 • 重点介绍黑客攻击 • 世界头号黑客的“传奇” 故事 • 黑客攻击的一般思路和步骤 • 了解常见的黑客攻击手段 • 举例介绍各种典型的黑客工具 • 强调来自组织内部的威胁 • 正视自身存在的各种弱点 • 人员常见的弱点 • 典型的技术性弱点 • 对威胁和弱点最清醒的认识 • 什么是信息? • 什么是信息安全? • 信息安全发展历史 • 信息安全目标 • 信息安全技术 • 信息安全管理 • 信息安全一般的建设过程 • 安全性与方便性的平衡关系 • 对信息安全的正确认识 这里,从10 个方面阐述日常工作中应该建立起来的最佳安全习惯: • 物理安全 • 计算机使用的安全 • 网络访问的安全 • 社会工程学 • 病毒和恶意代码 • 口令安全 • 电子邮件安全 • 重要信息的保密 • 应急响应 • 安全法律法规 • 可信的信息安全服务 • 全面的信息安全培训 • 重点推荐的专业培训项目 • 信息安全经典网址推荐 • 课堂启发式讨论现场测试
第四篇:信息安全意识小测试
信息安全意识小测试
部门__________工号___________姓名____________日期___________
一、单选题
1.下列哪一项不属于信息资产的安全属性:()
A.机密性B.完整性C.有效性D.真实性
2.信息安全“完整性”的意思是:()
A.数据在需要的时候应该可以被访问到C.数据只应被合适的人访问到
B.数据包在传输时,不要立即关闭系统D.数据真实准确和不被未授权篡改
3.如下哪个密码符合公司的要求?()
A.~!@#$%^&B.1qaz2wsxC.mypasswordD.s2&xU76nE.iloveyouF.uKyBwHrU
4.为什么需要定期修改密码?()
A.遵循公司的安全政策C.降低电脑受损的几率
B.确保不会忘掉密码D.减少他人猜测到密码的机会
5.当您准备登陆电脑系统时,有人在您的旁边看着您,您将如何:()
A.不理会对方,相信对方是友善和正直的B.友好的提示对方避让一下,不要看您的机密,如果不行,就用身体或其它物体进行遮挡
C.凶狠地示意对方走开,并报告安全中心这人可疑。
D.在键盘上故意假输入一些字符,以防止被偷看
二、连连看,将左右两边相匹配的内容用“—”线连接起来
网络钓鱼应该得以保护,防止外泄
客户的联系方式应该关闭电脑、退出登录或锁定屏幕
不再有用的机密文档是一种企图获取用户帐户信息的骗局
在离开座位之前应该通过碎纸机粉碎后进行回收
三、您认为下列情况对信息安全的理解或行为是“正确”还是“错误”?
1.信息安全是一个纯粹的有关技术的话题,只有计算机安全技术人员才能够处理任何保障数据和计算机安全的相关事宜。_________
2.进入部门内部打扫卫生的清洁工文化水平不高,所以他们把我们废弃的纸面文件拿走也看不懂,不会影响我们的安全。___________
3.小张担心电脑故障,把公司业务敏感数据备份到了自己的U盘上,U盘也经常借给熟人使用。____________
4.为了不让自己忘记密码,小林把自己的密码写在易事贴上,并粘贴在自己台式电脑主机上。____________
第五篇:网络信息安全意识培养方案
网络信息安全意识培养方案
主题:网络信息安全意识的建立与培养。
目标和内容:
教育和引导高中生合理利用信息,保护自身信息安全和远离不安全不健康的信息,并培养高中生对于网络信息真假鉴别的能力。
对象:高一学生
环境:
一、信息安全和信息安全意识概念
经过查阅百度百科,信息安全包括的范围相当广泛,其中就包括如何防范青少年对不良信息的浏览、防范个人信息的泄露、不轻信和传播网络谣言等方面。所谓信息安全意,就是人们在面对信息本身或信息可能对外界环境造成损害的一种警觉的心理状态。
二、目前社会上信息安全方面的概况
信息安全方面的问题越来越得到大家的关注,可以在各种媒体上经常看到关于信息安全方面的新闻消息。202_年有数据显示,超过90%的安卓系统手机应用都在获取用户隐私权限。另外一项数据显示,目前电信网络诈骗案件绝大多数是犯罪分子掌握了公民的详细信息而进行的精确欺骗。
信息不安全因素除了信息诈骗之外还有提供各种内容的视频直播网站。202_年3月31日,央视的两大权威新闻媒体都提到了在快手、火山小视频等找出了数以百计的未成年妈妈视频。此外还有某些短视频平台,存在着很多危险动作的视频,还有不少恶搞的视频。更有甚者,还有一些视频平台的主播素质低下,直播或播放一些下流低俗的视频。
在写这篇文章前,做了一份网络问卷调查,对全校学生进行了全面调查。通过调查得知:95%的学生都有上网经历。从上网的方式来看,手机等智能设备比电脑还多百分之二十。从学生上网的目的来看,30%以上是为了和朋友联络聊天,15%左右的是为了看网络视频,15%左右的是为了玩网络游戏,10%左右的是为了阅读网络小说,还有剩下的是为了查找资料。
活动形式:
首先,知识层面的培养。在每届高一年级我们都组织学生学习《全国青少年网络文明公约》,在信息科技课上开展“虚拟世界的现实思考”的讨论,从操作技能层面来保障学生信息安全。例如,我们在学习《网络信息的下载》《信息的甄别》等课堂上,可以开展一系列的实践和讨论活动,使学生学会各种信息的安全下载。例如,从正规的官网下载正版软件,去各种官方开办的信息发布平台获取官方信息,并且在获得了信息之后还需要对信息进行基本的考察和甄别,对照各种平台上面的刊登和引用,判断出真实有效的信息。在讲解《计算机安全与信息安全》时,应让学生了解计算机病毒的概念和计算机病毒的传播方式,并且学会如何去防治病毒。学习后给学生布置任务,让其回家给自己的电脑或手机安装杀毒软件、安装病毒防火墙、经常性地给系统打补丁,及时更新病毒库。教育其在网络上注册信息时,不随便透露个人和家庭信息。要应用密码技术对各种账号和重要文档进行加密。密码最好由字母、数字、特殊符号组合而成。不要将重要内容放在邮箱或者网盘中,最好放在专门的加密移动硬盘中。使学生树立信息安全意思,学会病毒防范,信息保护的基本方法;同时了解计算机犯罪的危害性,逐步养成安全的信息活动习惯。在使用因特网的过程中,认识网络使用规范和有关伦理道德的基本内涵;能够识别并抵制不良信息;树立网络交流中的安全意识。增强自觉遵守与信息活动相关的法律法规的意识,负责任地参与信息实践。了解信息技术可能带来的不利于身心健康的因素,养成健康使用信息技术的习惯。
其次,学以致用层面的实践。结合课本,在全年级开展综合活动:“信息技术与社会问题辩论会”。通过参加这样一个辩论会,要求学生自觉拓展信息技术及安全方面的知识,同时提升综合活动能力。开展做一个“网络社会”的好学生活动,让学生们通过多种途径了解信息活动过程中存在的一些问题及其危害,掌握有关网络道德规范的知识,掌握一些国内外的信息安全法律法规的知识,同时让学生了解在信息活动过程中存在的消极因素,学会识别和抵制不良信息,增强在网络交流中的自我保护意识,争做“网络社会”的好学生。
再次,从道德层面来规范学生的上网行为。在上网络课的时候,必须首先学习《全国青少年网络文明公约》,然后才能学习网络操作技能。通过和《思想品德》课合作,开设信息安全方面的专门讲座,通过讲解发生在身边的真实案例,让学生知道技术的发展是一把双刃剑,除了积极的方面还有其负面影响。初中生的人生观、价值观、道德观正处在转折养成期,如果缺乏信息安全意识,那么就很容易在缺乏足够监管的网络做出一些如在博客、聊天群使用不文明语言、进行人身攻击、泄露他人隐私,发表一些不当言论或者传播一些垃圾和虚假信息。还通过聘请法制校长讲解公安部查获的各种信息犯罪的案例,让学生知道网络犯罪也会受到法律的严惩。
最后,案例分析,用事实说话。通过身边的实际案例,晓之以情,动之以理。让学生知道他们这些中学生人生观、价值观、道德观正处在转型期,缺乏网络信息安全意识的后果,就是经网络中形形色色的不良诱惑,容易造成一些惨剧的发生,同时造成人格上的扭曲,甚至走上违法犯罪的道路。
(二)加强宣传力度,让学生在日常生活的点点滴滴中潜移默化的树立网络信息安全意识
学校要组织信息教研组的力量,开设校园网网络信息安全专栏,进行网络安全案例的分析,学校从技术层面普及学生网络知识,信息安全知识,引导学生吸收优秀文化、自觉抵制网络中不文明不健康的信息,把握好网络这把“双刃剑”。
对于21世纪的学生,互联网已经成为大家学习知识,获取信息,交流情感,开发潜能和休闲娱乐的强大手段。我们的在中学生树立正确的网络观是网络素质教育的基础,也是他们网络自我保护的预防针,中学生要做到“出淤泥而不染”,需要国家、社会、家庭、学校几方面的共同努力,更需要加强学生自身修养,不断提高自己的鉴别力,只有这样才能真正做到“近朱者赤,近墨者也未必黑”。
综上所述,信息技术已经成为初中学生获取信息,学习知识,情感交流,休闲娱乐和发展自我的强大手段。我们中学生只有树立正确的道德观,拥有较高的信息安全意识,明辨是非,去伪存真,在全社会和自身多方面的共同努力下,加强自身修养,才能在未来的学习和生活中获得良好的效益,为国家的信息化发展作出更大的贡献。