问题:多选题下面哪些操作需要提前获得客户的书面授权?()A查看设备数据B采集设备数据C修改设备数据D接入客户网络...
查看答案
问题:多选题以下关于数据转移,说法正确的是()。A严格遵照客户授权目的进行客户网络数据转移操作B未经客户同意不得将客户网络数据(含个人数据)传出客户网络C有紧急业务处理需要时,为不影响业务,也可以将敏感国家的客户网络数据(含个人数据)传回中国D对于源自EEA(欧洲经济区)和其它安全敏感国家的个人数据转移,要遵从当地法律法规...
问题:多选题华为对分包商的网络安全要求,以下说法正确的是()。A需遵守所在国家的网络安全法规B需遵守华为交付流程及网络安全红线C需持续加强网络安全意识和安全规范的培训D加强网络安全现场行为自检...
问题:多选题进出()必须遵从客户或相关机构的管理规定;华为自建的NOC和RNOC,应制定满足客户要求的管理规定,并严格遵守。A客户机房B客户网管中心C客户办公区域D敏感区域(如政府机关、军队等)...
问题:单选题有关现场服务的要求以下描述错误的是()。A 进行现场服务时,必须经过客户同意并要求客户陪同,应使用客户给予的临时账号和密码,不与他人共用账户和密码B 超过客户预先审批过的操作范围,如有额外操作但预计无风险的,可以实施后再向客户说明C 现场服务结束后,应清理本次服务过程中所有增加的临时性工作内容(如删除过程数据,取消登录账号等),如果由于后续工作需要,某些临时性工作内容需要保留,必须获得客户的书面批准D 现场服务结束后,需要客户在服务报告中签字确认是否已经更改登录口令...
问题:单选题以下关于数据使用,说法不正确的是()。A 客户网络数据使用仅限在授权范围内,禁止用于其它目的,禁止以任何形式公开客户网络数据信息B 项目结束后,若客户未明确要求,可以保存一些客户网络数据在工作电脑上,以便日后用于对外交流,研讨等引用C 在对外交流、研讨、展示的资料中如涉及客户网络数据,须获取客户授权或者去敏感化,公开渠道获得的除外D 在案例学习、知识分享中如涉及客户网络数据,须去敏感化,不得直接使用...
问题:多选题关于个人数据及隐私保护,下列说法正确的是()。A最终用户在处理个人数据方面的权利和自由,特别是隐私权,受法律保护B要尽量避免和减少个人数据的使用,尽可能依照法律要求使用匿名或化名C应采取适当的技术措施和组织措施来保护个人数据,以防止任何非法形式的处理D无恶意侵犯个人数据及隐私,一旦违法,可以不承担法律责任...
问题:单选题员工利用同事电脑中客户网络的登录账户密码,远程接入客户网络解决问题。据调查发现,该登录账户是客户半年前授予该维护人员的,有效期才10天。下列说法错误的是()。A 加强客户授权管理(含授权书、账户、密码等)B 定期清除到期客户权限,并提醒客户取消到期授权C 属于客户网络的访问控制存在管理漏洞是客户的责任,华为不承担责任D 与客户一起商讨解决方案,重新授予登录权限,帐号密码需专人专用,过期失效,出现问题能做到可追溯、可定位...
问题:多选题关于工具软件的使用要求,下列说法正确的是()。A工具软件发布部门在工具软件发布前要完成物理产品线网络安全红线认证工作,在发布时候要根据工具软件安全红线测试结果明确工具软件使用范围BSupport网站、产品目录为工具软件合法的发布及下载平台,所有工具(含一线定制工具)要在合法平台发布,员工仅能从Support网站、产品目录下载工具软件,并且在工具软件要求范围内使用C禁止员工从非法渠道私自下载/使用工具软件,如从Internet下载/使用第三方软件、通过非法途径从研发获取/使用工具软件D紧急情况下出于业...
问题:多选题以下关于分包商服务交付网络安全规范要求,说法正确的是()。A分包商员工只能使用从Support网站下载的软件和工具,或分包合同中指定的工具软件。如果没有support软件下载权限,可联系华为工程师获取软件和工具B维修分包商按照华为维修操作指导进行维修和信息删除、存储介质移出,并遵从信息安全保密条款C分包商员工必须遵从客户及华为管理服务项目组的相关安全管理规定D分包商员工进行客户网络数据采集、转移、存储、使用和处理必须得到客户授权、华为项目组授权,防止客户网络数据信息泄露和滥用...
问题:单选题下面不符合要求的客户授权方式是()。A 邮件B 会议纪要C 传真D 口头承诺E 服务申请...
问题:多选题出于保障网络运营和服务的目的,在遵循某些要求的前提下可以采集、处理个人数据。这些要求包括()。A事先获得客户书面授权,保存同意或授权记录B通过产品资料向客户公开该功能,以明显字体描述:收集和处理数据种类、目的、处理方式、期限、下一任数据接受者C采集应遵循目的相关性、必要性、最小限度和及时更新原则,尽可能地使用匿名或化名D源自网络安全敏感国家的个人数据应依照法律规定不向外转移到包括中国在内的其它国家或地区...
问题:判断题网络安全违规问责的定级标准主要是依据违规所导致的结果。A 对B 错...
问题:多选题以下关于分包商的网络安全管理,说法正确的是()。A所有涉及网络安全的新供应商都必须通过网络安全体系认证B网络安全行为红线是对华为自有员工的要求,跟分包商员工无关C分包商员工需遵守客户的各项规章制度,服从客户的管理,不攻击、破坏客户网络,不破解客户账户密码D未经客户书面授权,分包商员工不得访问客户系统、收集、持有、处理、修改客户网络中的任何数据和信息...
问题:判断题现场服务结束后,应清理本次服务过程中所有增加的跟客户相关的临时性内容(如删除过程数据,取消登录账号等),如果由于后续工作需要,某些临时性内容需要保留,必须获得客户的书面批准。A 对B 错...
问题:多选题任何人不得从事任何危害客户网络安全和信息安全的行为,如()。A未经客户同意,访问客户网络和数据,收集、持有、处理、修改客户网络中的任何数据和信息B制造、复制、传播计算机病毒或者以其他方式攻击客户网络等通信设施C利用网络从事危害任何国家安全、社会公共利益,窃取或者破坏他人信息、损害他人合法权益的活动D该要求同样适用于相关华为及供应商、工程合作方、顾问...
问题:判断题在处理或者修改客户网络中的数据时,需先向客户申请书面授权;但是如果所实施的操作不会对客户网络运行造成任何影响,就没有必要向客户申请了。A 对B 错...