华为网络安全汇总

发布时间 : 星期日 文章华为网络安全汇总更新完毕开始阅读

10不使用非授权软件在客户网络上运行,需使用来自客户正式渠道的软件版本、补丁、许可(对)

11每个接入网络时每人单独使用一个帐号,且必须在客户授权范围内使用,不得共享账号(对)

12未经客户书面授权,不可在客户网络上安装或使用任何软件(对)

13意识转变是最重要的,主管上无恶意是不够的,关键要做到客观上无风险,这是一个完全不同的概念(对)

14、帐号管理:每个接入网络时每人单独使用一个帐号,且必须在客户授权范围内使用,不得共享账号。(对)

15、软件和工具获取:分包商员工只能使用从Support网站下载的软件和工具,或分包合同中指定的工具软件。如果没有support软件下载权限,可联系华为工程师获取软件和工具(对) 16、.衡量是否遵从网络安全的要求,是以结果或行为人主观意愿为依据。(错)

17、.分包商员工只能使用从Support网站下载的软件和工具,或分包合同中指定的工具软件。如果没有support软件下载权限,可联系华为工程师获取软件和工具。(对)

18、.每个接入网络时每人单独使用一个帐号,且必须在客户授权范围内使用,不得共享账号(对)

19、未经客户书面授权,可以远程接入客户网络。(错)

20、在电脑、通信终端、存储介质接入客户网络前,必须先杀毒 。(对)

21、安全加固:按照产品安全部署要求完成操作系统、数据库、软件配置等加固操作;对防火墙产品调测,需要联系华为工程师核、客户核实安全策略。(对)

22、在商用或转入维护阶段后,不保留或使用管理员账号及其它非授权账号。(对) 23、不利用客户系统的信息和数据谋取个人利益或用于其它非法目的。(对) 填空题:

1、现网操作必须通过技术审批、项目组审批、客户审批,获得“三个审批”后方可执行操作

2、工程结束后分包商员工代表华为向客户移交关键信息资产时,做好帐户密码移交、远程接入信息等,并提醒客户更改密码

3、对客户网络数据进行采集、转移、存储、使用和处理必须得到客户授权、华为项目组授权,防止客户网络数据信息泄露和滥用

4、远程接入客户网络前须获得客户授权、华为项目组授权

5、 进入客户站点、机房、客户办公区域需要得到客户授权

6、三个审批:现网操作必须通过技术审批、项目组审批、客户审批,获得“三个审批”后方可执行操作。

7、客户数据:对客户网络数据进行采集、转移、存储、使用和处理必须得到客户授权、华为项目组授权,防止客户网络数据信息泄露和滥用。(填空)

8主动预防服务关健业务活动包括网络服务监控、网络性能管理、变更管理 5.如果在施工中遇到突发网络安全事件(如网络业务中断、黑客攻击、病毒感染网络等),分包商员工应第一时间将情况通知给其对应华为项目组的项目经理。

9、衡量是否遵从网络安全的要求,不是以结果或行为人主观意愿为标准,而是以行为作为依据。

9. 使用合法软件和工具:分包商员工只能使用从Support网站下载的软件和工具、或分包合同中指定的工具软件。如果没有support软件下载权限,可联系华为工程师获取软件和工具

10. 接入前杀毒:分包商员工的工作电脑安装杀毒软件并保持更新,每个月例行有Full Scan记录,避免病毒引入客户网络。 11、

在施工过程中,如果分包商员工对网络安全的要求不确定时(特别是涉及现网操

作、数据采集和保存),应暂停工作并联系其华为项目组的项目经理。 12、

如果在施工中遇到突发网络安全事件(如网络业务中断、黑客攻击、病毒感染网

络等),分包商员工应第一时间将情况通知给其对应华为项目组的项目经理。 13、

客户数据不带走。未经客户书面授权,不能将含客户网络数据(含个人数据)的

设备或存储介质带离客户场所。

14、客户数据不泄漏。不可泄漏或传播客户网络中的数据和信息。

15、账号要移交。商用或转维后,应移交并删除之前的管理员账号及其它非授权账号 16、不泄漏和传播客户网络中的数据和信息,对于在提供服务期间获悉的任何信息或数据承担严格的保密义务直至相关信息或数据被合法披露为止。(填空)

17、衡量是否遵从网络安全的要求,不是以结果或行为人主观意愿为标准,而是以行为作为依据。违反了网络安全要求、即使没有发生问题,也是违规。(判断)

18、在施工过程中,如果分包商员工对网络安全的要求不确定时(特别是涉及现网操作、数据采集和保存),应暂停工作并联系其华为项目组的项目经理。(填空)

题库

一、判断题

1、我们的网络安全愿景与使命以我们的客户需求为核心(√)

2、遵守所适用的关于保护个人数据和隐私、通信自由及保障网络安全运行等方面的法律、法规,严格遵从客户的指示、相应的合同条款来处理个人数据处理或转移及其他相关业务。(√) 3、遵守客户的各项规章制度,服从客户的管理,不攻击、破坏客户网络,不破解客户账户密码。(√)

4、遵守客户账号管理的要求,不共享账号和密码,不使用他人账号或非授权账号登录设备进行操作。(√)

5、不在客户设备和系统中植入任何恶意代码、恶意软件、后门,不预留任何未公开接口和账号。(√)

6、经客户口头答应,可以使用个人便携设备、存储介质接入客户网络。(×)(书面许可) 7、未经客户书面授权,不访问客户系统、收集、持有、处理、修改客户网络中的任何数据和信息。(√)

8、不泄漏和传播客户网络中的数据和信息,对于在提供服务期间获悉的任何信息或数据承担严格的保密义务直至相关信息或数据被合法披露为止(√)

9、在商用或转入维护阶段后,不保留或使用管理员账号及其它非授权账号(√) 10、不利用客户系统的信息和数据谋取个人利益或用于其它非法目的。(√)

11、不使用非授权软件在客户网络上运行,需使用来自客户正式渠道的软件版本、补丁、许可。(√)

12、超出客户审批范围内的任何操作,也可以进行(×)

13、按照产品安全部署要求完成操作系统、数据库、软件配置等加固操作;对防火墙产品调测,

需要联系华为工程师核、客户核实安全策略(√)

14、质量管理三层保障:第一层保障:自己对工作结果负责,一次做对;第二层保障:独立的质量控制,首检/抽检/巡检;第三层保障:基于预防的质量体系(√)

15、A类质量红线通常是指较严重的质量违规行为,这种行为导致了较严重质量后果或存在严重质量隐患(×) B类

16、质量红线首先要起到威慑作用,让员工知道有业务底线,不能触碰(√)

17、分层分级处理原则:对质量红线违规人员处理定量的依据是对公司的危害大小或主观上恶意,触犯质量红线行为性质以及后果确定问责处理等级,分级处理。(√)

18、管理责任原则:违规行为发生时的违规人相关主管(管理责任人)若存在管理不力或知情不作为等情形,须承担管理责任(√)

19、属于质量红线列表中A类行为,并造成客户投诉、网上问题、质量事故、工程整改的,对于

后果严重或性质恶劣的按严重违纪直接解除劳动关系(√)

20、属于质量红线列表中A类行为,但未造成严重后果,严重警告,直接作为绩效评价的关键事

件,影响绩效考核结果。(√)

21、管理者可以让未具备上岗证的工程师进行现网操作(×)必须具备

22、巡检、整改、预警、演练等预防工作是保障客户网络安全的有效手段。(√)

23、防火墙类产品未经客户书面许可,缺省安全域间转发策略配置为全部放开。(×)

24、核心网(含PS)项目无计费验证或验证结果未经客户确认情况下商用割接。(×) 25、计费类业务计费验证结果、割接替换局点话单比对结果、后付费业务出账测试结果未经客户书面确认即商用(×)

26、重大事故定义:与华为相关的,严重影响最终用户使用,给客户收益或名誉造成较大损失的,需要立即投入资源处理(恢复、关怀)的事件

27、重大事故的发生,如果未对最终用户产生影响,最终用户感知不到,不会作为问题处理(×) 28、代表处维护工程师受理到网络业务中断问题时,与客户确认清楚:故障局点、故障起始时间、故障设备类型及影响范围、是否恢复、客户联系人等信息(√)

29、考虑客户方升级因素,如事故信息已通报至省公司(省公司副总及以上)或集团公司客户高层(一级部门副总经理及以上),则要按照事故影响及客户态度(强烈关注或投诉)直接以二级或一级事故定级和通报(√)

30、客户电源系统故障、空调系统故障、客户光缆中断等。在明确华为内部无需资源调度、快速恢复事故和及时进行客户关怀的场景下,无论影响的用户数是否超过3万,都可定义为三级(√)

联系合同范文客服:xxxxx#qq.com(#替换为@)