相关题目
332.业务一致性管理是指为保护组织的利益、声誉、品牌和价值创造活动,找出对组织有潜在影响的威胁,提供建设组织有效反应恢复能力的框架的整体管理过程。
331.政府、工业和公众都依赖密码技术来为电子商务、关键设施和其他应用领域中的信息和通信提供保护。在产品和系统中使用密码模块(包含密码算法)来提供机密性、完整性、鉴别等安全服务。
330.应制定面向全员的信息安全意识的教育计划和措施(如发行信息安全简报)以及针对不同岗位的信息安全知识和技能的培训计划和措施(如培训信息安全管理体系内审员)。
329.信息安全连续性控制措施与一般信息安全测试和验证相似,应在变更测试外执行。
328.实现自然人身份识别的电子信息和涉及该自然人隐私的信息都可以电子化并通过网络存储、使用和处理。
327.在系统日常运行及发生信息网络安全事件时,单位、组织可能需要一些公共基础设施方面的支持。
326.任何个人和组织不得窃取个人信息,不得非法出售或者非法向他人提供个人信息,但是可以以其他方式获得。
325.在网络安全保护对象可能受到损害的程度方面。较大的损害,是指可能造成或已造成网络或信息系统短暂中断,影响系统效率,使系统业务处理能力受到影响,或系统重要数据的保密性、完整性、可用性遭到影响,恢复系统正常运行和消除负面影响所需付出的代价较小。
324.当发生一般的网络安全事件或威胁,对国家安全、社会秩序、经济建设和公众利益基本没有影响,但可能对个别公民、法人或其他组织的利益造成损害,应发布蓝色预警,特别轻微的可以不发布预警。
323.关于建立有效的计算机病毒防治体系,使用技术机制是收集信息的主要渠道之一。
