相关题目
《个人信息安全规范》中规定,对组织而言,应建立个人信息安全影响评估制度,定期(至少( )一次)开展个人信息安全影响评估。
《个人信息安全规范》中明确将个人信息收集行为分为主动提交、()、从第三方获取三种方式。
网络运营者应根据业务发展和网络运营情况,( )对数据出境至少进行一次安全评估,及时将评估情况报行业主管或监管部门。
欧盟通用数据保护条例(GDPR)对企业开展安全评估的主要步骤包括:定位、搜索、控制、( )、监控。
《国家电网公司网络与信息系统安全管理办法》规定,在我国境内产生数据应在境内存储,确需向境外提供,应按照( )要求进行安全评估、审批与报备;由境外产生并跨境传输至境内的数据,应按照( )有关要求进行防护。
按照《关键信息基础设施安全保护条例》要求,网络运营单位违反规定使用未经安全审查或者安全审查未通过的网络产品或者服务的,由有关主管部门依据职责责令停止使用,处采购金额()罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。
根据《网络安全法》,()负责统筹协调网络安全工作和相关监督管理工作。
《关键信息基础设施安全保护条例》规定了运营者如何落实该机制,即必须建立健全关键信息基础设施安全检测评估制度,产品上线前或者发生变化时应当进行安全检测评估,()进行一次定期安全检测评估,发现问题时应及时整改并向主管部门进行报告。
关键信息基础设施发生重大网络安全事件或者发现重大网络安全威胁时,运营单位应当按照要求及时向保护工作部门、公安机关报告。下列那些事件或威胁发生时,保护工作部门无需向网信部门报告: ()。
当关键信息基础设施发生可能影响其性质认定的较大变化,运营单位应当及时将相关情况报告保护工作部门,保护工作部门在收到报告后()内进行重新认定,并将认定结果通知运营单位,报国家网信部门、国务院公安部门。
