首页 > 继续教育
题目内容 (请给出正确答案)
[多选题]

任何员工发现信息安全事件或可能的信息安全漏洞(如:系统被未授权人访问,机密信息被未授权人更改或删除,系统与网络出现异常现象,盗窃,硬件设施被损毁,文档资料丢失或其他方面的事件)时,应立即报告()。

A.IT外包服务中心

B.炼化服务中心

C.公司领导

D.本部门经理

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“任何员工发现信息安全事件或可能的信息安全漏洞(如:系统被未授…”相关的问题
第1题
数据库注入类安全事件是指由于()所引起的安全事件。

A.恶意用户利用挤占带宽、消耗系统资源等攻击方法

B.恶意用户利用系统的安全漏洞对系统进行未授权的访问或破坏

C.恶意用户通过提交特殊的参数从而达到获取数据库中存储的数据、得到数据库用户的权限

D.恶意用户利用以太网监听、键盘记录等方法获取未授权的信息或资料

点击查看答案
第2题
对网络欺骗类安全事件描述正确的是()

A.恶意用户利用挤占带宽、消耗系统资源等攻击方法

B.恶意用户利用系统的安全漏洞对系统进行未授权的访问或破坏

C.恶意用户利用发送虚假电子邮件、建立虚假服务网站、发送虚假网络消息等方法

D.恶意用户利用以太网监听、键盘记录等方法获取未授权的信息或资料

点击查看答案
第3题
员工向外发送电子邮件应使用()必须经过授权。员工如未经授权向外传送交行敏感信息,一旦被EDLP 系统扫描规则命中或通过其他方式被发现,则需接受查处

A.部门邮箱

B.交行个人邮箱

C.系统外邮箱

D.都不是

点击查看答案
第4题
Intranet与Internet的最主要不同是Intranet内的敏感或享有产权的信息受到防火墙或安全网关的保护,它只允许被授权人访问内部Web网点。此题为判断题(对,错)。
点击查看答案
第5题
操作误用类安全事件是指()所引起的安全事件。

A.合法用户由于误操作造成网络或系统不能正常提供服务

B.恶意用户利用系统的安全漏洞对系统进行未授权的访问或破坏

C.恶意用户利用发送虚假电子邮件、建立虚假服务网站、发送虚假网络消息等方法

D.恶意用户利用病毒、蠕虫、特洛伊木马等其他恶意代码破坏网络可用性或窃取网络中数据

点击查看答案
第6题
对手机号码进行联网核查时,应取得被核查人的书面授权(即出具授权书)。未取得被核查人书面授权的,不得进行手机号码信息联网核查。()
点击查看答案
第7题
下列描述中属于“数据安全”的范畴定义的是()

A.是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力

B.是一种通过减轻信息风险来保护信息的实践。它是信息风险管理一部分。它通常涉及防止或至少减少未经授权/不当访问数据的可能性,或防止非法使用,披露,破坏,删除,损坏,修改,检查,记录或贬值信息的可能性。它还涉及旨在减少此类事件的不利影响的措施

C.是指在整个生命周期中保护数据免遭未经授权的访问和数据损坏的过程。从本质上讲,它意味着保护数据免遭未经授权的访问,使用,更改,披露和破坏,包括网络安全性,物理安全性和文件安全性

D.是规划、控制和提供数据及信息资产的一组业务职能,包括开发、执行和监督有关数据的计划、政策、方案、项目、流程、方法和程序,从而控制、保护、交付和提高数据资产的价值

点击查看答案
第8题
全体员工应提升信息安全防范意识,保护公司信息并正确使用帐号、密码,认真落实信息安全管理制度的各项要求,共同保障公司信息安全。如发现任何可疑的信息安全事件,包括信息泄露、安全漏洞和违规操作等,不需要上报管理()
点击查看答案
第9题
保密性是指()

A.信息不被未授权的个人、实体、流程访问披露

B.保护资产的准确和完整

C.保证被授权的使用者可存取信息及相关资产

点击查看答案
第10题
可用性是指()

A.信息不被未授权的个人、实体、流程访问披露

B.保护资产的准确和完整

C.保证被授权的使用者可存取信息及相关资产

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改