首页 > 成人高考
题目内容 (请给出正确答案)
[主观题]

信息安全事件管理策略的内容应涉及以下哪些主题:()。

A.信息安全事件管理对于组织的重要性,以及高级管理层对信息安全事件管理及其相关方案作出的承诺

B.方案文件(包括规程)保存位置的详细信息

C.信息安全事件评估的概述,其中包括具体负责的人员、必须采取的行动以及通知和上报等

D.对信息安全事态发现、报告和相关信息收集的概述,以及如何将这些信息用于确定信息安全事件。概述中不包含对信息安全事态的可能类型,以及如何报告、报告什么、向哪个部门以及向谁报告信息安全事态等内容

E.信息安全事件得到解决后的活动,包括事后总结经验教训和改进过程

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“信息安全事件管理策略的内容应涉及以下哪些主题:()。”相关的问题
第1题
火灾突发事件信息报告包括以下哪些内容()

A.火灾事件发生的时间、地点、规模、涉及人员、起因以及目前状态等基本情况

B.火灾事件发生后已做的工作和采取的措施

C.造成的影响

D.需要报告的其他事项

点击查看答案
第2题
自愿报告信息是指公司全体员工自愿报告的其它安全信息,即航空不安全事件等级以下的信息。自愿报告系统收集的报告内容如下()

A.涉及航空器不良的运行环境、设备设施缺陷的报告

B.涉及到执行标准、飞行程序困难的事件报告

C.除事故、事故征候和一般事件以外其他影响航空安全的事件报告

D.员工对安全生产的建议的报告

点击查看答案
第3题
以下属于反洗钱商业秘密内容的有()。
A.客户身份资料和交易类信息。包括我行在提供产品和服务过程中依法履行反洗钱职责和义务获得或产生的客户名单、客户基本信息、交易记录、受益所有人信息、客户洗钱风险分类等级信息以及其他尽职调查材料等信息、数据和资料

B.大额和可疑交易类信息。包括反洗钱监测指标、监测模型和系统相关信息,反洗钱监控系统预警信息、甄别记录和关键统计数据,大额交易报告和可疑交易报告,洗钱类型分析报告,重要洗钱风险提示,重大洗钱案件及风险事件分析报告等

C.涉敏类信息。包括我行涉敏管理相关制度规定、报告、通知等资料,特别控制名单、监测指标、监测模型、匹配规则、筛查算法等系统相关信息,涉敏风险管理系统或其他相关业务系统涉敏报警信息、被命中名单信息、甄别记录,回溯筛查及风险排查涉及的相关信息,我行关于重大涉敏风险事件的相应措施与客户服务策略,涉敏风险提示,重大涉敏制裁案件及风险事件分析报告等

D.洗钱风险评估类信息。包括机构、客户、产品等洗钱风险评估方法、标准、模型及关键数据,评估及分类结果、管控措施和评估报告等

E.重要洗钱风险管理类信息。包括洗钱风险管理策略、偏好、风险限额,重要洗钱风险管理政策、规划、内部检查和整改报告等

F.反洗钱监管类信息。包括反洗钱监管调查信息,反洗钱监管处罚信息,监管评级意见和评估报告,司法冻结、司法查询以及配合监管部门调查可疑交易活动等有关反洗钱工作信息,以及涉及恐怖活动资产冻结措施等有关信息

点击查看答案
第4题
下列属于危机管理十八条安全红线中的内容的是()

A.禁止在社交工具平台上以企业员工身份注册及发表言论

B.禁止将公司任何形式的文件传至百度文库、豆丁文库、知乎等知识共享平台

C.禁止以公司员工身份在百度知道、知乎、搜狗问问等互动式知识分享平台回复涉及公司的信息

D.禁止发布不利于公司的信息,包含但不限于以上内容

E.公司危机演练活动,全员当真对待,任何人员不得私自泄露、互相传递信息,不得存在欺骗、谎报、虚报等行为

F.禁止私自留存、匿藏或外传敏感信息,参与或接触危机事件处理人员,应及时清理消除对公司不利的敏感负面信息材料

点击查看答案
第5题
安全管理员的工作职责包括以下哪些内容()

A.负责药品不良反应、不良事件上报

B.安全知识培训

C.不良事件持续改进

D.消防管理培训

点击查看答案
第6题
信息安全专业人员会使用以下哪项来识别内容更改,尤其是未经授权的更改()。

A.文件完整性检查器。

B.安全信息和事件管理(SIEM)系统。

C.审计日志。

D.入侵检测系统(IDS)。

点击查看答案
第7题
安全管理从畴上讲,涉及物理安全策略、访问控制策略、信息加密策略和网络安全管理策略。()
点击查看答案
第8题
安全进食管理检查内容有哪些()

A.护士通过评估,识别出需处理的进食问题,与医生、营养师及家属沟通,共同制订个性化措施,并动态调整

B.优先采取维持自主进食的策略,避免过度照护或限制饮食

C.护士指导照护者预防、识别和应急处理进食问题的安全风险,老年患者/家属知晓安全进食的注意事项

D.吞咽障碍患者的防误吸护理措施落实到位

E.无发生老年患者误吸/窒息不良事件

点击查看答案
第9题
以下哪些属于项目(部门)级安全教育培训内容()

A.单位风险管理地图

B.单位三违清单及事故事件案例

C.应急处置卡

D.大安全管理的相关奖惩条款及标准

点击查看答案
第10题
以下不属于信息科技外包管理策略的是()?

A.应明确信息科技外包管理组织,明确信息科技可外包和不可外包的范围。

B.应明确外包服务商管理策略,实施分级管理,建立对外包商的准入、退出、选择、外包过程管理、交付、考核及风险管理等机制。

C.应明确信息科技外包的信息安全管理体系与管理要求。

D.应采取多种控制措施,保护信息系统及其信息的安全,尤其是网络边界与公共网络交换的信息。

点击查看答案
第11题
中国民用航空安全自愿报告系统收到的报告,处理步骤有以下哪些()

A.接收到报告后,确定是否符合中国民用航空安全自愿报告系统收集的报告内容,通知报告人受理情况

B.核查报告内容,视情联系报告人补充信息

C.去除报告中涉及的识别信息,编写分析报告,提出安全建议

D.视情向相关单位提供信息,发布告警信息、信息简报和信息通告

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改