根据《互联网信息服务管理办法》规定,国家对经营性互联网信息服务实行()
A. 国家经营
B. 地方经营
C. 许可制度
D. 备案制度
查看答案
关于“信息安全连续性”,以下正确的做法包括:()
A. 人员.设备.设施.场所等的冗余配置
B. 定期或实时进行数据备份
C. 考虑业务关键性确定恢复优先顺序和目标
D. 有保障信息安全连续性水平的过程和程序文件
在未得到授权的前提下,以下属于信息安全“攻击”的是:()
A. 盗取.暴露.变更资产的行为
B. 破坏.或使资产失去预期功能的行为
C. 访问.使用资产的行为
D. 监视和获取资产使用状态信息的行为
信息安全管理体系审核应遵循的原则包括:()
A. 诚实守信
B. 保密性
C. 基于风险
D. 基于事实的决策方法
信息安全管理体系审核组的能力包括.()
A. 信息安全事件处理方法和业务连续性的知识
B. 有关有形和无形资产及其影响分析的知识
C. 风险管理过程和方法的知识
D. 信息安全管理体系的控制措施及其实施的知识