A.个人敏感信息在存储过程中应使用加密算法进行加密,如使用DESB.应仅采集业务必须的个人信息,并在系统明显位置弹出采集信息的通告C.可通过权限控制、数据加密、数据脱敏等方式保护个人信息D.可通过数据库加密系统对存储在数据库中的个人敏感信息进行加密
单项选择题资产标识主要根据()进行标识管理
A.资产价值B.重要程度C.所受威胁程度D.资产脆弱性
多项选择题Emotet 僵尸网络可以对企业和组织实施哪些攻击?()
A.DDOS攻击B.勒索软件攻击C.社会工程学攻击D.钓鱼攻击
多项选择题测评流程包含哪些?()
A.测评准备活动B.方案编制活动C.现场测评活动D.现场整改活动E.报告编制活动
多项选择题测评对象确定准则包含哪些?()
A.重要性原则B.安全性原则C.共享性原则D.全面性原则E.可靠性原则F.符合性原则
多项选择题测评的手段和方法包括哪些?()
A.查看资料(管理制度,安全策略)B.调研访谈(业务、资产、安全技术和安全管理等)C.查看配置(主机、网络、安全设备)D.技术测试(漏洞扫描、渗透测试)E.评价(安全测评、符台性评价)F.现场观察(物理环境、物理部署)