题目
发生信息安全事件或发现可疑信息安全事件,应该通过以下哪种方式进行咨询或报告?A直属经理B单位IT运营部(热线:400-0057-111)C部门信息安全员D集团信息安全督查室(部门邮箱:ISC@geely.com)E以上都对
发生信息安全事件或发现可疑信息安全事件,应该通过以下哪种方式进行咨询或报告?A直属经理B单位IT运营部(热线:400-0057-111)C部门信息安全员D集团信息安全督查室(部门邮箱:ISC@geely.com)E以上都对
题目解答
答案
E
解析
本题考查企业信息安全事件的正确处理流程,核心在于理解不同层级和部门在信息安全事件中的角色。关键点在于:
- 多层级上报:需同时向直属领导、技术部门、安全专员和集团督查室报告,确保信息快速响应和处理。
- 职责匹配:不同部门(如IT运营部、信息安全员、督查室)分别负责技术支撑、专业指导和监督协调,需全面覆盖。
选项分析
- A. 直属经理:作为直接上级,需第一时间掌握事件情况,便于协调资源。
- B. 单位IT运营部:技术部门负责排查和修复问题,是事件处理的核心力量。
- C. 部门信息安全员:专业人员能提供针对性指导,避免事件扩大。
- D. 集团信息安全督查室:集团层面监督事件处理,防止管理漏洞。
- E. 以上都对:所有选项均属于必要上报渠道,符合企业信息安全规范。
结论
E选项正确,因所有途径均需执行,形成完整的事件处理链条。