问答题X 纠错

参考答案:

教育和培训的具体内容和要求会因培训对象的不同而不同,主要包括法规教育、安全技术教育和安全意识教育等。
(1)法规教育
法规教育是信息安全教育的核心,只要与信息系统相关的人员(包括技术人员、管理人员和领导)都应该接受信息安全的法规教育。
(2)安全技术教育
信息及信息安全技术,是信息安全的技术保证,常用的信息安全技术包括:加密技术、防火墙技术、入侵检测技术、漏洞扫描技术、备份技术、计算机病毒防御技术和反垃圾邮件技术等。为了防止信息安全相关人员在操作信息系统时,由于误操作等引入安全威胁,对信息安全造成影响,应当对相关人员进行安全技术教育和培训。此外,作为安全技术教育的一部分,还必须了解信息系统的脆弱点和风险,以及与此有关的风险防范措施和技术。
(3)安全意识教育
所有信息系统相关人员都应当接受安全意识教育,安全意识教育的主要内容包括:
组织信息安全方针与控制目标;
安全职责、安全程序及安全管理规章制度;
适用的法律法规;
防范恶意软件;
与安全有关的其他内容。
除了以上教育和培训,组织管理者应根据工作人员所从事的安全岗位不同,提供必要的专业技能培训。

查答案就用赞题库小程序 还有拍照搜题 语音搜题 快来试试吧
无需下载 立即使用

你可能喜欢

问答题

信息安全人员的审查应当从哪几个方面进行?

参考答案:

人员安全审查应从人员的安全意识、法律意识和安全技能等几方面进行审查。

问答题

企业信息安全组织各个机构的基本任务是什么?

参考答案:信息安全决策机构的任务包括:(1)评审和审批信息安全方针;(2)分配信息安全管理职责;(3)确认风险评估的结果;信息安全...

问答题

企业信息安全组织由哪些机构组成?

参考答案:

企业信息安全组织由信息安全决策机构,信息安全管理机构,信息安全执行机构组成。

问答题

信息安全组织的基本任务是什么?

参考答案:信息安全组织的基本任务是在政府主管部门的管理指导下,由与系统有关的各方面专家,定期或适时进行风险评估,根据本单位的实际情...

问答题

在我国,信息安全管理组织包含哪些层次?

参考答案:在我国,信息安全管理组织有4个层次:各部委信息安全管理部门、各省信息安全管理部门、各基层信息安全管理部门以及经营单位。其...

问答题

降低风险的主要途径有哪些?分别叙述。

参考答案:组织根据控制费用与风险平衡的原则识别并选择了安全控制措施后,对所选择的安全控制应当严格实施并保持,通过以下途径达到降低风...

问答题

某企业有三个网络系统:研发、生产与销售;系统的保密性、完整性、可用性均定性划分为低(1)、中(2)、高(3)三个等级;PO、PD均划分为5级,并赋予以下数值:很低(0.1)、低(0.3)、中(0.5)、高(0.7)、很高(0.9)。请完成该企业网络系统的风险计算结果表。

参考答案:

名词解释

比较基本风险评估与详细风险评估的优缺点。

参考答案:基本风险评估有许多优点,主要是:风险评估所需资源最少,简便易实施;同样或类似的控制能被许多信息安全管理体...

名词解释

叙述风险评价方法中定性分析法的原理。

参考答案:根据风险定义可知,风险是资产所受到的威胁、存在的脆弱性(薄弱点)及威胁利用薄弱点所造成的潜在影响三方面共同作用的结果。风...

名词解释

信息系统的脆弱性一般包括哪几类?

参考答案:大体可以分为以下几类。技术脆弱性––––系统、程序和设备中存在的漏洞或缺...
赞题库

赞题库-搜题找答案

(已有500万+用户使用)


  • 历年真题

  • 章节练习

  • 每日一练

  • 高频考题

  • 错题收藏

  • 在线模考

  • 提分密卷

  • 模拟试题

无需下载 立即使用

版权所有©考试资料网(ppkao.com)All Rights Reserved