刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!
《网络安全法》第二十一条及等级保护2.0标准(GB/T 22239-2019),选项C中的“分等级保护、安全产品管理、事件分级响应”三者结合,完整反映了上述法规的核心要求。信息系统安全等级保护的核心目标是根据系统重要性及风险程度,实施分级保护,其完整定义需涵盖以下三个维度:
(1)信息系统分级保护:对存储、传输、处理国家安全、法人及公民信息的系统进行分等级安全保护(选项A的基础内容)。
(2)安全产品分级管理:要求安全产品(如防火墙、加密设备)需通过对应等级认证(选项B的补充内容)。
(3)安全事件分级响应:根据事件等级(如一般事件、重大事件)启动差异化应急预案(选项C/D的扩展内容)。
选项分析:A:仅描述系统分级保护,不完整。B:增加安全产品分级管理,但仍缺少事件响应环节。C:完整涵盖系统分级、产品管理、事件响应,符合《网络安全法》及等保2.0标准。D:缺少安全产品管理要求,存在漏洞。
依据:等级保护制度需同时满足系统保护、产品合规、事件响应的闭环管理要求。
本文链接:信息系统安全等级保护是指()。
版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!
