题目
各单位业务信息安全合规管理工作分为三道防线,第一道防线由_____负责承接。A. 总经办B. IT部门C. 信息安全部门D. 业务部门
各单位业务信息安全合规管理工作分为三道防线,第一道防线由_____负责承接。
A. 总经办
B. IT部门
C. 信息安全部门
D. 业务部门
题目解答
答案
D. 业务部门
解析
本题考查各单位业务信息安全合规管理工作三道防线的职责划分相关知识。解题思路是明确三道防线各自的主要职责,然后根据职责来判断第一道防线的负责主体。
在业务信息安全合规管理工作的三道防线体系中:
- 第一道防线是业务的直接执行者和管理者,需要对业务活动中的信息安全风险进行日常的识别、评估和控制。业务部门直接开展各项业务活动,对业务流程和数据最为熟悉,能够在业务开展过程中及时发现和处理信息安全相关问题,所以第一道防线由业务部门负责承接。
- 第二道防线通常是IT部门和信息安全部门,它们负责提供技术支持和安全保障,对业务部门的信息安全工作进行监督和检查。
- 第三道防线一般是总经办等监督管理部门,负责对整个信息安全合规管理工作进行审计和监督。