题目
12,发生信息安全事件后,员工需要做什么:()。A. 保留证据,保护现场B. 向部门领导或信息安全管理职能部门上报事件C. 协助信息安全事件调查D. 撰写事件调查报告
12,发生信息安全事件后,员工需要做什么:()。
A. 保留证据,保护现场
B. 向部门领导或信息安全管理职能部门上报事件
C. 协助信息安全事件调查
D. 撰写事件调查报告
题目解答
答案
ABC
A. 保留证据,保护现场
B. 向部门领导或信息安全管理职能部门上报事件
C. 协助信息安全事件调查
A. 保留证据,保护现场
B. 向部门领导或信息安全管理职能部门上报事件
C. 协助信息安全事件调查
解析
本题考查信息安全事件发生后员工的正确应对措施。关键在于理解事件处理的基本流程和员工的角色定位。
核心思路:员工需优先保护现场、及时上报,并配合调查,但撰写报告通常由专业团队负责。需区分直接行动与后续工作的区别。
选项分析
A. 保留证据,保护现场
正确。事件发生后,首要任务是防止证据被破坏,为后续调查提供基础。
B. 向部门领导或信息安全管理职能部门上报事件
正确。及时上报可启动应急响应,控制事态扩大。
C. 协助信息安全事件调查
正确。员工需如实提供信息,配合调查,但无需主导调查过程。
D. 撰写事件调查报告
错误。报告撰写属于专业团队的职责,员工只需协助,无需编写。