A.8年
B.10年
C.15年
D.20年
A.执行安全威胁场景分析
B.确定安全需求
C.评审安全需求
D.提交安全需求
A.5个工作日
B.10个工作日
C.15个工作日
D.30个工作日
A.用户安全(用户身份认证、访问控制、用户安全审计)
B.业务内容安全(内容安全、计费安全、业务逻辑安全、业务传播安全、业务营销安全)
C.数据安全(业务数据机密性、完整性、可用性)
D.应用安全(WEB应用安全、第三方组件、编码安全)
A.形成部门层面及公司层面的安全检查、通报、整改的闭环管理
B.形成业务层面的安全检查、通报、整改的闭环管理
C.形成公司层面的安全检查、通报、整改的闭环管理
D.形成业务层面及公司层面的安全检查、通报、整改的闭环管理
A.在所辖业务信息系统下线或设备退网时,由数据维护单位(相关业务主管部门或系统维护部门)提交数据下线申请,应重点明确退服设备中存储的保密数据范围与位置;
B.接到数据下线申请后,系统维护部门制定下线方案
C.由系统维护管理部门组织数据维护部门,对数据下线申请及具体数据下线方案进行审核确认;重点核对下线申请中对关键数据的范围是否完整,数据下线的离线保存方案和下线销毁方案是否满足数据保护需求;
D.系统维护部门严格按照数据下线方案,实施数据下线操作。在系统数据离线保存、数据销毁等操作实施完毕后应记录操作执行情况输出数据下线处理复核结果
A.项目实施部门
B.承包商
C.市场营销部