
根据《中华人民共和国网络安全法》的规定,关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行()检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。A.一次 B.两次 C.三次
根据《中华人民共和国网络安全法》第三十八条明确规定,关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。这一要求在《关键信息基础设施安全保护条例》第十七条中得到进一步确认,强调运营者需对发现的安全问题及时整改并按要求报送。
从实践角度看,这一制度设计形成了“年度强制评估+持续改进”的安全管理闭环。例如,某能源企业关键信息系统因未按期完成年度检测,曾被监管部门责令限期整改并暂停部分业务功能,这体现了法律条款的刚性约束。值得注意的是,商用密码领域另有专项要求——根据《关键信息基础设施商用密码使用管理规定》第十三条,运营者还需每年开展商用密码应用安全性评估,二者共同构成了关键信息基础设施的双重安全防线。
答案:A.一次