A.公司自身擁有優(yōu)秀的技術(shù)人員,系統(tǒng)也是自己開發(fā)的,無需進(jìn)行應(yīng)急演練工作,因此今年的僅制定了應(yīng)急演練相關(guān)流程及文檔,為了不影響業(yè)務(wù),應(yīng)急演練工作不舉行
B.公司制定的應(yīng)急演練流程包括應(yīng)急事件通報、確定應(yīng)急事件優(yōu)先級、應(yīng)急響應(yīng)啟動實(shí)施、應(yīng)急響應(yīng)時間后期運(yùn)維、更新現(xiàn)有應(yīng)急預(yù)案五個階段,流程完善可用
C.公司應(yīng)急預(yù)案包括了基礎(chǔ)環(huán)境類、業(yè)務(wù)系統(tǒng)類、安全事件和其他類,基本覆蓋了各類應(yīng)急事件類型
D.公司應(yīng)急預(yù)案對事件分類依據(jù)GB/Z20986-2007《信息安全技術(shù)信息安全事件分類分級分級指南》,分為7個基本類別,預(yù)案符合國家相關(guān)標(biāo)準(zhǔn)
您可能感興趣的試卷
你可能感興趣的試題
A.減少系統(tǒng)日志的系統(tǒng)開銷
B.禁用或刪除不需要的服務(wù),降低服務(wù)運(yùn)行權(quán)限
C.設(shè)置策略避免系統(tǒng)出現(xiàn)弱口令并對口令猜測進(jìn)行防護(hù)
D.對系統(tǒng)連續(xù)進(jìn)行限制,通過軟件防火墻等技術(shù)實(shí)現(xiàn)對系統(tǒng)的端口連續(xù)進(jìn)行控制
A.《可信計算機(jī)系統(tǒng)評估準(zhǔn)則》
B.《信息技術(shù)安全評估準(zhǔn)則》
C.《可信計算機(jī)產(chǎn)品評估準(zhǔn)則》
D.《信息技術(shù)安全通用評估準(zhǔn)則》
A.攻擊者;所需要的信息;系統(tǒng)管理員;基礎(chǔ);內(nèi)部約定
B.所需要的信息;基礎(chǔ);攻擊者;系統(tǒng)管理員;內(nèi)部約定
C.攻擊者;所需要的信息;基礎(chǔ);系統(tǒng)管理員;內(nèi)部約定
D.所需要的信息;攻擊者;基礎(chǔ);系統(tǒng)管理員;內(nèi)部約定
A.攻擊者在獲得系統(tǒng)的上傳權(quán)限后,將惡意部署到目標(biāo)系統(tǒng)
B.惡意代碼自身就是軟件的一部分,隨軟件部署傳播
C.內(nèi)鑲在軟件中,當(dāng)文件被執(zhí)行時進(jìn)入目標(biāo)系統(tǒng)
D.惡意代碼通過網(wǎng)上激活
A.可以通過對當(dāng)前的信息安全策略和相關(guān)文檔進(jìn)行復(fù)查采集評估信息
B.可以通過進(jìn)行實(shí)施考察的方式采集評估信息
C.可以通過建立模型的方法采集評估信息
D.可以制作問卷,進(jìn)行調(diào)查
最新試題
與PDR模型相比,P2DR模型則更強(qiáng)調(diào)(),即強(qiáng)調(diào)系統(tǒng)安全的(),并且以安全檢測、()和自適應(yīng)填充“安全間隙“為循環(huán)來提高()。
某IT公司針對信息安全事件已建立了完善的預(yù)案,在年度企業(yè)信息安全總結(jié)會上,信息安全管理員對今年應(yīng)急預(yù)案工作做出了四個總結(jié),其中有一項總結(jié)工作是錯誤,作為企業(yè)CS哦,請你指出存在在問題的是哪個總結(jié)?()
信息時流動的,在信息的流動過程中必須能夠識別所有可能途徑的()與();面對于信息本身,信息的敏感性的定義是對信息保護(hù)的()和(),信息在不同的環(huán)境存儲和表現(xiàn)的形式也決定了()的效果,不同的截體下,可能體現(xiàn)出信息的()、臨時性和信息的交互場景,這使得風(fēng)險管理變得復(fù)雜和不可預(yù)測。
現(xiàn)如今的時代是信息的時代,每天都會有大量的信息流通或交互,但自從斯諾登曝光美國政府的“棱鏡”計劃之后,信息安全問題也成為了每個人乃至整個國家所不得不重視的問題,而網(wǎng)絡(luò)信息對抗技術(shù)與電子信息對抗技術(shù)也成為了這個問題的核心。某公司為有效對抗信息收集和分析,讓該公司一位網(wǎng)絡(luò)工程師提出可行的參考建議,在改網(wǎng)絡(luò)工程師的建議中錯誤的是()。
下列選項中對信息系統(tǒng)審計概念的描述中不正確的是()。
災(zāi)備指標(biāo)是指信息安全系統(tǒng)的容災(zāi)抗毀能力,主要包括四個具體指標(biāo):恢復(fù)時間目標(biāo)(Recovery Time Ohjective,RTO).恢復(fù)點(diǎn)目標(biāo)(Recovery Point Objective,RPO)降級操作目標(biāo)(Degraded Operations Objective-DOO)和網(wǎng)絡(luò)恢復(fù)目標(biāo)(NeLwork Recovery Ob jective-NRO),小華準(zhǔn)備為其工作的信息系統(tǒng)擬定恢復(fù)點(diǎn)目標(biāo) RPO-O,以下描述中,正確的是()。
某集團(tuán)公司信息安全管理員根據(jù)領(lǐng)導(dǎo)安排制定了下一年度的培訓(xùn)工作計劃,提出了四個培訓(xùn)任務(wù)和目標(biāo)。關(guān)于這四個培訓(xùn)任務(wù)和目標(biāo)。作為主管領(lǐng)導(dǎo),以下選項中正確的是()。
目前應(yīng)用面臨的威脅越來越多,越來越難發(fā)現(xiàn)。對應(yīng)用系統(tǒng)潛在的威脅目前還沒有統(tǒng)一的分類,但小趙認(rèn)為同事小李從對應(yīng)用系統(tǒng)的攻擊手段角度出發(fā)所列出的四項例子中有一項不對,請問是下面哪一項?()
在設(shè)計信息系統(tǒng)安全保障方案時,以下哪個做法是錯誤的?()
信息安全方面的業(yè)務(wù)連續(xù)性管理包含2個()和4個控制措施。組織應(yīng)確定在業(yè)務(wù)連續(xù)性管理過程或?yàn)?zāi)難恢復(fù)管理過程中是否包含了()。應(yīng)在計劃業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)時確定()。組織應(yīng)建立、記錄、實(shí)施并維持過程、規(guī)程和控制措施以確保在不利情況下信息安全連續(xù)性處于要求級別。在業(yè)務(wù)連續(xù)性或?yàn)?zāi)難恢復(fù)內(nèi)容中,可能已定義特定的()。應(yīng)保護(hù)在這些過程和規(guī)程或支持它們的特性信息系統(tǒng)中處理的額信息。在不利情況下,已實(shí)施的信息安全控制措施應(yīng)繼續(xù)實(shí)行。若安全控制措施不能保持信息安全,應(yīng)建立、實(shí)施和維持其他控制措施以保持信息安全在()。