更多“建立ISIRT属于信息安全事件管理过程的()阶段”相关问题
  • 第1题:

    判断题
    应急的处置的第一个阶段是在事件真正发生前为应急响应做好准备
    A

    B


    正确答案:
    解析: 暂无解析

  • 第2题:

    多选题
    《信息安全等级保护管理办法》由()联合发布。
    A

    公安部

    B

    国家安全局

    C

    国家保密局

    D

    国家密码管理局

    E

    国务院信息化工作办公室


    正确答案: D,B
    解析: 暂无解析

  • 第3题:

    判断题
    在信息系统安全工程中,系统生命周期就是系统从产生构思到不再使用的整个生命历程
    A

    B


    正确答案:
    解析: 暂无解析

  • 第4题:

    单选题
    加密通信基本模型中,发送方使用()加密消息
    A

    哈希算法

    B

    加密秘钥

    C

    解密密钥

    D

    私钥


    正确答案: D
    解析: 暂无解析

  • 第5题:

    判断题
    引入新系统和对已有系统进行大的变更可以按照从文件、规范、测试、质量控制到实施管理这个正式的过程进行
    A

    B


    正确答案:
    解析: 暂无解析

  • 第6题:

    单选题
    信息安全事件,是指由于自然或者人为以及软硬件本身缺陷或故障的原因,对()造成危害或对社会造成负面影响的事件。
    A

    系统

    B

    信息系统

    C

    业务系统

    D

    计算机系统


    正确答案: D
    解析: 暂无解析

  • 第7题:

    判断题
    信息安全管理体系是组织整体管理体系的一个部分,是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第8题:

    多选题
    《互联网安全保护技术措施规定》,规定互联网服务提供者和联网使用单位应当落实以下互联网安全保护技术措施()
    A

    防范计算机病毒、网络入侵和攻击破坏等危害网络安全事项或者行为的技术措施

    B

    重要数据库和系统主要设备的冗灾备份措施

    C

    记录并留存用户登录和退出时间、主叫号码、账号、互联网地址或域名、系统维护日志的技术措施

    D

    不按照规定时间报告计算机信息系统中发生的案件的

    E

    法律、法规和规章规定应当落实的其他安全保护技术措施


    正确答案: C,E
    解析: 暂无解析

  • 第9题:

    单选题
    致使违法信息大量传播的属于()的相关描述。
    A

    破坏计算机信息系统罪

    B

    非法利用信息网络罪

    C

    拒不履行信息网络安全管理义务罪

    D

    非法控制计算机信息系统罪


    正确答案: A
    解析: 暂无解析

  • 第10题:

    判断题
    进一步进行法律取证分析属于信息安全事件管理过程的使用阶段
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    判断题
    对称密码算法的基本特征是用于加密和解密的密钥是一样的
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    单选题
    灾难恢复预案的制定、落实和管理方式不包含()。
    A

    由单位独立完成

    B

    聘请外部专家指导完成

    C

    由政府监管部门完成

    D

    委托外部机构完成


    正确答案: A
    解析: 暂无解析

  • 第13题:

    判断题
    信息经过处理后,可以其他形式再生。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第14题:

    单选题
    在定级要素与信息系统安全保护等级的关系中,社会秩序、公共利益受到严重损害属于安全等级()
    A

    第一级

    B

    第二级

    C

    第三级

    D

    第四级


    正确答案: A
    解析: 暂无解析

  • 第15题:

    判断题
    各单位灾难恢复策略的制定应有高层领导的参与,灾难恢复策略经决策层审批后,按要求进行备案。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第16题:

    判断题
    对不同重要程度的信息系统的等级保护工作给予相应的指导,确保等级保护工作顺利开展是信息安全监管机构的主要职责之一
    A

    B


    正确答案:
    解析: 暂无解析

  • 第17题:

    判断题
    提交信息安全产品进行安全等级测评并按照等级保护要求销售信息安全产品是安全产品供应商的主要职责之一
    A

    B


    正确答案:
    解析: 暂无解析

  • 第18题:

    单选题
    《计算机信息网络国际联网管理暂行规定》规定,计算机信息网络直接进行国际联网,必须使用邮电部国家公用电信网提供的()信道。
    A

    企业口

    B

    地市口

    C

    省口

    D

    国际出入口


    正确答案: B
    解析: 暂无解析

  • 第19题:

    判断题
    从系统服务安全角度反映的信息系统安全保护等级称为业务信息安全保护等级
    A

    B


    正确答案:
    解析: 暂无解析

  • 第20题:

    多选题
    业务连续性管理框架中,通过演练证明BCM的计划具体以下特点()。
    A

    有效的

    B

    不断地维护的

    C

    固定的

    D

    实时的

    E

    保持更新的


    正确答案: D,C
    解析: 暂无解析

  • 第21题:

    单选题
    ()主要是用来分析系统或网络安全现状,包括系统配置、服务检查、操作情况正确与否等内容,安全审计工具为风险评估提供安全现状数据。
    A

    安全漏洞库

    B

    安全审计工具

    C

    知识库

    D

    脆弱点评估工具


    正确答案: D
    解析: 暂无解析

  • 第22题:

    判断题
    开发并实施BCM响应包括了解组织的产品和服务,识别关键活动,搞清楚其供应链上的依赖关系。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    单选题
    检测并报告信息安全事态属于信息安全事件管理过程的()阶段。
    A

    规划和准备

    B

    使用

    C

    评审

    D

    改进


    正确答案: A
    解析: 暂无解析

  • 第24题:

    判断题
    介质安全,主要包括设备的防盗、防毁、防电磁信息辐射泄漏、防止线路截获、抗电磁干扰及电源保护等。
    A

    B


    正确答案:
    解析: 暂无解析