重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 建筑工程类考试> 化工工程师
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[多选题]

任何以结构严谨的方法进行信息安全事件管理的组织均能收效匪浅。一个结构严谨、计划周全的信息安全事件管理方案带来的益处,以下几类哪些是正确的?()

A.降低对业务的负面影响,例如由信息安全事件所导致的破坏和经济损失;

B.强化调查的证据;

C.强化着重信息安全事件的处置;

D.提高安全保障水平

E.有利于预算和资源合理利用;

答案
查看答案
更多“任何以结构严谨的方法进行信息安全事件管理的组织均能收效匪浅。一个结构严谨、计划周全的信息安全事件管理方案带来的益处,以下几类哪些是正确的?()”相关的问题

第1题

任何以结构严谨的方法进行信息安全事件管理的组织均能收效匪浅。一个结构严谨、计划周全的信息安全事件管理方案带来的益处,以下几类哪些是正确的()

A.强化着重信息安全事件的处置

B.强化调查的证据

C.提高安全保障水平

D.降低对业务的负面影响,例如由信息安全事件所导致的破坏和经济损失

E.有利于预算和资源合理利用

点击查看答案

第2题

关于信息安全风险评估,以下()说法是正确的。

A.信息安全风险评估是依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的过程

B.信息安全风险评估要评估信息资产面临的威胁,以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的信息资产价值来判断安全事件一旦发生对组织造成的影响

C.信息安全风险评估是信息系统安全保障机制建立过程中的一种评价方法,其结果为信息安全风险管理提供依据

D.信息安全风险评估是依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可靠性等安全属性进行评价的过程

点击查看答案

第3题

应急响应是信息安全事件管理的重要内容。基于应急响应工作的特点和事件的不规则性,事先制定出事件应急响应方法和过程,有助于个组织在事件发生时阻止混乱的发生或是在混乱状态中迅速恢复控制,将损失和负面影响降到最低。应急响应方法和过程并不是唯一的。一种被广为接受的应急响应方法是将应急响应管理过程分为6个阶段,为准备→检测→遏制→根除→恢复→跟踪总结。请问下列说法有关于信息安全应急响应管理过程错误的是()

A.确定重要资产和风险,实施针对风险的防护措施是信息安全应急响应规划过程中最关键的步骤

B.在检测阶段,首先要进行监测,报告及信息收集

C.遏制措施可能会因为时间的类别和级别不同而完全不同,常见的遏制措施有:完全关闭所有系统,拔掉网线等

D.应按照应急响应计划中事先制定的业务恢复优先顺序和回复步骤,顺次恢复相关的系统

点击查看答案

第4题

关于对信息安全事件进行分类分级管理的原因描述不正确的是()

A.信息安全事件的种类很多,严重程度也不尽相同,其响应和处理方式也应各不相同

B.对信息安全件进行分类和分级管理,是有效防范和响应信息安全事件的基础

C.能够使事前准备、事中应对和事后处理的各项相关工作更具针对性和有效性

D.我国早期的计算机安全实践的应急响应工作主要括计算机病毒防范和“千年虫”问题的解决,关于网络安全应急响应的起步最早

点击查看答案

第5题

公共卫生风险评估是指利用()理论和方法,对疾病或事件的公共卫生相关信息进行风险识别、分析和评价,确定其风险等级,指导公共卫生风险的管理与控制的过程。

A.风险管理

B.风险分析

C.风险识别

D.风险评估

点击查看答案

第6题

对企业的绩效管理系统进行总体评价,应从()等内容人手。

A.总体的功能分析

B.总体的方法分析

C.总体的结构分析

D.总体的信息分析

E.总体的流程分析

点击查看答案

第7题

生产管理区与管理信息区之间应采用()进行逻辑隔离

A.安全审计系统

B.硬件防火墙、具有ACL 访问控制功能的交换机或路由器等设施

C.划分不同VLAN 的方法

D.入侵检测装置IDS

点击查看答案

第8题

负责数据的可用性、保密性和完整性的流程是?()

A.事件管理

B.信息安全管理

C.问题管理

D.服务资产和配置管理

点击查看答案

第9题

《国家电网公司办公计算机信息安全和保密管理规定》中桌面终端安全域不会采取的措施()。

A.安全准入管理、访问控制

B.入侵检测、病毒防护

C.恶意代码过滤、补丁管理

D.事件管理、桌面资产审计

点击查看答案

第10题

对信息安全事件管理方案中被确定需要改进的地方,需要认真(),然后据此修订更新方案文件。信息安全事件管理过程、规程和报告单的任何更改都应经过全面()后方可投入使用。

A.评审和测试、审查和验证

B. 评审和判断、检查和验证

C. 审核和判定、评审和判断

D. 评审和判断、检查和测试

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝