判断题在使用阶段所有收集到的与信息安全事态或事件相关的信息应保存在由ISIRT管理的信息安全事态/事件数据库中A对B错

判断题
在使用阶段所有收集到的与信息安全事态或事件相关的信息应保存在由ISIRT管理的信息安全事态/事件数据库中
A

B


参考解析

解析: 暂无解析

相关考题:

某市公安局成功处置了一起社会影响较大的突发事件,上级部门对市公安局的工作给予了肯定,但也指出在事件早期的信息公开和报告方面存在不足。在突发事件处置工作中,信息公开和报告恰当的做法是:A.控制事态知悉范围B.及时客观发布信息通报C.先控制事态再通报信息D.尽量不报道负面影响

《突发事件应对法》规定,编造并传播有关突发事件事态发展或者应急处置工作的虚假信息,或者明知是有关突发事件事态发展或者应急处置工作的虚假信息而进行传播的,如何追究责任?

分析操作日志应记录用户活动、异常情况、故障、信息安全事态和事件等,信息科技部门应定期进行分析和评审。

一个信息安全事件由单个的或一系列的有()信息安全事态组成,它们具有损害业务运行和威胁信息安全的极大的可能性。A、已经发生B、可能发生C、意外D、a+b+c

在《信息安全应急预案》中信息安全突发事件发生后,救援队应在()分钟内响应,尽快到达现场,采取各种技术措施及时控制事态发展。A、5B、10C、15D、20

在《信息安全应急预案》中信息安全突发事件发生后,救援队应在10分钟内响应,尽快到达现场,采取各种技术措施及时控制事态发展,到达现场后()分钟内判断故障原因、分析事件发展趋势和拟定处置方案,断开影响安全与稳定的信息系统网络设备,防止事件进一步扩散,在事件被抑制后,通过分析明确相应的补救措施,修复被破坏的信息,恢复信息系统运行。A、15B、20C、25D、30

在信息安全等级保护的网络安全三级基本要求中要求审计记录应包括:事件的日期和时间、事件类型、事件是否成功及其他与审计相关的信息。

以下不属于信息安全事态或事件的是()A、服务、设备或设施的丢失B、系统故障或超负载C、物理安全要求的违规D、安全策略变更的临时通知

在信息安全事件管理中,()是所有员工应该完成的活动。A、报告安全方面的漏洞或弱点B、对漏洞进行修补C、发现并报告安全事件D、发现立即处理安全事件

单选题评估并决定是否将事态归类为信息安全事件属于信息安全事件管理过程的()阶段A规划和准备B使用C评审D改进

判断题在使用阶段所有收集到的与信息安全事态或事件相关的信息应保存在由ISIRT管理的信息安全事态/事件数据库中A对B错

判断题检测并报告信息安全事态属于信息安全事件管理过程的使用阶段A对B错

多选题下面选项属于使用阶段的关键过程的是()A发现和报告发生的信息安全事态,无论是由组织人员/顾客引起的,还是自动发生的(如防火墙警报)B收集有关信息安全事态的信息,由组织的运行支持组人员进行第一次评估,确定该事态是属于信息安全事件还是误报CISIRT进行第二次评估,首先确认该事态是否属于信息安全事件,如果的确如此,则作出立即响应,同时启动必要的法律取证分析和沟通活动D由ISIRT进行评审以确定该信息安全事件是否处于控制下E在整个阶段按要求进行上报,以便进一步评估和/或决策

判断题检测并报告信息安全事态属于信息安全事件管理过程的评审阶段A对B错

判断题分析操作日志应记录用户活动、异常情况、故障、信息安全事态和事件等,信息科技部门应定期进行分析和评审。A对B错

单选题以下不属于信息安全事态或事件的是()A服务、设备或设施的丢失B系统故障或超负载C物理安全要求的违规D安全策略变更的临时通知

单选题关于使用阶段的关键过程,下面说法错误的是()A发现和报告发生的信息安全事态,无论是由组织人员/顾客引起的,还是自动发生的(如防火墙警报)B收集有关信息安全事态的信息,由组织的运行支持组人员进行第一次评估,确定该事态是属于信息安全事件还是误报C由ISIRT进行评审以确定该信息安全事件是否处于控制下。如果不在控制下,则启动任何所需要的进一步的后续响应,以确保所有相关信息准备完毕,以供事件后评审所用D在整个阶段按要求进行上报,以便进一步评估和/或决策

多选题信息安全事件管理过程中的使用阶段包括()A进一步进行法律取证分析B检测并报告信息安全事态C评估并决定是否将事态归类为信息安全事件D建立ISIRTE对信息安全事件做出响应,其中包括法律取证分析

单选题由ISIRT(信息安全事件响应组)进行评审以确定该信息安全事件是否处于控制下,如果(),则采取危机求助活动并召集相关人员。A不在控制下B处于控制下C以上都是D以上都不是

判断题由ISIRT(信息安全事件响应组)进行评审以确定该信息安全事件是否处于控制下,如果不在控制下,则启动任何所需要的进一步的后续响应,以确保所有相关信息准备完毕,以供事件后评审所用A对B错

单选题一个信息安全事件由单个的或一系列的有()信息安全事态组成,它们具有损害业务运行和威胁信息安全的极大的可能性。A已经发生B可能发生C意外Da+b+c

多选题以下属于信息安全事件管理过程规划和准备阶段的是()A检测并报告信息安全事态B评估并决定是否将事态归类为信息安全事件C建立ISIRTD对公司及系统/服务/网络安全进行风险分析和管理,更新策略E进一步进行法律取证

单选题制定信息安全事件管理方案属于信息安全事件管理过程的()阶段A规划和准备B使用C评审D改进

单选题建立ISIRT属于信息安全事件管理过程的()阶段A规划和准备B使用C评审D改进

单选题在事件解决之后,ISIRT管理者或其代表应该评审所发生的一切以进行评估,从而量化对信息安全事件整体响应的效果。这是在事件管理流程的()阶段应该做的事A评审B规划和准备C使用D改进

单选题()是指系统、服务或网络的一种可识别的状态的发生,它可能是对信息安全策略的违反或防护措施的失效,或是和安全关联的一个先前未知的状态。A信息安全事态B信息安全事件C信息安全事故D信息安全故障

单选题确定信息安全事件管理方案的改进之处属于信息安全事件管理过程的()阶段A规划和准备B使用C评审D改进

单选题检测并报告信息安全事态属于信息安全事件管理过程的()阶段。A规划和准备B使用C评审D改进