niusouti.com

在信息安全事件管理中,()是所有员工应该完成的活动。A、报告安全方面的漏洞或弱点B、对漏洞进行修补C、发现并报告安全事件D、发现立即处理安全事件

题目

在信息安全事件管理中,()是所有员工应该完成的活动。

  • A、报告安全方面的漏洞或弱点
  • B、对漏洞进行修补
  • C、发现并报告安全事件
  • D、发现立即处理安全事件

相似考题
更多“在信息安全事件管理中,()是所有员工应该完成的活动。A、报告安全方面的漏洞或弱点B、对漏洞进行修补C、发现并报告安全事件D、发现立即处理安全事件”相关问题
  • 第1题:

    为强化网络安全责任落实,国网公司2017年起在“企业负责人年度业绩考核”中新增了()扣分项,扣减分值0.5~5分。

    A.发生网络安全事件

    B.发生信息安全事件

    C.发生泄密事件

    D.发生安全漏洞事件


    参考答案:A

  • 第2题:

    根据《民用航空安全信息管理规定》,在其他不安全事件信息的报告流程中,其他不安全事件发生后,事发地民航地区管理局审核初始报告表后发现事实简单,责任清楚,()直接填报最终报告表。

    • A、不可以
    • B、可以
    • C、可能可以
    • D、以上说法都不对

    正确答案:B

  • 第3题:

    为强化网络安全责任落实,国网公司2017年起在“企业负责人年度业绩考核”中新增了()扣分项,扣减分值0.5~5分。

    • A、发生网络安全事件
    • B、发生信息安全事件
    • C、发生泄密事件
    • D、发生安全漏洞事件

    正确答案:A

  • 第4题:

    网上的()主要是对系统中的各类活动进行跟踪记录,为以后安全事件的追踪、漏洞的分析提供一些原始证据。

    • A、漏洞扫描
    • B、数据库
    • C、入侵检测
    • D、安全审计

    正确答案:D

  • 第5题:

    信息安全是个攻守不平衡的博弈,为避免信息安全事件的发生应该()。

    • A、定期进行漏洞扫描
    • B、定期进行风险评估
    • C、及时给系统打补丁
    • D、加强信息安全管理

    正确答案:A,B,C,D

  • 第6题:

    所有用户都知道如何执行下面哪些任务是重要的?()

    • A、调查安全事件
    • B、从安全事件中恢复
    • C、报告安全事件
    • D、以上都是

    正确答案:C

  • 第7题:

    信息安全事件的薄弱点有软件漏洞信息、系统异常、对物理环境管理不充分、人员安全意识不足等。


    正确答案:正确

  • 第8题:

    根据《民用航空安全信息管理规定》,在其他不安全事件信息的报告流程中,其他不安全事件发生后,事发相关单位应当立即向()报告其他不安全事件信息。

    • A、事发地监管局
    • B、事发相关单位所在地民航地区管理局
    • C、民航局安全信息主管部门
    • D、事发地民航地区管理局

    正确答案:A

  • 第9题:

    多选题
    在信息安全事件管理中,()是所有员工应该完成的活动。
    A

    报告安全方面的漏洞或弱点

    B

    对漏洞进行修补

    C

    发现并报告安全事件

    D

    发现立即处理安全事件


    正确答案: A,B
    解析: 暂无解析

  • 第10题:

    判断题
    信息安全事件的薄弱点有软件漏洞信息、系统异常、对物理环境管理不充分、人员安全意识不足等。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    判断题
    信息安全事件管理是针对信息安全事件的规划、准备、发现、报告、评估、判断、抑制、取证、根除、恢复、评审和改进的整个过程。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    多选题
    基于安全事件原因的分类原则,安全事件分为:()
    A

    网络窃听类安全事件

    B

    网络欺骗类安全事件

    C

    系统漏洞类安全事件

    D

    拒绝服务类安全事件


    正确答案: C,D
    解析: 暂无解析

  • 第13题:

    其他不安全事件发生后,事发单位应当立即向()、集团公司安全管理部报告事件信息。集团公司安全管理部应尽快向事发地监管局报告,并应当在事发后24小时内向监管局填报“民用航空安全信息初始报告表”。


    正确答案:现场指挥中心、集团公司领导

  • 第14题:

    ()是一种能及时发现和成功阻止网络黑客入侵,并在事后对入侵进行分析,查明系统漏洞并及时修补的安全技术

    • A、蜜罐技术
    • B、漏洞扫描
    • C、安全审计
    • D、入侵检测

    正确答案:D

  • 第15题:

    网上的安全审计主要是对系统中的各类活动进行跟踪记录,为以后安全事件的追踪、漏洞的分析提供一些原始证据。


    正确答案:正确

  • 第16题:

    对电力安全事件进行分类,主要包括四类:有害程序事件、()、信息破坏事件和其他事件。

    • A、安全事件
    • B、网络攻击事件
    • C、系统攻击事件
    • D、系统漏洞事件

    正确答案:B

  • 第17题:

    基于安全事件原因的分类原则,安全事件分为:()

    • A、网络窃听类安全事件
    • B、网络欺骗类安全事件
    • C、系统漏洞类安全事件
    • D、拒绝服务类安全事件

    正确答案:A,B,C,D

  • 第18题:

    在信息安全事件管理中,()是所有员工应该完成的活动。

    • A、报告安全方面的漏洞或弱点
    • B、对漏洞进行修补
    • C、发现并报告安全事件
    • D、发现立即处理安全事件

    正确答案:A,C

  • 第19题:

    网络运营者应当制定网络安全事件应急预案,及时处置()安全风险,在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。

    • A、网络侵入
    • B、网络攻击
    • C、系统漏洞
    • D、计算机病毒

    正确答案:A,B,C,D

  • 第20题:

    根据《民用航空安全信息管理规定》,在其他不安全事件信息的报告流程中,其他不安全事件发生后,事发地监管局收到其他不安全事件信息后,应当立即报告()

    • A、事发地空管局
    • B、事发相关单位所在地民航地区管理局
    • C、民航局安全信息主管部门
    • D、事发地民航地区管理局

    正确答案:D

  • 第21题:

    多选题
    信息安全事件管理过程中的使用阶段包括()
    A

    进一步进行法律取证分析

    B

    检测并报告信息安全事态

    C

    评估并决定是否将事态归类为信息安全事件

    D

    建立ISIRT

    E

    对信息安全事件做出响应,其中包括法律取证分析


    正确答案: B,E
    解析: 暂无解析

  • 第22题:

    单选题
    所有用户都知道如何执行下面哪些任务是重要的?()
    A

    调查安全事件

    B

    从安全事件中恢复

    C

    报告安全事件

    D

    以上都是


    正确答案: C
    解析: 暂无解析

  • 第23题:

    多选题
    所谓全程管理信息安全事件,就是()
    A

    全员参与发现报告信息安全事件

    B

    事中要及时发现、报告、评估和判断并有效抑制和取证

    C

    事后要消除根源、恢复系统、总结经验和寻求改进

    D

    不论事件是否发生都要定期/应需评审和持续改进

    E

    事前要做好规划和准备


    正确答案: B,E
    解析: 暂无解析

  • 第24题:

    单选题
    网上的()主要是对系统中的各类活动进行跟踪记录,为以后安全事件的追踪、漏洞的分析提供一些原始证据。
    A

    漏洞扫描

    B

    数据库

    C

    入侵检测

    D

    安全审计


    正确答案: C
    解析: 暂无解析