niusouti.com
更多“安全运维阶段的主要活动包括运行管理和控制、变更管理和控制、安全状态监控、()、安全检查和持续改进、监督检查。A、安全事件处置和应急预案B、安全服务C、网络评估D、安全加固”相关问题
  • 第1题:

    建设工程生产安全事故应急预案的管理包括应急预案的评审、备案、实施和( )。

    A、控制
    B、处理
    C、奖惩
    D、监控

    答案:C
    解析:
    2018版教材P239
    建设工程生产安全事故应急预案的管理包括应急预案的评审、备案、实施和奖惩。

  • 第2题:

    电信网和互联网管理安全等级保护要求中,第2级的安全运维管理在若干方面进行了要求,其中不包括()

    • A、监控管理
    • B、密码管理
    • C、变更管理
    • D、应急预案管理

    正确答案:A

  • 第3题:

    4个功能单元——风险预控、()、事件管理和评审与考核,按照“风险预控为主,应急管理为辅,事件管理为补”的方式,实现安全管理的“事前、事中、事后”三阶段控制,以评审与考核实现安全管理的“闭环”控制。

    • A、应急管理
    • B、应急响应
    • C、应急预案
    • D、应急处置

    正确答案:A

  • 第4题:

    联通公司提供的安全管理服务包括安全管理、()、安全监控审计和安全评估四个主要部分


    正确答案:安全防护

  • 第5题:

    在运维服务策略“安全”中,服务供需双方应采取安全措施,有效控制数据中心运维服务的各个环节,保护数据中心运维服务中的物理安全、网络安全、系统安全、应用安全和数据安全。以下哪些属于该策略内容()

    • A、建立有效安全通报机制,及时通报安全事件情况及防范处理措施
    • B、对运维人员采取有效的信息安全管理措施,如背景调查、保密协议等
    • C、对安全设施、网络系统进行安全监控、分析、报告,控制安全风险,防止安全事件发生
    • D、建立适宜的信息安全管理机制,以规范运维服务人员的信息安全行为

    正确答案:A,B,C,D

  • 第6题:

    农业银行在网上银行的系统安全建设和管理上采取了()等控制措施。

    • A、使用高安全级别的应用服务器和可靠的专用系统
    • B、建立合理的内控检查、安全评估、应急处置机制
    • C、在白天营业时间进行实时安全监控
    • D、系统管理员实时进行系统漏洞检查和病毒防范

    正确答案:A,B

  • 第7题:

    单选题
    4个功能单元——风险预控、()、事件管理和评审与考核,按照“风险预控为主,应急管理为辅,事件管理为补”的方式,实现安全管理的“事前、事中、事后”三阶段控制,以评审与考核实现安全管理的“闭环”控制。
    A

    应急管理

    B

    应急响应

    C

    应急预案

    D

    应急处置


    正确答案: A
    解析: 暂无解析

  • 第8题:

    单选题
    安全管理制度建设中,()包括建立机房环境安全、存储介质安全、设备设施安全、安全监控、网络安全、系统安全、恶意代码防范、密码保护、备份与恢复、事件处置、应急预案等管理制度,制定应急预案并定期开展演练,采取相应的管理技术措施和手段,确保系统运维管理制度有效落实。建立并落实监督检查机制,定期对各项制度的落实情况进行自查和监督检查。
    A

    落实信息安全责任制

    B

    落实人员安全管理制度

    C

    落实系统建设管理制度

    D

    落实系统运维管理制度


    正确答案: B
    解析: 暂无解析

  • 第9题:

    单选题
    加强网络安全防护基础设施建设,建立健全()制度,强化日常安全检查,制定应急处置预案和措施,确保不发生网络信息安全事件。
    A

    安全使用

    B

    网络安全

    C

    安全管理

    D

    安全检查


    正确答案: C
    解析: 暂无解析

  • 第10题:

    单选题
    在信息安全等级保护实施过程中,()将介绍运行管理和控制、变更管理和控制、安全状态监控以及安全事件处置和应急预案等过程;通过运行管理和控制、变更管理和控制、安全状态监控、安全事件处置和应急预案,确保信息系统正常运行
    A

    系统定级阶段

    B

    安全规划设计阶段

    C

    安全实施阶段

    D

    安全运行维护阶段


    正确答案: C
    解析: 暂无解析

  • 第11题:

    单选题
    信息安全需求分析包括防护安全、安全管理、安全评估和()
    A

    数据加密

    B

    控制服务

    C

    运行安全

    D

    数据库备份


    正确答案: D
    解析: 暂无解析

  • 第12题:

    单选题
    应急响应流程一般顺序是()。
    A

    信息安全事件通告、信息安全事件评估、应急启动、应急处置和后期处置

    B

    信息安全事件评估、信息安全事件通告、应急启动、应急处置和后期处置

    C

    应急启动、应急处置、信息安全事件评估、信息安全事件通告、后期处置

    D

    信息安全事件评估、应急启动、信息安全事件通告、应急处置和后期处置


    正确答案: A
    解析: 暂无解析

  • 第13题:

    信息安全需求分析包括防护安全、安全管理、安全评估和()

    • A、数据加密
    • B、控制服务
    • C、运行安全
    • D、数据库备份

    正确答案:C

  • 第14题:

    加强网络安全防护基础设施建设,建立健全()制度,强化日常安全检查,制定应急处置预案和措施,确保不发生网络信息安全事件。

    • A、安全使用
    • B、网络安全
    • C、安全管理
    • D、安全检查

    正确答案:C

  • 第15题:

    电信网和互联网安全等级保护工作中,实施安全等级保护的安全运维阶段需要进行的控制活动很多,主要包括()

    • A、运行管理和控制
    • B、周期性的安全审计
    • C、变更管理和控制
    • D、入侵检测和响应

    正确答案:A,C

  • 第16题:

    申请民用爆炸物品安全生产许可证,应具备的条件包括()。

    • A、生产工艺及其变更情况
    • B、安全生产的监督检查情况
    • C、安全技术规程和作业安全规程及其持续改进情况
    • D、有重大危险源检测、评估、监控措施和应急预案

    正确答案:C

  • 第17题:

    应急响应流程一般顺序是()。

    • A、信息安全事件通告、信息安全事件评估、应急启动、应急处置和后期处置
    • B、信息安全事件评估、信息安全事件通告、应急启动、应急处置和后期处置
    • C、应急启动、应急处置、信息安全事件评估、信息安全事件通告、后期处置
    • D、信息安全事件评估、应急启动、信息安全事件通告、应急处置和后期处置

    正确答案:A

  • 第18题:

    单选题
    考核安全控制和管理工作的依据是(  )。
    A

    安全应急预案

    B

    安全计划

    C

    安全检查记录

    D

    安全检查报告


    正确答案: C
    解析:
    安全计划是进行安全控制和管理的指南,是考核安全控制和管理工作的依据。其主要内容包括:①项目概况;②安全控制和管理目标;③安全控制和管理程序;④安全管理组织机构;⑤职责权限;⑥规章制度;⑦资源配置;⑧安全措施。

  • 第19题:

    判断题
    安全运行维护阶段需要进行的安全控制活动很多,如运行管理和控制、变更管理和控制、安全状态监控以及安全事件处置和应急预案等
    A

    B


    正确答案:
    解析: 暂无解析

  • 第20题:

    多选题
    改进阶段的活动是执行评审阶段提出的改进建议,包括()
    A

    信息安全风险分析和管理的改进

    B

    信息安全状态的改善

    C

    信息安全事件管理方案的改进

    D

    其他信息安全的相关改进

    E

    人员组成的改进


    正确答案: B,D
    解析: 暂无解析

  • 第21题:

    判断题
    安全管理制度建设中,落实系统运维管理制度包括建立机房环境安全、应急预案等管理制度,制定应急预案并定期开展演练,采取相应的管理技术措施和手段,确保系统运维管理制度有效落实。建立并落实监督检查机制,定期对各项制度的落实情况进行自查和监督检查
    A

    B


    正确答案:
    解析: 暂无解析

  • 第22题:

    判断题
    安全实施阶段需要进行的安全控制活动很多,如运行管理和控制、变更管理和控制、安全状态监控以及安全事件处置和应急预案等
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    单选题
    在信息安全等级保护实施过程中,()包括运行管理和控制、变更管理和控制、安全状态监控以及安全事件处置和应急预案等几个主要活动
    A

    系统定级阶段

    B

    安全规划设计阶段

    C

    安全实施阶段

    D

    安全运行维护阶段


    正确答案: A
    解析: 暂无解析