以下对于信息安全事件理解错误的是()A、信息安全事件,是指由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响的事件B、对信息安全事件进行有效管理和响应,最小化事件所造成的损失和负面影响,是组织信息安全战略的一部分C、应急响应是信息安全事件管理的重要内容D、通过部署信息安全策略并配合部署防护措施,能够对信息及信息系统提供保护,杜绝信息安全事件的发生

题目

以下对于信息安全事件理解错误的是()

  • A、信息安全事件,是指由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响的事件
  • B、对信息安全事件进行有效管理和响应,最小化事件所造成的损失和负面影响,是组织信息安全战略的一部分
  • C、应急响应是信息安全事件管理的重要内容
  • D、通过部署信息安全策略并配合部署防护措施,能够对信息及信息系统提供保护,杜绝信息安全事件的发生

相似考题
更多“以下对于信息安全事件理解错误的是()A、信息安全事件,是指由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响的事件B、对信息安全事件进行有效管理和响应,最小化事件所造成的损失和负面影响,是组织信息安全战略的一部分C、应急响应是信息安全事件管理的重要内容D、通过部署信息安全策略并配合部署防护措施,能够对信息及信息系统提供保护,杜绝信息安全事件的发生”相关问题
  • 第1题:

    下面关于信息安全事件类型的描述正确的是()

    • A、计算机病毒事件、特洛伊木马事件、蠕虫事件、僵尸网络事件、网络钓鱼事件、混合攻击程序事件均属于有害程序事件
    • B、设备设施故障包括软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障等四大类
    • C、信息内容安全事件是指通过网络或其它技术手段,造成信息系统中的信息被篡改、假冒、泄露、窃取等而导致的信息安全事件
    • D、信息泄露事件是指未经授权用户利用可能的技术手段主动获取信息系统中信息而导致的信息安全事件

    正确答案:B

  • 第2题:

    应急处置的目标包括()

    • A、降低信息安全事件对其他网络或信息系统的影响
    • B、尽快使信息系统恢复正常,通过安全加固避免事件再次发生
    • C、找出信息安全事件原因及根源,并对其负面影响及破坏程度进行评估
    • D、收集信息安全事件信息,为事件调查、总结提供证据

    正确答案:A,B,C,D

  • 第3题:

    信息安全监察是指公安机关为了保障信息安全而依法对信息设施、信息事件、信息系统和信息本身进行的监督()。


    正确答案:管理工作

  • 第4题:

    我国信息安全等级保护的内容包括()。

    • A、对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输和处理这些信息的信息系统分等级实行安全保护
    • B、对信息系统中使用的信息安全产品实行按等级管理
    • C、对信息安全从业人员实行按等级管理
    • D、对信息系统中发生的信息安全事件按照等级进行响应和处置
    • E、对信息安全违反行为实行按等级惩处

    正确答案:A,B,D

  • 第5题:

    关于信息安全事件和应急响应的描述不正确的是()。

    • A、信息安全事件,是指由于自然或人为以及软、硬件本身缺陷或故障的原因,对信息系统造成危害,或者在信息系统内发生对社会造成负面影响的事件。
    • B、至今,已有一种信息安全策略或防护措施,能够对信息及信息系统提供绝对的保护,这就使得信息安全事件的发生是不可能的。
    • C、应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施。
    • D、应急响应工作与其他信息安全管理工作相比有其鲜明的特点:具有高技术复杂性与专业性、强突发性、对知识经验的高依赖性,以及需要广泛的协调与合作

    正确答案:B

  • 第6题:

    我国信息安全等级保护的内容包括()。

    • A、对信息系统中使用的信息安全产品实行按等级管理
    • B、对信息安全从业人员实行按等级管理
    • C、对信息系统中发生的信息安全事件按照等级进行响应和处置
    • D、对信息安全违反行为实行按等级惩处

    正确答案:A,C

  • 第7题:

    单选题
    下面关于信息安全事件类型的描述正确的是()
    A

    计算机病毒事件、特洛伊木马事件、蠕虫事件、僵尸网络事件、网络钓鱼事件、混合攻击程序事件均属于有害程序事件

    B

    设备设施故障包括软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障等四大类

    C

    信息内容安全事件是指通过网络或其它技术手段,造成信息系统中的信息被篡改、假冒、泄露、窃取等而导致的信息安全事件

    D

    信息泄露事件是指未经授权用户利用可能的技术手段主动获取信息系统中信息而导致的信息安全事件


    正确答案: D
    解析: 暂无解析

  • 第8题:

    判断题
    信息系统安全风险评估是指由于系统存在的脆弱性,人为或自然的威胁导致安全事件发生所造成的影响
    A

    B


    正确答案:
    解析: 暂无解析

  • 第9题:

    判断题
    信息安全事件,是指由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害或对社会造成负面影响的事件。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    单选题
    以下对于信息安全事件理解错误的是()
    A

    信息安全事件,是指由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响的事件

    B

    对信息安全事件进行有效管理和响应,最小化事件所造成的损失和负面影响,是组织信息安全战略的一部分

    C

    应急响应是信息安全事件管理的重要内容

    D

    通过部署信息安全策略并配合部署防护措施,能够对信息及信息系统提供保护,杜绝信息安全事件的发生


    正确答案: D
    解析: 暂无解析

  • 第11题:

    多选题
    我国信息安全等级保护的内容包括()。
    A

    对信息系统中使用的信息安全产品实行按等级管理

    B

    对信息安全从业人员实行按等级管理

    C

    对信息系统中发生的信息安全事件按照等级进行响应和处置

    D

    对信息安全违反行为实行按等级惩处


    正确答案: B,D
    解析: 暂无解析

  • 第12题:

    判断题
    信息系统的安全风险,是指由于系统存在的脆弱性,人为或自然的威胁导致安全事件发生所造成的影响
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    根据国家标准《信息安全技术信息安全事件分类分级指南》(GB/Z20986-2007),对信息安全事件进行分级需考虑的主要因素中,说法不正确的是()

    • A、信息系统自身的重要程度
    • B、对信息系统及数据遭破坏而导致损失的程度
    • C、该事件对社会造成影响的范围和程度
    • D、建造和运维该信息系统的经费数额

    正确答案:D

  • 第14题:

    信息安全等级保护制度的基本内容不包括()。

    • A、对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护
    • B、对信息系统中使用的信息安全产品实行按等级管理
    • C、对信息系统中发生的信息安全事件分等级响应、处置
    • D、对信息系统中存储和传输的数据进行加密等处理

    正确答案:D

  • 第15题:

    ()是指对国家秘密信息、法人和其他组织及公民的专有信息、公开信息以及存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。

    • A、网络数据
    • B、网络安全
    • C、网络安全保护等级
    • D、网络安全等级保护

    正确答案:D

  • 第16题:

    信息系统安全等级保护是指()。

    • A、对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护。
    • B、对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理。
    • C、对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应和处置。
    • D、对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中发生的信息安全事件分等级响应和处置。

    正确答案:C

  • 第17题:

    关于信息安全事件管理和应急响应,以下说法错误的是:()

    • A、应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施
    • B、应急响应方法,将应急响应管理过程分为遏制.根除.处置.恢复.报告和跟踪6个阶段
    • C、对信息安全事件的分级主要参考信息系统的重要程度.系统损失和社会影响三方面因素
    • D、根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级别:特别重大事件(Ⅰ级).重大事件(Ⅱ级).较大事件(Ⅲ级)和一般事件(Ⅳ级)

    正确答案:B

  • 第18题:

    政府信息系统安全事件应急处置主要有()等工作目标。

    • A、尽快降低信息安全事件对其他网络或信息系统的影响,避免信息安全事件升级,防止衍生或次生其他安全事件
    • B、找出信息安全事件原因及根源,并对其破坏程度和可能引发的负面影响进行评估
    • C、收集信息安全事件信息,为开展调查.总结提供证据
    • D、采取系统还原.安全加固等措施,尽快将信息系统恢复至原始状态并正常运行

    正确答案:A,B,C

  • 第19题:

    判断题
    信息内容安全事件是指通过网络或其他技术手段,造成信息系统中的信息被篡改、假冒、泄漏、窃取等而导致的信息安全事件
    A

    B


    正确答案:
    解析: 暂无解析

  • 第20题:

    多选题
    信息安全事件,是指由于()的原因,对信息系统造成危害或对社会造成负面影响的事件。
    A

    自然

    B

    软硬件本身缺陷或故障

    C

    人为

    D

    过失

    E

    故意


    正确答案: C,D
    解析: 暂无解析

  • 第21题:

    单选题
    信息安全事件,是指由于自然或者人为以及软硬件本身缺陷或故障的原因,对()造成危害或对社会造成负面影响的事件。
    A

    系统

    B

    信息系统

    C

    业务系统

    D

    计算机系统


    正确答案: B
    解析: 暂无解析

  • 第22题:

    单选题
    关于信息安全事件和应急响应的描述不正确的是()。
    A

    信息安全事件,是指由于自然或人为以及软、硬件本身缺陷或故障的原因,对信息系统造成危害,或者在信息系统内发生对社会造成负面影响的事件。

    B

    至今,已有一种信息安全策略或防护措施,能够对信息及信息系统提供绝对的保护,这就使得信息安全事件的发生是不可能的。

    C

    应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施。

    D

    应急响应工作与其他信息安全管理工作相比有其鲜明的特点:具有高技术复杂性与专业性、强突发性、对知识经验的高依赖性,以及需要广泛的协调与合作


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    ()是指通过假冒他人信息系统收发信息而导致的信息安全事件,如网页假冒等导致的信息安全事件
    A

    信息篡改事件

    B

    信息泄漏事件

    C

    信息假冒事件

    D

    信息窃取事件


    正确答案: C
    解析: 暂无解析

  • 第24题:

    多选题
    应急处置的目标包括()
    A

    降低信息安全事件对其他网络或信息系统的影响

    B

    尽快使信息系统恢复正常,通过安全加固避免事件再次发生

    C

    找出信息安全事件原因及根源,并对其负面影响及破坏程度进行评估

    D

    收集信息安全事件信息,为事件调查、总结提供证据


    正确答案: D,A
    解析: 暂无解析