参考答案和解析
正确答案:A,B,C,D,E
更多“()可能给网络和信息系统带来风险,导致安全事件。”相关问题
  • 第1题:

    信息系统的安全威胁分成七类,其中不包括 ( ) 。

    A.自然事件风险和人为事件风险
    B.软件系统风险和软件过程风险
    C.项目管理风险和应用风险
    D.功能风险和效率风险

    答案:D
    解析:
    信息系统的安全威胁分类有多种方法:从风险性质分,可以简单分为静态风险和动态风险。静态风险是自然力的不规则作用和人们的错误判断和错误行为导致的风险;动态风险是由于人们欲望的变化、生产方式和生产技术的变化以及企业组织的变化导致的风险。从风险的结果划分,可以分为纯粹风险和投机风险。纯粹风险是当风险发生时,仅仅会造成损害的风险;而投机风险是当风险发生时,可能产生利润也可能造成损失的风险。从风险源的角度划分,可以划分为自然事件风险、人为事件风险、软件风险、软件过程风险、项目管理风险、应用风险、用户使用风险等。

  • 第2题:

    下面关于信息安全事件类型的描述正确的是()

    • A、计算机病毒事件、特洛伊木马事件、蠕虫事件、僵尸网络事件、网络钓鱼事件、混合攻击程序事件均属于有害程序事件
    • B、设备设施故障包括软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障等四大类
    • C、信息内容安全事件是指通过网络或其它技术手段,造成信息系统中的信息被篡改、假冒、泄露、窃取等而导致的信息安全事件
    • D、信息泄露事件是指未经授权用户利用可能的技术手段主动获取信息系统中信息而导致的信息安全事件

    正确答案:B

  • 第3题:

    既可能给企业带来利益也可能带来损失的是()。

    • A、显性风险
    • B、隐性风险
    • C、纯粹市场风险
    • D、投机市场风险

    正确答案:D

  • 第4题:

    发生涉及重点域名、重要信息系统网站的域名劫持、仿冒、篡改事件,导致1万以上网站用户受影响,或造成较大社会影响,属于()网络安全事件。

    • A、特别重大
    • B、重大
    • C、较大
    • D、一般

    正确答案:B

  • 第5题:

    随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来越多。综合分析信息安全问题产生的根源,下面描述正确的是()。

    • A、信息系统自身存在脆弱性是根本原因。信息系统越来越重要,同时自身在开发、部署和使用过程中存在的脆弱性,导致了诸多的信息安全事件发生。因此,杜绝脆弱性的存在是解决信息安全问题的根本所在
    • B、信息系统面临诸多黑客的威胁,包括恶意攻击者和恶作剧攻击者。信息系统应用越来越广泛,接触信息系统的人越多,信息系统越可能遭受攻击。因此,避免有恶意攻击可能的人接触信息系统就可以解决信息安全问题
    • C、信息安全问题产生的根源要从内因和外因两个方面两个方面分析,因为信息系统自身存在脆弱性,同时外部又有威胁源,从而导致信息系统可能发生安全事件。因此,要防范信息安全风险,需从内外因同时着手
    • D、信息安全问题的根本原因是内因、外因和人三个因素的综合作用,内因和外因都可能导致安全事件的发生,但最重要的还是人的因素,外部攻击者和内部工作人员通过远程攻击、本地破坏和内外勾结等手段导致安全事件发生。因此,对人这个因素的防范应是安全工作重点

    正确答案:C

  • 第6题:

    下列情形中属于重大网络与信息安全事件的是()

    • A、信息系统中的数据丢失或被窃取.篡改.假冒,对国家安全和社会稳定构成较严重威胁,或导致1000万元人民币以上的经济损失
    • B、信息系统中断运行30分钟以上.影响人数10万人以上
    • C、通过网络传播反动信息.煽动性信息.涉密信息.谣言等,对国家安全和社会稳定构成特别严重危害的事件
    • D、对经济建设和公众利益构成重大威胁.造成重大影响的网络与信息安全事件

    正确答案:B

  • 第7题:

    判断题
    信息内容安全事件是指通过网络或其他技术手段,造成信息系统中的信息被篡改、假冒、泄漏、窃取等而导致的信息安全事件
    A

    B


    正确答案:
    解析: 暂无解析

  • 第8题:

    多选题
    政府信息系统安全事件应急处置主要有()等工作目标。
    A

    尽快降低信息安全事件对其他网络或信息系统的影响,避免信息安全事件升级,防止衍生或次生其他安全事件

    B

    找出信息安全事件原因及根源,并对其破坏程度和可能引发的负面影响进行评估

    C

    收集信息安全事件信息,为开展调查.总结提供证据

    D

    采取系统还原.安全加固等措施,尽快将信息系统恢复至原始状态并正常运行


    正确答案: D,C
    解析: 暂无解析

  • 第9题:

    多选题
    风险评估的内容包括:()?
    A

    有针对性的提出改进措施、技术方案和管理要求。

    B

    识别网络和信息系统等信息资产的价值。

    C

    发现信息资产在技术、管理等方面存在的脆弱性、威胁。

    D

    评估威胁发生概率、安全事件影响,计算安全风险。


    正确答案: B,C
    解析: 暂无解析

  • 第10题:

    单选题
    ()是指通过假冒他人信息系统收发信息而导致的信息安全事件,如网页假冒等导致的信息安全事件
    A

    信息篡改事件

    B

    信息泄漏事件

    C

    信息假冒事件

    D

    信息窃取事件


    正确答案: C
    解析: 暂无解析

  • 第11题:

    单选题
    信息系统的安全威胁分成七类,其中不包括()。
    A

    自然事件风险和人为事件风险

    B

    软件系统风险和软件过程风险

    C

    项目管理风险和应用风险

    D

    功能风险和效率风险


    正确答案: D
    解析: 暂无解析

  • 第12题:

    判断题
    信息系统的安全风险,是指由于系统存在的脆弱性,人为或自然的威胁导致安全事件发生所造成的影响
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    只有商业话才能给网络媒体带来大量的资金支持和技术支持


    正确答案:正确

  • 第14题:

    下列情形中属于重大网络与信息安全事件的是()

    • A、信息系统中断运行30分钟以上、影响人数10万人以上
    • B、信息系统中数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成较严重威胁,或导致1000万元人民币以上的经济损失
    • C、通过网络传播反动信息、煽动性信息、涉密信息、谣言等,对国家安全和社会稳定构成特别严重危害的事件
    • D、其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的网络与信息安全事件

    正确答案:A

  • 第15题:

    下列对于棱镜门事件说法正确的有()。

    • A、棱镜门事件折射出我们的信息系统安全风险很大
    • B、棱镜门事件表明我们国家的网络信息安全面临新的更加复杂的形势
    • C、棱镜门事件折射出美国的网络战略对我们的信息安全带来了巨大威胁
    • D、美国搞网络战,加强国际监控,进行网络攻防演习,增强网络实战能力
    • E、美国加速制定相关标准,为争夺网络空间的霸权提供理论和法律基础

    正确答案:A,B,C,D,E

  • 第16题:

    信息系统的安全威胁分成七类,其中不包括()。

    • A、自然事件风险和人为事件风险
    • B、软件系统风险和软件过程风险
    • C、项目管理风险和应用风险
    • D、功能风险和效率风险

    正确答案:D

  • 第17题:

    风险评估的内容包括()。

    • A、识别网络和信息系统等信息资产的价值
    • B、发现信息资产在技术、管理等方面存在的脆弱性、威胁
    • C、评估威胁发生概率、安全事件影响,计算安全风险
    • D、有针对性地提出改进措施、技术方案和管理要求

    正确答案:A,B,C,D

  • 第18题:

    单选题
    下面关于信息安全事件类型的描述正确的是()
    A

    计算机病毒事件、特洛伊木马事件、蠕虫事件、僵尸网络事件、网络钓鱼事件、混合攻击程序事件均属于有害程序事件

    B

    设备设施故障包括软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障等四大类

    C

    信息内容安全事件是指通过网络或其它技术手段,造成信息系统中的信息被篡改、假冒、泄露、窃取等而导致的信息安全事件

    D

    信息泄露事件是指未经授权用户利用可能的技术手段主动获取信息系统中信息而导致的信息安全事件


    正确答案: D
    解析: 暂无解析

  • 第19题:

    判断题
    信息系统安全风险评估是指由于系统存在的脆弱性,人为或自然的威胁导致安全事件发生所造成的影响
    A

    B


    正确答案:
    解析: 暂无解析

  • 第20题:

    多选题
    ()可能给网络和信息系统带来风险,导致安全事件。
    A

    计算机病毒

    B

    网络入侵

    C

    软硬件故障

    D

    人员误操作E不可抗灾难事件


    正确答案: B,C
    解析: 暂无解析

  • 第21题:

    单选题
    《网络安全法》规定,网络运营者应当制定(),及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险。
    A

     网络安全事件应急预案

    B

     网络安全事件补救措施

    C

     网络安全事件应急演练方案

    D

     网站安全规章制度


    正确答案: C
    解析: 暂无解析

  • 第22题:

    多选题
    下列对于棱镜门事件说法正确的有()。
    A

    棱镜门事件折射出我们的信息系统安全风险很大

    B

    棱镜门事件表明我们国家的网络信息安全面临新的更加复杂的形势

    C

    棱镜门事件折射出美国的网络战略对我们的信息安全带来了巨大威胁

    D

    美国搞网络战,加强国际监控,进行网络攻防演习,增强网络实战能力

    E

    美国加速制定相关标准,为争夺网络空间的霸权提供理论和法律基础


    正确答案: C,D
    解析: 暂无解析

  • 第23题:

    多选题
    根据本讲,下列对于棱镜门事件说法正确的有()。
    A

    棱镜门事件折射出我们的信息系统安全风险很大

    B

    棱镜门事件表明我们国家的网络信息安全面临新的更加复杂的形势

    C

    棱镜门事件折射出美国的网络战略对我们的信息安全带来了巨大威胁

    D

    美国搞网络战,加强国际监控,进行网络攻防演习,增强网络实战能力


    正确答案: B,D
    解析: 暂无解析