违反《宪法》和法律、行政法规的信息安全事件
针对社会事项进行讨论、评论形成网上敏感的舆论热点,出现一定规模炒作的信息安全事件
组织串连、煽动集会、游行的信息安全事件
信息丢失事件
第1题:
在任何情况下,一个组织应对公众和媒体公告其信息系统中发生的信息安全事件?()
第2题:
应急处置的目标包括()
第3题:
应急响应流程一般顺序是()。
第4题:
信息安全事件的分类方法有多种,依据GB/Z20986-2007《信息安全技术信息安全事件分类分级指南》,信息安全事件分为7各基本类别,描述正确的是:()
第5题:
有害程序事件
网络攻击事件
信息破坏事件
信息内容安全事件
其他信息安全事件
第6题:
计算机病毒事件、特洛伊木马事件、蠕虫事件、僵尸网络事件、网络钓鱼事件、混合攻击程序事件均属于有害程序事件
设备设施故障包括软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障等四大类
信息内容安全事件是指通过网络或其它技术手段,造成信息系统中的信息被篡改、假冒、泄露、窃取等而导致的信息安全事件
信息泄露事件是指未经授权用户利用可能的技术手段主动获取信息系统中信息而导致的信息安全事件
第7题:
违反《宪法》和法律、行政法规的信息安全事件
针对社会事项进行讨论、评论形成网上敏感的舆论热点,出现一定规模炒作的信息安全事件
组织串连、煽动集会、游行的信息安全事件
信息丢失事件
第8题:
信息安全事件,是指由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响的事件
对信息安全事件进行有效管理和响应,最小化事件所造成的损失和负面影响,是组织信息安全战略的一部分
应急响应是信息安全事件管理的重要内容
通过部署信息安全策略并配合部署防护措施,能够对信息及信息系统提供保护,杜绝信息安全事件的发生
第9题:
有害程序事件,网络攻击事件,信息破坏事件,信息内容安全事件,设备设施故障,灾害性事件和其他信息安全事件
网络攻击事件,拒绝服务事件,信息破坏事件,信息内容安全事件,设备设施故障,灾害性事件和其他信息安全事件
网络攻击事件,网络钓鱼事件,信息破坏事件,信息内容安全事件,设备设施故障,灾害性事件和其他信息安全事件
网络攻击事件,网络扫描窃听事件,信息破坏事件,信息内容安全事件,设备设施故障,灾害性事件和其他信息安全事件
第10题:
对
错
第11题:
对
错
第12题:
降低信息安全事件对其他网络或信息系统的影响
尽快使信息系统恢复正常,通过安全加固避免事件再次发生
找出信息安全事件原因及根源,并对其负面影响及破坏程度进行评估
收集信息安全事件信息,为事件调查、总结提供证据
第13题:
蠕虫病毒属于信息安全事件中的()。
第14题:
根据《网络安全事件分类分级指南》规定:以下哪几项为信息内容安全事件?()
第15题:
关于信息安全事件管理和应急响应,以下说法错误的是:()
第16题:
政府信息系统安全事件应急处置主要有()等工作目标。
第17题:
信息内容安全事件
信息破坏事件
网络攻击事件
计算机病毒事件
第18题:
对
错
第19题:
进一步进行法律取证分析
检测并报告信息安全事态
评估并决定是否将事态归类为信息安全事件
建立ISIRT
对信息安全事件做出响应,其中包括法律取证分析
第20题:
网络攻击事件
有害程序事件
信息内容安全事件
设备设施故障
第21题:
信息篡改事件
信息泄漏事件
信息假冒事件
信息窃取事件
第22题:
违反《宪法》和法律、行政法规的信息安全事件
针对社会事项进行讨论、评论形成网上敏感的舆论热点,出现一定规模炒作的信息安全事件
组织串连、煽动集会、游行的信息安全事件
干扰事件
其他信息内容安全事件,是指不能被包含在以上子类之中的信息内容安全事件
第23题:
应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施
应急响应方法,将应急响应管理过程分为遏制.根除.处置.恢复.报告和跟踪6个阶段
对信息安全事件的分级主要参考信息系统的重要程度.系统损失和社会影响三方面因素
根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级别:特别重大事件(Ⅰ级).重大事件(Ⅱ级).较大事件(Ⅲ级)和一般事件(Ⅳ级)
第24题:
信息安全事件通告、信息安全事件评估、应急启动、应急处置和后期处置
信息安全事件评估、信息安全事件通告、应急启动、应急处置和后期处置
应急启动、应急处置、信息安全事件评估、信息安全事件通告、后期处置
信息安全事件评估、应急启动、信息安全事件通告、应急处置和后期处置