多选题基于在准备阶段制定好的应急响应报告信息策略,IRT应及时、如实地向权威机构报告。报告的信息一般包括()以及关键时刻的可利用资源A关于事件的基本信息B关于攻击源的信息C攻击的结果D威胁程度E当前的事态

题目
多选题
基于在准备阶段制定好的应急响应报告信息策略,IRT应及时、如实地向权威机构报告。报告的信息一般包括()以及关键时刻的可利用资源
A

关于事件的基本信息

B

关于攻击源的信息

C

攻击的结果

D

威胁程度

E

当前的事态


相似考题
参考答案和解析
正确答案: B,D
解析: 暂无解析
更多“多选题基于在准备阶段制定好的应急响应报告信息策略,IRT应及时、如实地向权威机构报告。报告的信息一般包括()以及关键时刻的可利用资源A关于事件的基本信息B关于攻击源的信息C攻击的结果D威胁程度E当前的事态”相关问题
  • 第1题:

    基于突发公共卫生事件管理的信息,仅强调及时、不求准确全面的信息报告是()

    • A、发现报告
    • B、初次报告
    • C、进程报告
    • D、结案报告
    • E、总结报告

    正确答案:B

  • 第2题:

    信息报告程序正确的是()。

    • A、按照《运营分公司突发事件应急处理总体预案》信息报告流程进行报告
    • B、司机及时将现场情况及影响程度向行调报告
    • C、OCC接报后,值班主任负责按照应急信息通报有关规定和流程向分公司领导及有关
    • D、以上都对

    正确答案:D

  • 第3题:

    III、IV级事件的应急响应,应当立即向哪些部门报告灾情信息?


    正确答案: 市人民政府和省教育厅

  • 第4题:

    关于信息安全事件管理和应急响应,以下说法错误的是:()

    • A、应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施
    • B、应急响应方法,将应急响应管理过程分为遏制.根除.处置.恢复.报告和跟踪6个阶段
    • C、对信息安全事件的分级主要参考信息系统的重要程度.系统损失和社会影响三方面因素
    • D、根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级别:特别重大事件(Ⅰ级).重大事件(Ⅱ级).较大事件(Ⅲ级)和一般事件(Ⅳ级)

    正确答案:B

  • 第5题:

    单选题
    基于突发公共卫生事件管理的信息,仅强调及时、不求准确全面的信息报告是()
    A

    发现报告

    B

    初次报告

    C

    进程报告

    D

    结案报告

    E

    总结报告


    正确答案: B
    解析: 暂无解析

  • 第6题:

    多选题
    应急处置的内容包括()。
    A

    信息报告

    B

    先期处理

    C

    应急响应

    D

    应急结束


    正确答案: D,B
    解析: 暂无解析

  • 第7题:

    单选题
    在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻断攻击源,找到并消除系统的漏洞,修改安全策略,加强防范措施,格式化被感染恶意程序的介质等。请问,按照PDCERF应急响应方法,这个动作应处于以下哪个阶段:()
    A

    准备阶段

    B

    检测阶段

    C

    遏制阶段

    D

    根除阶段


    正确答案: D
    解析: 暂无解析

  • 第8题:

    单选题
    下列哪项不属于突发事件应急响应的内容()
    A

    事态控制

    B

    处臵准备

    C

    案件调查

    D

    信息报告


    正确答案: D
    解析: 暂无解析

  • 第9题:

    多选题
    基于在准备阶段制定好的应急响应报告信息策略,IRT应及时、如实地向权威机构报告。报告的信息一般包括()以及关键时刻的可利用资源
    A

    关于事件的基本信息

    B

    关于攻击源的信息

    C

    攻击的结果

    D

    威胁程度

    E

    当前的事态


    正确答案: D,C
    解析: 暂无解析

  • 第10题:

    多选题
    以下属于信息安全事件管理过程规划和准备阶段的是()
    A

    检测并报告信息安全事态

    B

    评估并决定是否将事态归类为信息安全事件

    C

    建立ISIRT

    D

    对公司及系统/服务/网络安全进行风险分析和管理,更新策略

    E

    进一步进行法律取证


    正确答案: C,B
    解析: 暂无解析

  • 第11题:

    多选题
    应急处置中,当发生安全事件时,初步动作和响应的步骤包括()
    A

    选择检测工具,分析收集的信息,确定事件的性质

    B

    激活和增强审计功能

    C

    迅速备份完整系统

    D

    按照组织的报告程序(应急响应策略)向安全负责人报告任何可疑的现象

    E

    记录所发生事件


    正确答案: A,E
    解析: 暂无解析

  • 第12题:

    单选题
    关于应急处置的抑制阶段,下面说法错误的是()
    A

    在没有向专家咨询之前不要关闭系统或者从网络上断开

    B

    按照组织的报告程序(应急响应策略)向安全负责人报告任何可疑的现象

    C

    继续监控并记录可疑的现象,直到处理该类安全事件的人员到达

    D

    不用得到管理同意,迅速向媒体公开信息,获取广泛的帮助


    正确答案: B
    解析: 暂无解析

  • 第13题:

    在安全事件的准备阶段应关注的信息不包括()。

    • A、从网络上断开主机或部分网络;
    • B、建立支持事件响应活动管理体系
    • C、为安全事件应急响应提供足够的资源和人员
    • D、基于威胁建立合理的安全保障措施

    正确答案:A

  • 第14题:

    安全事件应急的准备阶段应关注的信息有()

    • A、基于所有威胁建立具体的安全保障措施
    • B、建立有针对性的安全事件应急响应预案,并进行应急演练
    • C、为安全事件应急响应提供足够的资源和人员
    • D、建立支持事件响应活动管理体系

    正确答案:B,C,D

  • 第15题:

    关于信息安全应急响应,以下说法是错误的()?

    • A、信息安全应急响应通常是指一个组织机构为了应对各种信息安全意外事件的发生所做的准备以及在事件发生后所采取的措施,其目的是避免、降低危害和损失,以及从危害中恢复。
    • B、信息安全应急响应工作流程主要包括预防预警、事件报告与先期处置、应急处置、应急结束。
    • C、我国信息安全事件预警等级分为四级:Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)和Ⅳ级(一般),依次用红色、橙色、黄色和蓝色表示。
    • D、当信息安全事件得到妥善处置后,可按照程序结束应急响应。应急响应结束由处于响应状态的各级信息安全应急指挥机构提出建议,并报同级政府批准后生效。

    正确答案:B

  • 第16题:

    在发生突发事件或发现其先兆信息以及处置过程中,须及时报告有关信息,根据其内容,分为()报告

    • A、预警报告
    • B、事件报告
    • C、信息报告
    • D、事故报告

    正确答案:A,B

  • 第17题:

    多选题
    省联社及辖内农合机构信息系统突发事件的应急处置遵循应急处置规范原则,对信息系统突发事件应做到以下哪些要求?()
    A

    监控预警实时

    B

    应急响应快速

    C

    故障定位准确

    D

    处置操作规范

    E

    事件报告及时


    正确答案: A,E
    解析: 暂无解析

  • 第18题:

    单选题
    信息报告程序正确的是()。
    A

    按照《运营分公司突发事件应急处理总体预案》信息报告流程进行报告

    B

    司机及时将现场情况及影响程度向行调报告

    C

    OCC接报后,值班主任负责按照应急信息通报有关规定和流程向分公司领导及有关

    D

    以上都对


    正确答案: D
    解析: 暂无解析

  • 第19题:

    多选题
    信息安全事件管理过程中的使用阶段包括()
    A

    进一步进行法律取证分析

    B

    检测并报告信息安全事态

    C

    评估并决定是否将事态归类为信息安全事件

    D

    建立ISIRT

    E

    对信息安全事件做出响应,其中包括法律取证分析


    正确答案: B,E
    解析: 暂无解析

  • 第20题:

    单选题
    基于在准备阶段制定好的应急响应报告信息策略,IRT应及时、如实地向权威机构报告。报告的信息一般不包括()
    A

    关键时刻的可利用资源

    B

    关于事件的基本信息

    C

    关于攻击源的信息

    D

    关于事件的恢复指南


    正确答案: D
    解析: 暂无解析

  • 第21题:

    多选题
    征信中心个人信用报告通常包括()
    A

    个人基本信息

    B

    信用交易信息

    C

    其他公共信息

    D

    查询记录

    E

    关于个人信用报告的解释说明


    正确答案: C,E
    解析: 暂无解析

  • 第22题:

    单选题
    在安全事件的准备阶段应关注的信息不包括()。
    A

    从网络上断开主机或部分网络;

    B

    建立支持事件响应活动管理体系

    C

    为安全事件应急响应提供足够的资源和人员

    D

    基于威胁建立合理的安全保障措施


    正确答案: D
    解析: 暂无解析

  • 第23题:

    多选题
    在应急处置中,关于回顾总结阶段,下面说法正确的是()
    A

    最后一个阶段是回顾总结,也常称为跟踪,其目标是回顾并整合发生事件的相关信息

    B

    回顾总结阶段对于圆满完成响应任务、提供有助于法律行动的信息以及完善响应者的知识、经验体系与响应能力是相当重要的

    C

    回顾总结阶段最重要的是投入充足的精力与时间对事件进行一次事后的剖析,整理事件与此次响应在技术、过程与其他层面上的信息与收获

    D

    回顾总结阶段应该作一份关于损失的报告并重新进行风险评估以及提出新的安全建议

    E

    回顾总结阶段应基于应急响应过程中的经验和教训重新评估和修改响应者的应急响应过程


    正确答案: D,A
    解析: 暂无解析

  • 第24题:

    单选题
    检测并报告信息安全事态属于信息安全事件管理过程的()阶段。
    A

    规划和准备

    B

    使用

    C

    评审

    D

    改进


    正确答案: A
    解析: 暂无解析