规划和准备
使用
评审
改进
第1题:
对
错
第2题:
对
错
第3题:
对
错
第4题:
信息安全风险分析和管理的改进
信息安全状态的改善
信息安全事件管理方案的改进
其他信息安全的相关改进
人员组成的改进
第5题:
规划和准备
使用
评审
改进
第6题:
有针对性的提出改进措施、技术方案和管理要求。
识别网络和信息系统等信息资产的价值。
发现信息资产在技术、管理等方面存在的脆弱性、威胁。
评估威胁发生概率、安全事件影响,计算安全风险。
第7题:
规划和准备
使用
评审
改进
第8题:
对
错
第9题:
对
错
第10题:
法律取证分析
总结经验教训
确定信息安全的改进
确定信息安全事件管理方案的改进
第11题:
规划和准备
使用
评审
改进
第12题:
系统定级阶段
安全规划设计阶段
安全实施阶段
安全运行维护阶段
第13题:
进一步进行法律取证分析
确定安全的改进之处
确定信息安全事件管理方案的改进之处
建立ISIRT
总结经验教训
第14题:
规划和准备
使用
评审
改进
第15题:
对
错
第16题:
进一步进行法律取证分析
检测并报告信息安全事态
评估并决定是否将事态归类为信息安全事件
建立ISIRT
对信息安全事件做出响应,其中包括法律取证分析
第17题:
评审
规划和准备
改进
验收
第18题:
检测并报告信息安全事态
评估并决定是否将事态归类为信息安全事件
建立ISIRT
对公司及系统/服务/网络安全进行风险分析和管理,更新策略
进一步进行法律取证
第19题:
规划和准备
使用
评审
改进
第20题:
规划和准备
使用
评审
改进
第21题:
对
错
第22题:
执行
评审
规划和准备
改进
第23题:
对
错
第24题:
规划和准备
使用
评审
改进