对
错
第1题:
企业应将与安全相关的任何事件,尤其是(),当作能够从中汲取经验教训的宝贵机会与信息资源,从而改进行为规范和程序,获得新的知识和能力。
第2题:
下列表述有误的是()。
第3题:
信息安全策略应由专人负责制定、评审
信息安全策略评审每年应进行两次,上半年、下半年各进行一次
在信息安全策略文件的评审过程中应考虑组织业务的重大变化
在信息安全策略文件的评审过程中应考虑相关法律法规及技术环境的重大变化
第4题:
对
错
第5题:
信息安全应急响应通常是指一个组织机构为了应对各种信息安全意外事件的发生所做的准备以及在事件发生后所采取的措施,其目的是避免、降低危害和损失,以及从危害中恢复。
信息安全应急响应工作流程主要包括预防预警、事件报告与先期处置、应急处置、应急结束。
我国信息安全事件预警等级分为四级:Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)和Ⅳ级(一般),依次用红色、橙色、黄色和蓝色表示。
当信息安全事件得到妥善处置后,可按照程序结束应急响应。应急响应结束由处于响应状态的各级信息安全应急指挥机构提出建议,并报同级政府批准后生效。
第6题:
对
错
第7题:
检测并报告信息安全事态
评估并决定是否将事态归类为信息安全事件
建立ISIRT
对公司及系统/服务/网络安全进行风险分析和管理,更新策略
进一步进行法律取证
第8题:
对
错
第9题:
对
错
第10题:
执行
评审
规划和准备
改进
第11题:
信息安全的管理承诺、信息安全协调、信息安全职责的分配
信息处理设施的授权过程、保密性协议、与政府部门的联系
与特定利益集团的联系、信息安全的独立评审
与外部各方相关风险的识别、处理外部各方协议中的安全问题
第12题:
对
错
第13题:
在结束项目阶段,需要执行信息编制,作为项目的历史纪录。文件评估了项目的整体成功性,包括项目的优势、劣势、组织以及用于获得结果的技术。这个信息收集过程称作什么?()
第14题:
进一步进行法律取证分析
确定安全的改进之处
确定信息安全事件管理方案的改进之处
建立ISIRT
总结经验教训
第15题:
发现和报告发生的信息安全事态,无论是由组织人员/顾客引起的,还是自动发生的(如防火墙警报)
收集有关信息安全事态的信息,由组织的运行支持组人员进行第一次评估,确定该事态是属于信息安全事件还是误报
ISIRT进行第二次评估,首先确认该事态是否属于信息安全事件,如果的确如此,则作出立即响应,同时启动必要的法律取证分析和沟通活动
由ISIRT进行评审以确定该信息安全事件是否处于控制下
在整个阶段按要求进行上报,以便进一步评估和/或决策
第16题:
发现和报告发生的信息安全事态,无论是由组织人员/顾客引起的,还是自动发生的(如防火墙警报)
收集有关信息安全事态的信息,由组织的运行支持组人员进行第一次评估,确定该事态是属于信息安全事件还是误报
由ISIRT进行评审以确定该信息安全事件是否处于控制下。如果不在控制下,则启动任何所需要的进一步的后续响应,以确保所有相关信息准备完毕,以供事件后评审所用
在整个阶段按要求进行上报,以便进一步评估和/或决策
第17题:
进一步进行法律取证分析
检测并报告信息安全事态
评估并决定是否将事态归类为信息安全事件
建立ISIRT
对信息安全事件做出响应,其中包括法律取证分析
第18题:
规划和准备
使用
评审
改进
第19题:
规划和准备
使用
评审
改进
第20题:
评审
规划和准备
使用
改进
第21题:
法律取证分析
总结经验教训
确定信息安全的改进
确定信息安全事件管理方案的改进
第22题:
如有违规事件发生,总分行法律与合规部门有权对该违规事件进行了解
如有违规事件发生,总分行法律与合规部门有权参与对该违规事件的处理过程
合规部门不参与对违规事件的处理
负责处理违规事件的行内有关部门在处理工作结束后应对该违规事件的经验教训进行总结,并提出合规建议
第23题:
项目相关方的反馈
项目实施后的审计
经验教训
最终项目报告
第24题:
对
错