更多“把一个漏洞百出的系统暴露在攻击之下,而去追求强大的应急响应能力,显然是愚蠢的”相关问题
  • 第1题:

    应急响应的分级是针对事故危害程度、影响范围和生产经营单位控制事态的能力,来对事故应急响应进行分级。()


    参考答案:正确

  • 第2题:

    分级响应是指在初级响应到扩大应急的过程中实行的分级响应的机制。响应“升级”的最基本条件是( )。

    A.事故灾难的危害程度
    B.影响范围和控制事态能力
    C.应急能力的高低
    D.应急预案的层次

    答案:B
    解析:
    分级响应是指从初级响应到扩大应急的过程中实行的分级响应的机制。扩大或提高应急级别的主要依据是事故灾难的危害程度,影响范围和控制事态能力。影响范围和控制事态能力是“升级”的最基本条件。扩大应急救援主要是提高指挥级别、扩大应急范围等。

  • 第3题:

    二级应急响应是指()的应急能力可以处臵的生产安全事故的响应。

    • A、事故企业
    • B、政府
    • C、民间

    正确答案:A

  • 第4题:

    应急救援信息系统服务于应急预防、准备、响应和恢复等应急管理的全过程,下列应急信息管理系统模块中,服务于准备阶段的有()。

    • A、危险源管理系统
    • B、应急资源管理系统
    • C、应急预案管理系统
    • D、应急能力评估系统
    • E、脆弱设施管理系统

    正确答案:B,C,D

  • 第5题:

    事故应急救援系统的应急响应程序按过程可分为接警、( )和应急结束等几个过程。

    • A、响应级别分析
    • B、响应级别确定
    • C、应急启动
    • D、救援行动
    • E、应急恢复

    正确答案:B,C,D,E

  • 第6题:

    安全事件响应的跟进阶段的作用是()

    • A、有助于从安全事件中吸取经验教训,提高技能
    • B、有助于评判应急响应组织的事件响应能力
    • C、找出事件的根源并彻底根除它
    • D、把所有被攻破的系统或网络设备还原到它们正常的任务状态

    正确答案:A,B

  • 第7题:

    如果可能最应该得到第一个应急事件通知的小组是()。

    • A、应急响应领导小组
    • B、应急响应日常运行小组
    • C、应急响应技术保障小组
    • D、应急响应实施小组

    正确答案:B

  • 第8题:

    单选题
    信息安全应急响应计划的制定是一个周而复始的、持续改进的过程,以下哪个阶段不在其中()
    A

    应急响应需求分析和应急响应策略的制定

    B

    编制应急响应计划文档

    C

    应急响应计划的测试、培训、演练和维护

    D

    应急响应计划的废弃与存档


    正确答案: C
    解析: 暂无解析

  • 第9题:

    判断题
    只强调强大的控制和防御而不考虑应急响应能力也是天真的
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    判断题
    把一个漏洞百出的系统暴露在攻击之下,而去追求强大的应急响应能力,显然是愚蠢的
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    填空题
    计算机软硬件系统对合法用户的响应及对非法请求的抗拒,以保护系统不受外界影响和攻击的能力,被称为()。

    正确答案: 安全性
    解析: 暂无解析

  • 第12题:

    单选题
    入侵检测系统的作用包括()
    A

    威胁、响应、损失情况评估、攻击预测、起诉支持

    B

    威胁、检测、响应、损失情况评估、攻击预测、起诉支持、后续跟踪

    C

    威胁、检测、响应、损失情况评估、攻击预测、起诉支持、风险评估

    D

    威胁、检测、响应、损失情况评估、攻击预测、起诉支持


    正确答案: A
    解析: 暂无解析

  • 第13题:

    应急预案的演练是检验、评价和保持应急能力的一个重要手段。对应急预案的完整性和周密性进行评估,可采用各种应急演练方法。下列有关演练的说法,正确的有 ( )

    A.功能演练是检测、评价多个政府部门在紧急状态下实现集权式的运行和响应能力
    B.桌面演练是锻炼参演人员解决问题的能力,解决应急组织相互协作和职责划分的问题
    C.功能演练是针对应急响应功能,检验应急人员以及应急体系的策划和响应能力
    D.全面演练指针对应急预案中全部或大部分应急响应功能,检验、评价应急组织应急运行 能力的演练活动
    E.口头演练是采取口头评论形式,收集参演人员的建议,总结演练活动和提出有关改进应 急响应工作的建议


    答案:A,B,C,D
    解析:
    【精析】桌面演练是一种圆桌讨论或演习活动;其目的是使各级应急部门、组织和个人在较轻松的环境下,明确和熟悉应急预案中所规定的职责和程序,提高协调配合及解决问题的能力。 桌面演练的情景和问题通常以口头或书面叙述的方式呈现,也可以使用地图、沙盘、计算机模拟、视频会议等辅助手段,有时被分别称为图上演练、沙盘演练、计算机模拟演练、视频会议演练等。功能演练是指针对某项应急响应功能或其中某些应急响应行动举行的演练活动,主要目的是针对应急响应功能。检验应急人员以及应急体系的策划和响应能力。例如,指挥和控制功能的演练,其目的是检测、评价多个政府部门在紧急状态下实现集权式的运行和响应能力,演练地点主要集中在若干个应急指挥中心或现场指挥部,并开展有限的现场活动,调用有限的外部资源。全面演练指针对应急预案中全部或大部分应急响应功能,检验、 评价应急组织应急运行能力的演练活动。全面演练一般要求持续几个小时,采取交互式方式进行, 演练过程要求尽量真实,调用更多的应急人员和资源,并开展人员、设备及其他资源的实战性演 练,以检验相互协调的应急响应能力。与功能演练类似,演练完成后,除采取口头评论、书面汇报外,还应提交正式的书面报告。

  • 第14题:

    信息安全应急响应计划的制定是一个周而复始的、持续改进的过程,以下哪个阶段不在其中()

    • A、应急响应需求分析和应急响应策略的制定
    • B、编制应急响应计划文档
    • C、应急响应计划的测试、培训、演练和维护
    • D、应急响应计划的废弃与存档

    正确答案:D

  • 第15题:

    一级应急响应是指超出事故企业的应急处臵能力,需要请求启动()应急预案处臵事故的响应。

    • A、上级企业
    • B、政府
    • C、民间

    正确答案:B

  • 第16题:

    入侵检测系统的作用包括()

    • A、威胁、响应、损失情况评估、攻击预测、起诉支持
    • B、威胁、检测、响应、损失情况评估、攻击预测、起诉支持、后续跟踪
    • C、威胁、检测、响应、损失情况评估、攻击预测、起诉支持、风险评估
    • D、威胁、检测、响应、损失情况评估、攻击预测、起诉支持

    正确答案:D

  • 第17题:

    响应分级主要针对事故危害程度、影响范围和单位控制事态的能力,将事故分为不同的等级。按照分级负责的原则,明确()。

    • A、应急响应级别
    • B、分级响应
    • C、应急响应

    正确答案:A

  • 第18题:

    制定应急响应策略主要需要考虑()。

    • A、系统恢复能力等级划分
    • B、系统恢复资源的要求
    • C、费用考虑
    • D、人员考虑

    正确答案:D

  • 第19题:

    应急自动化系统的记录回放可以影响应急系统的正常运行。


    正确答案:错误

  • 第20题:

    单选题
    如果可能最应该得到第一个应急事件通知的小组是()。
    A

    应急响应领导小组

    B

    应急响应日常运行小组

    C

    应急响应技术保障小组

    D

    应急响应实施小组


    正确答案: B
    解析: 暂无解析

  • 第21题:

    单选题
    制定应急响应策略主要需要考虑()。
    A

    系统恢复能力等级划分

    B

    系统恢复资源的要求

    C

    费用考虑

    D

    人员考虑


    正确答案: C
    解析: 暂无解析

  • 第22题:

    多选题
    应急救援信息系统服务于应急预防、准备、响应和恢复等应急管理的全过程,下列应急信息管理系统模块中,服务于准备阶段的有()。
    A

    危险源管理系统

    B

    应急资源管理系统

    C

    应急预案管理系统

    D

    应急能力评估系统

    E

    脆弱设施管理系统


    正确答案: D,C
    解析: 暂无解析

  • 第23题:

    单选题
    关于应急处置的准备阶段,下面说法错误的是()
    A

    把一个漏洞百出的系统暴露在攻击之下,而去追求强大的应急响应能力,显然是愚蠢的

    B

    只强调强大的控制和防御而不考虑应急响应能力也是天真的

    C

    针对风险合理的防御/控制措施只包含技术上的工作,不包含信息安全管理方面的工作

    D

    建立防御和控制还有另外一方面的考虑——确保用于事件应急处理的系统和工具本身也是需要抗攻击的


    正确答案: A
    解析: 暂无解析

  • 第24题:

    填空题
    在应急预案演练的类型中,()是指针对某项应急响应功能或其中某些应急响应行动举行的演练活动,主要目的是针对应急响应功能,检验应急人员以及应急体系的策划和响应能力。

    正确答案: 功能演练
    解析: 暂无解析