单选题
293. 应急响应是信息安全事件管理的重要内容。基于应急响应工作的特点和事件的不规则性,事先创定出事件应急响应方法和过程,有助于一个组织在事件发生时阻止混乱的发生成是在混乱状态中迅速恢复控制,将损失和负面影响降到最低。应急响应方法和过程并不是唯一的。一种被广为接受的应急响应方法是将应急响应管理过程分为 6 个阶段,为准备→检测→遏制-,根除→恢复→跟踪总结。请问下列说法有关于信息安全应急响应管理过程错误的是( ):
A
确定重要资产和风险,实施针对风险的防护措施是信息安全应急响应规划过程中最关键的步骤
B
在检测阶段,首先要进行监测、报告及信息收集
C
遏制措施可能会因为事件的类别和级别不同而完全不同。常见的遏制措施有完全关闭所有系统、拔掉网线等
D
应按照应急响应计划中事先制定的业务恢复优先顺序和恢复步骤,顺次恢复相关的系统
答案解析
正确答案:C
解析:
解释:不能完全关闭系统的操作。
相关题目
单选题
2)安全等级保护制度
单选题
1)安全事件(包括安全事故)报告制度
单选题
177.具有行政法律责任强制的安全管理规定和安全制度包括
单选题
176. .以下行为不属于违反国家涉密规定的行为:
单选题
175. 系统安全工程-能力成熟度模型( )定义的包含评估威胁、评估脆弱性、评估影响和评估安全风险的基本过程领域是:
单选题
174. 在使用系统安全工程-能力成熟度模型( )对一个组织的安全工程能力成熟度进行测量时,有关测量结果, 错误的理解是:
单选题
173. 有关系统安全工程-能力成熟度模型( )中的通用实施( )错误理解是:
单选题
172. 有关系统安全工程-能力成熟度模型( )中的基本实施( ),正确的理解是:
单选题
171. 以下关于信息安全工程说法正确的是:
单选题
170. 信息安全工程监理是信息系统工程监理的重要组成部分,信息安全工程监理适用的信息化工程中,以下选择最合适的是:
