AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

77.为了能够合理、有序地处理安全事件,应事先制定出事件应救响成方法和过程,有助于一个组织在事件发生时限止淝乱的发生或是在混乱状态中迅速恢复控制,将损失和负面影响降至最低。PDCERP 方法论是一种广泛使用的方法,其将应急响应分成六个阶段,如下图所示,请为图中括号空白处选择合适的内容()。

A
培训阶段
B
检测阶段
C
报告阶段
D
文档阶段

答案解析

正确答案:B

解析:

### PDCERP 方法论的六个阶段
1. **计划阶段 (Plan)**:
- 在这一阶段,组织需要制定出应急响应的策略和计划。包括识别潜在的安全事件、评估风险以及制定响应计划等。
- **例子**:就像是一支足球队在比赛前制定战术,明确每个队员的角色和任务,以便在比赛中顺利合作。
2. **执行阶段 (Do)**:
- 这是实施应急计划的阶段。当事件发生时,团队会根据预先制定的计划进行响应,进行必要的操作以控制局面。
- **例子**:就像消防队接到报警后,迅速赶往火灾现场,按计划展开救火和疏散工作。
3. **检测阶段 (Check)**:
- 在执行过程中,组织需要不断监测事件的进展,评估实施效果。这一阶段是确保响应有效性的重要环节。
- **例子**:就像老师在课堂上实时观察学生的学习情况,以便调整教学方法。
4. **评估阶段 (Execute)**:
- 经过检测后,组织会对应急响应的效果进行评估。这包括分析应急措施的有效性,识别不足之处。
- **例子**:就像项目完成后,团队开会总结经验,找出成功之处和改进空间。
5. **复审阶段 (Review)**:
- 这一阶段是对整个应急响应过程的回顾与总结。组织会根据评估结果,更新应急响应计划和策略,以应对未来可能出现的类似事件。
- **例子**:就像企业在年终进行绩效评估,以改进未来的工作策略。
6. **文档阶段 (Process)**:
- 在所有阶段中,重要的事件和响应措施都需要被记录下来,以便日后参考和改进。
- **例子**:就像医生在病历上详细记录患者的病情和治疗方案,以便于后续的医疗工作。
### 选择答案的解析
题干中的空白处对应的是“检测阶段 (Check)”。选项中:
- **C:报告阶段**并不属于PDCERP中的标准术语。
- **A:培训阶段**通常是计划阶段的一部分,但不是独立的阶段。
- **B:检测阶段**符合题干要求,因为它是确保应急响应效果的重要环节。
- **D:文档阶段**也是重要的,但它通常是整个过程的后期工作,而非应急响应的实时阶段。
因此,正确答案是 **B:检测阶段**。
### 进一步理解
为了更深入地理解这一知识点,想象一个公司在遭遇网络攻击时的反应过程。通过PDCERP方法论,首先他们制定应急计划(计划阶段),然后在网络攻击发生时,IT团队根据计划迅速采取行动(执行阶段),同时监测攻击影响的范围(检测阶段),评估应对措施是否有效(评估阶段),最后总结经验教训并更新应急计划(复审阶段),并记录整个事件(文档阶段)。这样的流程能够帮助组织在面对危机时减少损失,提高恢复能力。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

23、入侵检测系统有其技术优越性,但也有其局限性,下列说法错误的是 ( )

单选题

22、某集团公司的计算机网络中心内具有公司最重要的设备和信息数据。网络曾在一段时间内依然遭受了几次不小的破坏和干扰;虽然有防火墙但系统管理人员也未找到真正的事发原因。某网络安全公司为该集团部署基于网络的入侵检测系统(NIDS)将 DS 部署在防火墙后,以进行二次防御。那 NIDS 不会在()区域部署。

单选题

21、异常入侵检测是入侵检测系统常用的一种技术,它是识别系统或用户的非正常行为或者对于计算机资源的非正常使用,从而检测出入侵行为。下面说法错误的是 ( )

单选题

20、随着高校业务资源逐渐向数据中心高度集中,Web 成为一种普适平台,上面承载了越来越多的核心业务。Web 的开放性带来丰富资源、高效率、新工作方式的同时,也使机构的重要信息暴露在越来越多的威胁中。去年,某个…网站遭遇 SQL 群注入( Mass SQL Injectior)攻击,网站发布的重要信息被簒改成为大量签名,所以该校在某信息安全公司的建议下配置了状态检测防火墙,其原因不包括 ( )

单选题

19、关于 Wi-FI 联盟提出的安全协议 WPA 和 WPA2 的区别,下面描述正确的是( )

单选题

18、访问控制方法可分为自主访问控制、强制访问控制和基于角色的访问控制,他们具有不同的特点和应用场景。如果需要选择一个访问控制方法,要求能够支持最小特权原则和职责分离原则,而且在不同的系统配置下可以具有不同的安全控制,那么在下列选项中,能够满足以上要求的选项是 ( )

单选题

17、强制访问控制是指主体和客体都有一个固定的安全属性,系统用该安全属性来决定一个主体是否可以访问某个客体,具有较高的安全性。适用于专用或对安全性要求较高的系统,强制访问控制模型有多种模型,如

单选题

16、小赵是某大学计算机科学与技术专业的毕业生,在前往一家大型企业应聘时,面试经理要求他给出该企业信息系统访问控模型的设计思路。如果想要为一个存在大量用户的信息系统实现自主访问控制功能,在以下选项中,从时间和资源消耗的角度,下列选项中他应该采取的最合适的模型或方法是 ( )

单选题

15、在信息系统中,访问控制是重要的安全功能之一。他的任务是在用户对系统资源提供最大限度共享的基础上,对用户的访问权限进行管理,防止对信息的非授权篡改和滥用。访问控制模型将实体划分为主体和客体两类,通过对主体身份的识别来限制其对客体的访问权限。下列选项中,对主体、客体和访问权限的描述中错误的是( )

单选题

14、常见的访问控制模型包括自主访问控制模型、强制访问控制模型和基于角色的访问控制模型等。下面描述中错误的是 ( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码