单选题
12.某IT公司针对信息安全事件已建立了完善的预案,在年度企业信息安全总结会上,信息安全管理员对今年应急预案工作做出了四个总结,其中有一项总结工作是错误,作为企业安全负责人,请你指出存在在问题的是哪个总结?()
A
公司自身拥有优秀的技术人员,系统也是自己开发的,无需进行应急演练工作,因此今年的仅制定了应急演练相关流程及文档,为了不影响业务,应急演练工作不举行
B
公司制定的应急演练流程包括应急事件通报、确定应急事件优先级、应急响应启动实施、应急响应时间后期运维、更新现有应急预案五个阶段,流程完善可用
C
公司应急预案包括了基础环境类、业务系统类、安全事件和其他类,基本覆盖了各类应急事件类型
D
公司应急预案对事件分类依据GB/Z 20986-2007《信息安全技术信息安全事件分类分级分级指南》,分为7个基本类别,预案符合国家相关标准
答案解析
正确答案:A
题目纠错
相关题目
单选题
55.以下哪一项是数据完整性得到保护的例子?
单选题
54.依据国家GB/T 20274《信息系统安全保障评估框架》,信息系统安全目标【ISST】中,安全保障目的指的是:
单选题
53.下面关于信息系统安全保障的说法不正确的是:
单选题
52.有关系统安全工程-能力成熟度模型【SSE-CMM】,错误的理解是:
单选题
51.72.作为业务持续性计划的一部分,在进行业务影响分析【BIA】时的步骤是:1.标识关键的业务过程;2.开发恢复优先级;3.标识关键的IT资源;4.表示中断影响和允许的中断时间
单选题
50.以下对异地备份中心的理解最准确的是:
单选题
49.某公司在执行灾难恢复测试时.信息安全专业人员注意到灾难恢复站点的服务器的运行速度缓慢,为了找到根本愿因,他应该首先检查:
单选题
48.以下关于直接附加存储【Direct Attached Storage,DAS】说法错误的是:
单选题
47.在某网络机房建设项目中,在施工前,以下哪一项不属于监理需要审核的内容:
单选题
46.某公司拟建设面向内部员工的办公自动化系统和面向外部客户的营销系统,通过公开招标选择M公司为承建单位,并选择了H监理公司承担该项目的全程监理工作,目前,各个应用系统均已完成开发,M公司已经提交了验收申请,监理公司需要对A公司提交的软件配置文件进行审查,在以下所提交的文档中,哪一项属于开发类文档:
