单选题
29.某IT公司针对信息安全事件已经建立了完善的预案,在年度企业信息安全总结会上,信息安全管理员对今年应急预案工作做出了四个总结,其中有一项总结工作是错误,作为企业的CSO,请你指出存在问题的是哪个总结?()
A
公司自身拥有优秀的技术人员,系统也是自己开发的,无需进行应急演练工作,因此今年的仅制定了应急演练相关流程及文档,为了不影响业务,应急演练工作不举行
B
公司制定的应急演练流程包括应急事件通报、确定应急事件优先级应急响应启动实施、应急响应时间后期运维、更新现在应急预案五个阶段,流程完善可用
C
公司应急预案包括了基本环境类、业务系统、安全事件类、安全事件类和其他类,基本覆盖了各类应急事件类型
D
公司应急预案对事件分类依据GB/Z 20986 – 2007《信息安全技术信息安全事件分类分级指南》,分为7个基本类别,预案符合国家相关标准
答案解析
正确答案:A
题目纠错
相关题目
单选题
38.下列关于信息系统生命周期中安全需求说法不准确的是:
单选题
37.下列关于信息系统生命周期中实施阶段所涉及主要安全需求描述错误的是:
单选题
36.以下哪个选项不是信息安全需求的来源?
单选题
35.关于信息安全管理,说法错误的是:
单选题
34.下列选项中,哪个不是我国信息安全保障工作的主要内容:
单选题
33.以下哪一项不是我国信息安全保障的原则:
单选题
32.组织内人力资源部门开发了一套系统,用于管理所有员工的各种工资、绩效、考核、奖励等事宜。所有员工都可以登录系统完成相关需要员工配合的工作,以下哪项技术可以保证数据的保密性:
单选题
31.为某航空公司的订票系统设计业务连续性计划时,最适用于异地数据转移/备份的方法是:
单选题
30.白盒测试的具体优点是:
单选题
29.防止非法授权访问数据文件的控制措施,哪项是最佳的方式:
