网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)
多选题
灾难恢复规划是一个周而复始、持续改进的过程,主要阶段不包括()。
A

灾难恢复需求的确定

B

灾难恢复策略的制定

C

灾难恢复策略的实现

D

灾难恢复预案的制定

E

灾难恢复预案的落实和管理


参考答案

参考解析
解析: 暂无解析
更多 “多选题灾难恢复规划是一个周而复始、持续改进的过程,主要阶段不包括()。A灾难恢复需求的确定B灾难恢复策略的制定C灾难恢复策略的实现D灾难恢复预案的制定E灾难恢复预案的落实和管理” 相关考题
考题 多选题风险评估包括()A标识信息系统的资产价值B识别信息系统面临的自然和人为的威胁C识别信息系统的脆弱性D分析各种威胁发生的可能性E网络安全预警的判定

考题 单选题等级保护对象受到破坏时所侵害的客体包括以下三个方面:公民、法人和其他组织的合法权益;();国家安全。A 社会秩序、公共利益B 财产C 人身安全D 金融安全

考题 判断题在数据链路层对数据帧进行安全保护,实现链路认证、链路加密和完整性保护等安全功能。A 对B 错

考题 多选题对信息系统实施等级保护的过程中,系统定级阶段包括()等几个主要活动A系统识别和描述B信息系统划分C安全等级确定D安全需求分析E安全总体设计

考题 判断题应急处置的收集信息阶段,用户和系统管理员的警觉是收集信息的主要渠道之一A 对B 错

考题 单选题在定级要素与信息系统安全保护等级的关系中,公民、法人和其他组织的合法权益受到特别严重损害属于安全等级()A 第一级B 第二级C 第三级D 第四级

考题 判断题金融机构采用的数据加密技术应符合国家有关规定,并根据电子银行业务的安全性需要和科技信息技术的发展,定期检查和评估所使用的加密技术和算法的强度,对加密方式进行适时调整。A 对B 错

考题 多选题《信息安全等级保护管理办法》由()联合发布。A公安部B国家安全局C国家保密局D国家密码管理局E国务院信息化工作办公室

考题 判断题《关于加强网络信息保护的决定》明确规定国家保护能够识别公民个人身份和涉及公民个人隐私的电子信息。A 对B 错

考题 多选题改进阶段的活动是执行评审阶段提出的改进建议,包括()A信息安全风险分析和管理的改进B信息安全状态的改善C信息安全事件管理方案的改进D其他信息安全的相关改进E人员组成的改进

考题 单选题《信息安全技术信息系统安全等级保护基本要求》修订完成后,该标准成为由多个部分组成的系列标准,下列选项不属于标准的六个部分的是()A 安全通用要求B 云计算安全扩展要求C 移动互联安全扩展要求D 边缘计算安全扩展要求

考题 判断题业务合规性目标在于及早确定可能发生的冲击对企业运作造成的威胁,并提供合理的架构以有效阻止或抵消不确定事件造成的威胁,保证企业日常业务运行的平稳有序。A 对B 错

考题 多选题在布缆安全中,对于敏感的或关键的系统,需要考虑更进一步的控制措施,包括()A在检查点和终接点处安装铠装电缆管道和上锁的房间或盒子B使用电磁防辐射装置保护电缆C对于电缆连接的未授权装置要主动实施技术清除和物理检查D控制对配线盘和电缆室的访问E在每个分支机构的广域网与局域网的边界处部署一台链路加密机

考题 多选题应急处置中,建议一般用户遇到异常情况时,遵守以下这些行为规范:()A在没有向专家咨询之前不要关闭系统或者从网络上断开B按照组织的报告程序(应急响应策略)向安全负责人报告任何可疑的现象C继续监控并记录可疑的现象,直到处理该类安全事件的人员到达D不要修改系统或应用软件E除非得到管理层同意,不要告诉媒体任何信息

考题 判断题在重大活动期间,保护对象的重要程度宜保持与平时一致A 对B 错

考题 多选题《基本要求》整体框架结构中的管理类包括()A安全管理机构B安全管理制度C人员安全管理D系统建设管理E系统运维管理

考题 多选题所谓全程管理信息安全事件,就是()A全员参与发现报告信息安全事件B事中要及时发现、报告、评估和判断并有效抑制和取证C事后要消除根源、恢复系统、总结经验和寻求改进D不论事件是否发生都要定期/应需评审和持续改进E事前要做好规划和准备

考题 判断题系统安全工程能力成熟度模型中,域维代表反映过程管理与制度能力的实施。这些实施被称作一般实施。A 对B 错

考题 单选题《计算机信息网络国际联网管理暂行规定》规定,计算机信息网络直接进行国际联网,必须使用邮电部国家公用电信网提供的()信道。A 企业口B 地市口C 省口D 国际出入口

考题 单选题在脆弱性评估中,脆弱性主要从技术和()两个方面进行评估A 管理B 设备C 技术D 战略目标

考题 判断题运行中的信息安全事件管理由使用和改进这两个主要阶段组成A 对B 错

考题 多选题网络安全自查和监督检查中,公安机关的监督检查所采用的方式包括()A单位自查B聘请有资质的公司技术检测C公安机关现场检查D公安机关远程监测E定期发布自查方案

考题 判断题进一步进行法律取证分析属于信息安全事件管理过程的评审阶段A 对B 错

考题 判断题由ISIRT(信息安全事件响应组)进行评审以确定该信息安全事件是否处于控制下,如果不在控制下,则启动任何所需要的进一步的后续响应,以确保所有相关信息准备完毕,以供事件后评审所用A 对B 错

考题 判断题灾难恢复能力等级划分为5个灾难恢复等级A 对B 错

考题 单选题根据破坏程度进行分类,计算机病毒可以分为()和恶性计算机病毒两类A 初级计算机病毒B 良性计算机病毒C 工业控制系统病毒D 手机病毒

考题 判断题组织应合理地设立分权岗位,建立包括物理的和逻辑的系统访问权限管理制度A 对B 错

考题 判断题业务连续性管理框架中,理解组织是指职责的分配,在组织中实施和持续管理。A 对B 错