单选题 保护-检测-响应(Protection -Detection -Response,PDR)模型是()工作中常用的模型,其思想是承认()中漏洞的存在,正视系统面临的(),通过采取适度防护、加强()、落实对安全事件的响应、建立对威胁的防护来保障系统的安全。

A、 信息系统;信息安全保障;威胁;检测工作
B、 信息安全保障;信息系统;检测工作;威胁
C、 信息安全保障;信息系统;威胁;检测工作
D、 信息系统;信息安全保障;检测工作;威胁
下载APP答题
由4l***z5提供 分享 举报 纠错

相关试题

单选题 PDCA循环又叫戴明环,是管理学常用的一种模型。关于PDCA四个字母,下面理解错误的是()

A、A是Act或Adjust,指持续改进问题
B、D是Do,指实施、具体运作,实现计划中的内容
C、C是Check,指检查、总结执行计划的结果,明确效果,找出问题
D、P是Prepare,指分析问题、发现问题、确定方针、目标和活动计划

单选题 若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产责任和信息分类两个控制目标,信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施()

A、资产清单
B、资产责任人
C、资产的可接受使用
D、分类指南、信息的标记和处理

单选题 某贸易公司的OA系统由于存在系统漏洞,被攻击者上传了木马病毒并删除了系统中的数据,由于系统备份是每周六进行一次,事件发生时间为周三,因此导致该公司三个工作日的数据丢失并使得OA系统在随后两天内无法访问,影响到了与公司有业务往来的部分分公司业务,在事故处理报告中,根据GB/Z20986-2007《信息安全事件分类分级指南》,该事件的准确分类和定级应该是()

A、有害程序事件,特别重大事件(Ⅰ级)
B、信息破坏事件,重大事件(Ⅱ级)
C、有害程序事件,较大事件(Ⅲ级)
D、信息破坏事件,一般事件(Ⅳ级)

单选题 北京某公司利用SSE-CMM对其自身工程队伍能力进行自我改善,其理解正确的是()

A、系统安全工程能力成熟度模型(SSE-CMM)定义6个能力级别,当工程队伍不能执行一个过程域中的基本实践时,该过程域的过程能力是0级
B、达到SSE-CMM最高级以后,工程队伍执行同一个过程,每次执行的结果质量必须相同
C、系统安全工程能力成熟度模型(SSE-CMM)定义了3个风险过程:评价威胁,评价脆弱性,评价影响
D、SSE-CMM强调系统安全工程与其他工程学科的区别性和独立性

单选题 小华在某电子商务公司工作,某天他在查看信息系统设计文档时,发现其中标注该信息系统的RPO(恢复点目标)指标为3小时,请问这意味着()

A、该信息系统发生重大信息安全事件后,工作人员应在3小时内到位,完成问题定位和应急处理工作
B、该信息系统发生重大信息安全事件后,工作人员应在3小时内完成应急处理工作,并恢复对外运行
C、若该信息系统发生重大信息安全事件,工作人员在完成处置和灾难恢复工作后,系统至少能提供3小时的紧急业务服务能力
D、若该信息系统发生重大信息安全事件,工作人员在完成处置和灾难恢复工作后,系统至多能丢失3小时的业务数据

单选题 操作系统用于管理计算机资源,控制整个系统运行,是计算机软件的基础,操作系统安全是计算机、网络及信息系统安全的基础。一般操作系统都提供了相应的安全配置接口,小王新买了一台计算机,开机后首先对自带的Windows操作系统进行配置,他的主要操作有:(1)关闭不必要的服务和端口;(2)在“本地安全策略”中配置账号策略、本地策略、公钥策略和IP安全策略;(3)备份敏感文件,禁止建立空连接,下载最新补丁;(4)关闭审核策略,开启口令策略,开启账户策略。这些操作中错误的是()

A、操作(1),应该关闭不必要的服务和所有端口
B、操作(2),在"本地安全策略"中不应该配置公钥策略,而应该配置私钥策略
C、操作(3),备份敏感文件会导致这些文件遭到窃取的几率增加
D、操作(4),应该开启审核策略

单选题 关于信息安全管理体系的作用,下面理解错误的是()

A、对内而言,有助于建立起文档化的信息安全管理规范,实现有"法"可依,有章可循,有据可查
B、对内而言,是一个光花钱不挣钱的事情,需要组织通过其他方面收入来弥补投入
C、对外而言,有助于使各利益相关方对组织充满信心
D、对外而言,能起到规范外包工作流程和要求,帮助界定双方各自信息安全责任

单选题 某集团公司根据业务需要,在各地分支机构部署前置机,为了保证安全,集团总部要求前置机开放日志共享,供总部服务器采集进行集中分析,在运行过程中发现攻击者也可通过共享从前置机中提取日志,从而导致信息泄露,根据降低攻击面的原则,应采取以下哪项处理措施()

A、由于共享导致了安全问题,应直接关闭日志共享,禁止总部提取日志进行分析
B、为配合总部的安全策略,会带来一定的安全问题,但不影响系统使用,因此接受此风险
C、日志的存在就是安全风险,最好的办法就是取消日志,通过设置让前置机不记录日志
D、只允许特定的IP地址从前置机提取日志,对日志共享设置访问密码且限定访问的时间