以下对于信息安全事件理解错误的是:
(A)信息安全事件,是指由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响的事件
(B)对信息安全事件进行有效管理和响应,最小化事件所造成的损失和负面影响,是组织信息安全战略的一部分
(C)应急响应是信息安全事件管理的重要内容
(D)通过部署信息安全策略并配合部署防护措施,能够对信息及信息系统提供保护,杜绝信息安全事件的发生
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1以下哪一项是两家公司为灾难恢复签订互惠协议而面临的最大风险?
- 2小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训,一次培训的时候,小李主要负责讲解风险评估方法。请问小李的所论点中错误的是哪项:
- 3在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻攻击源,找到并消除系统的脆弱性/漏洞、修改安全策略,加强防范措施、格式化被感染而己程序的介质等,请问,按照应急响应方法,这些工作应处于以下哪个阶段()
- 4信息安全组织的管理涉及内部组织和外部各方两个控制目标。为了实现对组织内部信息安全的有效管理,实施常规的控制措施,不包括哪些选项?()
- 5主机A向主机B发出的数据采用AH或ESP的传输模式对经过互联网的数据流量进行保护时,主机A和主机B的IP地址在应该在下列哪个范围?