应急响应是信息安全事件管理的重要内容之一。关于应急响应工作,下面描述错误的描述是?( )
(A)信息安全应急响应,通常是指一个组织为了应对各种安全意外事件的发生所采取的防范措施。即包括预防性措施,也包括事件发生后的应对措施
(B)应急响应工作有其鲜明的特点:具有高技术复杂性与专业性、强突发性、对知识经验的高依赖性,以及需要广泛的协调与合作
(C)应急响应是组织在处置应对突发/重大信息安全事件时的工作,其主要包括两部分工作:安全事件发生时的正确指挥、事件发生后全面总结
(D)应急响应工作的起源和相关机构的成立,以及1988年11月发生的莫里斯蠕虫病毒事件有关。基于该事件,人们更加重视安全事件的应急处置和整体协调的重要性
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1电子银行普遍使用了网银盾进行认证,下面说法正确的是?
- 2信息应按照其法律要求、价值、对泄露或篡改的()和关键性予以分类。信息资产的所有者应对其分类负责。分类的结果表明了(),该价值取决于其对组织的敏感性和关键性如保密性、完整性和有效性。信息要进行标记并体现其分类,标记的规程需要涵盖物理和电子格式的 ( )。分类信息的标记和安全处理是信息共享的一个关键要求。( )和元数据标签是常见的形式。标记应易于辨认,规程应对标记附着的位置和方式给出指导,并考虑到信息被访问的方式和介质类型的处理方式。组织要建立与信息分类一致的资产处理、加工、存储和( )
- 3下面有关软件安全问题的描述中,哪项是由于软件设计缺陷引起的()
- 4有关系统工程的特点,以下错误的是:
- 5关于业务连续性计划(BCP)以下说法最恰当的是: