为了能够合理、有序地处理安全事件,应事件制定出事件应急响应方法和过程,有助于一个组织在事件发生时阻止混乱的发生或是在混乱状态中迅速恢复控制,将损失和负面影响降至最低。PDCERF方法论是一种防范使用的方法,其将应急响应分成六个阶段,如下图所示,请为图中括号空白处选择合适的内容( )
(A)培训阶段
(B)文档阶段
(C)报告阶段
(D)检测阶段
参考答案
继续答题:下一题
更多CISP证书试题
- 1应当如何理解信息安全管理体系中的"信息安全策略"?
- 2Linux系统文件的访问权限属性通过9个字符来表示,分别表示文件属主,文件所属组用户和其他用户对文件的读(r),写(w)及执行(x)的权限,文件usr/bin/passwd的属性信息如下图所示,在文件权限还出现了一个s,下列选项中对这一位s的理解正确的是:-r-s—x—x 1 root root 10704 Apr 20 11:55 /usr/bin/passwd
- 3根据相关标准,信息安全风险管理可分为背景建立、风险评估、风险处理、批准监督、监控审查和沟通资讯等阶段,按照该框架,文档《风险分析报告》应属于哪个阶段的输出成果( )
- 4信息安全标准化工作是我国信息安全保障工作的重要组成部分之一,也是政府进行宏观管理的重要依据,同时也是保护国家利益、促进产业发展的重要手段之一,关于我国信息安全标准化工作,下面选项中描述错误的是( )
- 5某单位在实施信息安全风险评估后,形成了若干文档,下面()中的文档不应属于风险评估中“风险评估准备"阶段输出的文档。
- 6我国标准《信息系统灾难恢复规范》(GB/T 20988-2007)指出,依据具备的灾难恢复资源程度不同,灾难恢复登记可分为6个等级,其中,要求“数据零丢失和远程集群支持”的能力等级是: