- 1
- 0
- 约7.72千字
- 约 13页
- 2026-09-23 发布于北京
- 举报
PAGE/NUMPAGES
2026年信息安全安全事件处理试卷
考试时间:______分钟总分:______分姓名:______
一、选择题(请选出最符合题意的选项)
1.信息安全事件应急响应计划(ERP)的核心要素通常不包括以下哪一项?
A.事件分类与优先级定义
B.响应团队的组织结构与职责
C.外部第三方供应商的联系方式
D.公司内部所有员工的操作手册
2.在信息安全事件处理的生命周期中,哪个阶段的首要目标是尽快控制事态发展,防止损害扩大?
A.准备与规划
B.检测与预警
C.响应与遏制
D.恢复与重建
3.对于检测到的疑似恶意软件活动,以下哪项措施属于初步遏制范围?
A.对受感染系统进行格式化并重新安装操作系统
B.将受感染主机从网络中隔离,阻止其访问关键资源
C.立即清除所有用户账号
D.停止所有网络服务
4.信息安全事件影响评估中,“业务影响分析(BIA)”主要关注什么?
A.系统受损的具体技术细节
B.事件对组织关键业务功能和声誉的潜在损害程度
C.攻击者的入侵路径和使用的工具
D.需要投入的资源进行恢复
5.在收集数字证据时,以下哪项做法是不合规的?
A.使用
原创力文档

文档评论(0)