2026年信息安全安全事件处理试卷.docxVIP

  • 1
  • 0
  • 约7.72千字
  • 约 13页
  • 2026-09-23 发布于北京
  • 举报

PAGE/NUMPAGES

2026年信息安全安全事件处理试卷

考试时间:______分钟总分:______分姓名:______

一、选择题(请选出最符合题意的选项)

1.信息安全事件应急响应计划(ERP)的核心要素通常不包括以下哪一项?

A.事件分类与优先级定义

B.响应团队的组织结构与职责

C.外部第三方供应商的联系方式

D.公司内部所有员工的操作手册

2.在信息安全事件处理的生命周期中,哪个阶段的首要目标是尽快控制事态发展,防止损害扩大?

A.准备与规划

B.检测与预警

C.响应与遏制

D.恢复与重建

3.对于检测到的疑似恶意软件活动,以下哪项措施属于初步遏制范围?

A.对受感染系统进行格式化并重新安装操作系统

B.将受感染主机从网络中隔离,阻止其访问关键资源

C.立即清除所有用户账号

D.停止所有网络服务

4.信息安全事件影响评估中,“业务影响分析(BIA)”主要关注什么?

A.系统受损的具体技术细节

B.事件对组织关键业务功能和声誉的潜在损害程度

C.攻击者的入侵路径和使用的工具

D.需要投入的资源进行恢复

5.在收集数字证据时,以下哪项做法是不合规的?

A.使用

文档评论(0)

1亿VIP精品文档

相关文档