为了保障信息安全,除了要进行信息的安全保护,还应该重视提高系统的入侵检测能力、系统的事件反应能力和如果系统遭到入侵引起破坏的快速恢复能力。()
第1题:
对于整个信息系统安全管理而言,应该将重点放在( ),以提高整个信息安全系统的有效性与可管理性。
A.安全责任规定
B.安全事件响应
C.安全事件检测
D.安全风险控制
第2题:
阅读下列说明,回答问题l至问题3,将解答填入答题纸的对应栏内。
[说明]
企业信息系统的安全问题一直受到高度重视,运用技术手段实现企业信息系统的安全保障,以容忍内部错误和抵挡外来攻击。技术安全措施为保障物理安全和管理安全提供了技术支持,是整个安全系统的基础部分。技术安全主要包括两个方面,即系统安全和数据安全。相应的技术安全措施分为系统安全措施和数据安全性措施。
系统安全措施主要有系统管理、系统备份、病毒防治和入侵检测4项,请在下面的(1)~(3)中填写对应措施的具体手段和方法;并在(4)中填写解释入侵检测技术。
系统管理措施:(1)。
系统备份措施:(2)。
病毒防治措施:(3)。
入侵检测技术:(4)。
第3题:
以下哪几项关于P2DR安全模型的描述是正确的?
A.安全策略是核心;
B.安全保护措施的保护时间完全取决于采用的安全技术;
C.检测入侵和恢复系统的时间越短,信息系统越安全;
D.安全保护措施的防护时间越长,信息系统越安全;
第4题:
A、控制安全
B、实体安全
C、运行安全
D、数据安全
第5题:
为了保障信息安全,除了要进行信息的安全保护,还应该重视提高系统的()、()和如果系统遭到入侵引起破坏的快速恢复能力。