根据信息安全事件的分级考虑要素,将信息安全事件划分为四个级别,分别是()。
A.特别重大事件、较重大事件、较大事件和一般事件
B.重大事件、较严重事件、严重事件和一般事件
C.特别重大事件、重大事件、较大事件和一般事件
D.特别重大事件、重大事件、严重事件和一般事件
A.特别重大事件、较重大事件、较大事件和一般事件
B.重大事件、较严重事件、严重事件和一般事件
C.特别重大事件、重大事件、较大事件和一般事件
D.特别重大事件、重大事件、严重事件和一般事件
[问题 1] (4 分) 针对事件1的描述,监理发现测试方案中没有针对双绞线缆测试的内容。请指出双绞线缆测试主要包括哪些内容? [问题2] (2 分) 在(1)~(2)中填写恰当内容(从候选答案中选择一个正确选项,将该选项编号填入答题纸对应栏内)。 针对事件1,为保证系统应用的安全性,监理建议承建单位在方案中加入业务应用安全测试内容,包括(1)、(2)、……等等。 (1)~(2) 供选择的答案: A. 业务资源的访问控制验证测试 B. 业务应用程序缓冲区溢出检测 C. 业务数据的正确性测试 D. 业务数据的可用性测试 [问题3] (4 分) 针对事件 2 ,作为监理工程师,请判断以下有关信息安全的描述是否正确(填写在答题纸的对应栏内,正确的选项填写" √" ,不正确的选项填写"×"): (1)信息安全防护是一个"程序",而非一个"过程" 。 () (2)人员管理不是信息安全工作的核心内容。 () (3)在移动互联网领域,用户和应用的数量快速增长,互联网安全也发展得越来越完善。 () (4) 我国电子政务内网必须实施分级保护的信息安全措施。 ()
A.严重程度大小
B.持续时间
C.事件等级高低
D.事件发生时间
A.特别重大事件-重大事件-较大事件-一般事件
B.特别重大事件-重大事件-严重事件-较大事件-一般事件
C.特别严重事件-严重事件-重大事件-较大事件-一般事件
D.特别严重事件-严重事件-较大事件-一般事件
A.安全准入管理、访问控制
B.入侵检测、病毒防护
C.恶意代码过滤、补丁管理
D.事件管理、桌面资产审计
A.信息安全的基本要素包括保密性、完整性和可用性
B.信息安全就是保障企业信息系统能够连续、可靠、正常地运行,使安全事件对业务造成的影响减到最小,确保组织业务运行的连续性
C.信息安全就是不出安全事故/事件
D.信息安全不仅仅只考虑防止信息泄密就可以了
A.较轻
B.较小
C.轻微
D.一般
A.KVM信息
B.资产管理信息
C.桌面管理子信息
D.网络管理信息
A.每月
B.每季度
C.每半年
D.每年