对应急响应工作的承诺和支持,包括发布正式文件、提供必要资源(人财物)等
审核并批准应急响应计划
负责组织的外部协作工作
组织应急响应计划演练
第1题:
HTTP,FTP和TCP/IP
SKIP,SNMP和IP
UDP,VPN和SONET
PPTP,DMI和RC4
第2题:
完整性
可用性
保密性
可靠性
第3题:
细化访问控制
基于角色的访问控制(RBAC)
访问控制列表
网络/服务访问控制
第4题:
初次(第1级)
重复(第2级)
定义(第3级)
优化(第5级)
第5题:
内部
外部
内部或外部
既非内部也非外部
第6题:
确定并评估管制层使用的风险评估过程
确定信息资产和受影响的系统
发现对管理者的威胁和影响
鉴定和评估现有控制.
第7题:
规避
转移
降低
接受
第8题:
职能部门用户
内部审计人员
数据处理人员
外部审计人员
第9题:
完整性
可用性
完全性
机密性
第10题:
一种工作模式:加密模式
三种工作模式:机密模式、传输模式、认证模式
两种工作模式:隧道模式、传输模式
两种工作模式:隧道模式、加密模式