规划和准备
使用
评审
改进
第1题:
信息安全控制措施
功能安全控制措施
支持系统
算法模块
支持工具
第2题:
主机
磁盘控制器
RAID阵列
NAS
第3题:
对
错
第4题:
预先制订测试、培训和演练计划,在计划中不允许说明测试和演练的场景
测试、培训和演练的整个过程应有详细的记录,并形成报告
测试和演练不能打断信息系统正常的业务运行
每年应至少完成一次有最终用户参与的完整测试和演练
第5题:
对
错
第6题:
对
错
第7题:
安全测评机构
信息系统主管部门
信息系统安全服务商
信息安全监管机构
第8题:
BCM管理程序
理解组织
演练、维护和评审
开发并实施BCM响应
第9题:
客观性和公正性原则
经济性和可重用性原则
可重复性和可再现性原则
符合性原则
公开性原则
第10题:
进一步进行法律取证分析
检测并报告信息安全事态
评估并决定是否将事态归类为信息安全事件
建立ISIRT
对信息安全事件做出响应,其中包括法律取证分析