多项选择题
A.影响范围 B.涉及对象 C.威胁方式 D.影响程度 E.防范对策
A.各省市级委办局 B.各重要信息系统主管部门及单位 C.全国性的网络安全企业 D.各部委、央企等重点单位 E.地方性的网络安全企业
A.信息安全风险分析和管理的改进 B.信息安全状态的改善 C.信息安全事件管理方案的改进 D.其他信息安全的相关改进 E.人员组成的改进
A.发现和报告发生的信息安全事态,无论是由组织人员/顾客引起的,还是自动发生的(如防火墙警报) B.收集有关信息安全事态的信息,由组织的运行支持组人员进行第一次评估,确定该事态是属于信息安全事件还是误报 C.ISIRT进行第二次评估,首先确认该事态是否属于信息安全事件,如果的确如此,则作出立即响应,同时启动必要的法律取证分析和沟通活动 D.由ISIRT进行评审以确定该信息安全事件是否处于控制下 E.在整个阶段按要求进行上报,以便进一步评估和/或决策
微信扫一扫,加关注免费搜题