试题详情

应急响应是信息安全事件管理的重要内容。基于应急响应工作的特点和事件的不规 则性,事先制定出事件应急响应方法和过程,有助于一个组织在事件发生时阻止混乱的发生
或是在混乱状态中迅速恢复控制,将损失和负面影响降到最低。应急响应方法和过程并不是 唯一的。一种被广为接受的应急响应方法是将应急响应管理过程分为 6 个阶段,为准备-> 检测->遏制->根除->恢复->跟踪总结。请问下列说法有关于信息安全应急响应管理过程错误 的是()。

A应按照应急响应计划中事先制定的业务恢复优先顺序和恢复步骤,顺次恢复相关的系统

B在检测阶段,首先要进行监测

C遏制措施可能会因为事件的类别和级别不同而完全不同。常见的遏制措施有:完全关闭 所有系统

D确定重要资产和风险,实施针对风险的防护措施是信息安全应急响应规划过程中最关键 的步骤