发现和报告发生的信息安全事态,无论是由组织人员/顾客引起的,还是自动发生的(如防火墙警报)
收集有关信息安全事态的信息,由组织的运行支持组人员进行第一次评估,确定该事态是属于信息安全事件还是误报
ISIRT进行第二次评估,首先确认该事态是否属于信息安全事件,如果的确如此,则作出立即响应,同时启动必要的法律取证分析和沟通活动
由ISIRT进行评审以确定该信息安全事件是否处于控制下
在整个阶段按要求进行上报,以便进一步评估和/或决策
第1题:
对
错
第2题:
规划和准备
使用
评审
改进
第3题:
发现和报告发生的信息安全事态,无论是由组织人员/顾客引起的,还是自动发生的(如防火墙警报)
收集有关信息安全事态的信息,由组织的运行支持组人员进行第一次评估,确定该事态是属于信息安全事件还是误报
ISIRT进行第二次评估,首先确认该事态是否属于信息安全事件,如果的确如此,则作出立即响应,同时启动必要的法律取证分析和沟通活动
由ISIRT进行评审以确定该信息安全事件是否处于控制下
在整个阶段按要求进行上报,以便进一步评估和/或决策
第4题:
对
错
第5题:
对
错
第6题:
不在控制下
处于控制下
以上都是
以上都不是
第7题:
全部形成正式的工作文件,并在需要时能够及时、方便地获取,达到规范操作和获得高效率的目的
根据组织的业务性质、安全策略、拥有资源和人员构成等因素进行合理的组织和安排
制定面向全员的信息安全意识的教育计划和措施(如发行信息安全简报)以及针对不同岗位的信息安全知识和技能的培训计划和措施(如培训信息安全管理体系内审员)
发现和报告发生的信息安全事态,无论是由组织人员/顾客引起的,还是自动发生的
ISIRT进行第二次评估
第8题:
稳定局面
控制事态发展
搜集信息
做出决策
第9题:
检测并报告信息安全事态
评估并决定是否将事态归类为信息安全事件
建立ISIRT
对公司及系统/服务/网络安全进行风险分析和管理,更新策略
进一步进行法律取证
第10题:
对
错
第11题:
对
错
第12题:
规划和准备
使用
评审
改进
第13题:
进一步进行法律取证分析
确定安全的改进之处
确定信息安全事件管理方案的改进之处
建立ISIRT
总结经验教训
第14题:
对
错
第15题:
对
错
第16题:
发现和报告发生的信息安全事态,无论是由组织人员/顾客引起的,还是自动发生的(如防火墙警报)
收集有关信息安全事态的信息,由组织的运行支持组人员进行第一次评估,确定该事态是属于信息安全事件还是误报
由ISIRT进行评审以确定该信息安全事件是否处于控制下。如果不在控制下,则启动任何所需要的进一步的后续响应,以确保所有相关信息准备完毕,以供事件后评审所用
在整个阶段按要求进行上报,以便进一步评估和/或决策
第17题:
进一步进行法律取证分析
检测并报告信息安全事态
评估并决定是否将事态归类为信息安全事件
建立ISIRT
对信息安全事件做出响应,其中包括法律取证分析
第18题:
已经发生
可能发生
意外
a+b+c
第19题:
评审
规划和准备
使用
改进
第20题:
规划和准备
使用
评审
改进
第21题:
全部形成正式的工作文件,并在需要时能够及时、方便地获取,达到规范操作和获得高效率的目的
根据组织的业务性质、安全策略、拥有资源和人员构成等因素进行合理的组织和安排
制定面向全员的信息安全意识的教育计划和措施(如发行信息安全简报)以及针对不同岗位的信息安全知识和技能的培训计划和措施(如培训信息安全管理体系内审员)
发现和报告发生的信息安全事态,无论是由组织人员/顾客引起的,还是自动发生的
第22题:
对
错
第23题:
对
错
第24题:
信息安全事件通告、信息安全事件评估、应急启动、应急处置和后期处置
信息安全事件评估、信息安全事件通告、应急启动、应急处置和后期处置
应急启动、应急处置、信息安全事件评估、信息安全事件通告、后期处置
信息安全事件评估、应急启动、信息安全事件通告、应急处置和后期处置