单项选择题
关于应急预案的测试、培训和演练,下列说法错误的是()
A.预先制订测试、培训和演练计划,在计划中不允许说明测试和演练的场景
B.测试、培训和演练的整个过程应有详细的记录,并形成报告
C.测试和演练不能打断信息系统正常的业务运行
D.每年应至少完成一次有最终用户参与的完整测试和演练
相关考题
-
单项选择题
关于应急处置,下列说法错误的是()
A.发生网络安全事件(事故)不用在第一时间报告公安机关。应该先评估可能的损害程度,只有在损害程度严重时才需要报告公安机关
B.网络与信息系统的主管和运营部门接到网络安全预警后,应分析、研判相关事件或威胁对自身网络安全保护对象可能造成损害的程度,将研判结果向上级及主管部门汇报
C.当可能对网络与信息系统保护对象产生特别严重的损害时,网络与信息系统的主管和运营部门应第一时间向单位负责人和信息安全第一责任人汇报
D.经上级及主管部门同意后,采取适当形式发送预警或通告给相关用户,并根据情况启动应急预案 -
单项选择题
发生网络安全事件(事故)在第一时间报告公安机关的同时,立即启动应急处置方案,开展()工作
A.保护对象重要性评估
B.应急处置
C.预警分级评估
D.损害程度评估 -
单项选择题
关于预警的响应与处置,下列说法错误的是()
A.当网络安全威胁情况消除或威胁达不到黄色预警级别,预警发布机构应及时解除预警
B.预警发布机构根据网络安全事件或威胁的动态变化,及时发布预警的升级或降级信息
C.当可能对网络与信息系统保护对象产生特别严重的损害时,网络与信息系统的主管和运营部门应及时向单位负责人和信息安全第一责任人汇报
D.网络与信息系统的主管和运营部门接到网络安全预警后,应分析、研判相关事件或威胁对自身网络安全保护对象可能造成损害的程度
