【单选题】
安全事件的处理过程中,要()。
A、删除原始数据
B、直接断电
C、对过程性数据无需保留
D、保护好被处理设备的所有数据,为后续取证或者分析入侵行为提供依据
A、删除原始数据
B、直接断电
C、对过程性数据无需保留
D、保护好被处理设备的所有数据,为后续取证或者分析入侵行为提供依据
A、信息安全事件的处理应该分类、分级 B、信息安全事件的数量可以反映企业的信息安全管控水平 C、某个时期内企业的信息安全事件的数量为零,这意味着企业面临的信息安全风险很小 D、信息安全事件处理流程中的一个重要环节是对事件发生的根源的追溯,以吸取教训、总结经验,防止类似事情再次发生
A、系统维护人员或安全技术人员在执行日常任务和检测中发现系统异常 B、安全技术人员、系统维护人员和第三方安全事件应急服务人员查找安全事件的原因 C、安全技术人员、系统维护人员和第三方安全事件应急服务人员确定安全事件的原因、性质和影响范围 D、安全技术人员、系统维护人员和第三方安全事件应急服务人员确定安全事件的应急处理方案