醫(yī)療信息系統(tǒng)的信息安全保護(hù)措施考核試卷_第1頁(yè)
醫(yī)療信息系統(tǒng)的信息安全保護(hù)措施考核試卷_第2頁(yè)
醫(yī)療信息系統(tǒng)的信息安全保護(hù)措施考核試卷_第3頁(yè)
醫(yī)療信息系統(tǒng)的信息安全保護(hù)措施考核試卷_第4頁(yè)
醫(yī)療信息系統(tǒng)的信息安全保護(hù)措施考核試卷_第5頁(yè)
已閱讀5頁(yè),還剩6頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

醫(yī)療信息系統(tǒng)的信息安全保護(hù)措施考核試卷考生姓名:答題日期:得分:判卷人:

本次考核旨在評(píng)估考生對(duì)醫(yī)療信息系統(tǒng)信息安全保護(hù)措施的掌握程度,包括對(duì)潛在威脅的識(shí)別、防護(hù)策略的制定以及安全事件的處理能力。

一、單項(xiàng)選擇題(本題共30小題,每小題0.5分,共15分,在每小題給出的四個(gè)選項(xiàng)中,只有一項(xiàng)是符合題目要求的)

1.醫(yī)療信息系統(tǒng)中最常見(jiàn)的物理安全威脅是:()

A.硬件故障

B.網(wǎng)絡(luò)攻擊

C.自然災(zāi)害

D.人為破壞

2.以下哪項(xiàng)不屬于醫(yī)療信息系統(tǒng)安全的基本原則?()

A.完整性

B.可用性

C.可訪問(wèn)性

D.可控性

3.醫(yī)療信息系統(tǒng)中,防止未授權(quán)訪問(wèn)最常用的技術(shù)是:()

A.數(shù)據(jù)加密

B.身份認(rèn)證

C.訪問(wèn)控制

D.防火墻

4.以下哪項(xiàng)不是醫(yī)療信息系統(tǒng)安全事件的類型?()

A.信息泄露

B.惡意軟件攻擊

C.硬件故障

D.用戶操作失誤

5.醫(yī)療信息系統(tǒng)安全審計(jì)的主要目的是:()

A.識(shí)別安全漏洞

B.評(píng)估安全策略

C.監(jiān)控用戶行為

D.以上都是

6.以下哪項(xiàng)不屬于醫(yī)療信息系統(tǒng)安全風(fēng)險(xiǎn)?()

A.網(wǎng)絡(luò)攻擊

B.硬件故障

C.用戶錯(cuò)誤

D.系統(tǒng)設(shè)計(jì)缺陷

7.醫(yī)療信息系統(tǒng)安全事件的應(yīng)急響應(yīng)流程第一步是:()

A.報(bào)告事件

B.評(píng)估事件

C.采取措施

D.總結(jié)報(bào)告

8.醫(yī)療信息系統(tǒng)安全培訓(xùn)的主要內(nèi)容不包括:()

A.安全意識(shí)教育

B.安全操作規(guī)范

C.系統(tǒng)操作培訓(xùn)

D.安全應(yīng)急處理

9.以下哪項(xiàng)不是醫(yī)療信息系統(tǒng)安全防護(hù)的目標(biāo)?()

A.防止數(shù)據(jù)泄露

B.保證系統(tǒng)可用性

C.提高系統(tǒng)性能

D.確保數(shù)據(jù)完整性

10.醫(yī)療信息系統(tǒng)安全評(píng)估的主要方法不包括:()

A.符合性評(píng)估

B.性能評(píng)估

C.風(fēng)險(xiǎn)評(píng)估

D.可用性評(píng)估

11.醫(yī)療信息系統(tǒng)安全事件發(fā)生后,以下哪項(xiàng)不是處理原則?()

A.及時(shí)報(bào)告

B.采取措施

C.調(diào)查原因

D.追究責(zé)任

12.以下哪項(xiàng)不是醫(yī)療信息系統(tǒng)安全防護(hù)的技術(shù)手段?()

A.防火墻

B.入侵檢測(cè)系統(tǒng)

C.數(shù)據(jù)備份

D.系統(tǒng)升級(jí)

13.醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)小組的職責(zé)不包括:()

A.制定應(yīng)急響應(yīng)計(jì)劃

B.監(jiān)控安全事件

C.指導(dǎo)用戶操作

D.負(fù)責(zé)財(cái)務(wù)報(bào)銷

14.以下哪項(xiàng)不是醫(yī)療信息系統(tǒng)安全審計(jì)的內(nèi)容?()

A.用戶行為

B.系統(tǒng)日志

C.數(shù)據(jù)訪問(wèn)

D.網(wǎng)絡(luò)流量

15.醫(yī)療信息系統(tǒng)安全培訓(xùn)的對(duì)象不包括:()

A.管理人員

B.技術(shù)人員

C.患者家屬

D.醫(yī)療人員

16.以下哪項(xiàng)不是醫(yī)療信息系統(tǒng)安全事件的預(yù)防措施?()

A.硬件設(shè)備定期維護(hù)

B.系統(tǒng)軟件及時(shí)更新

C.加強(qiáng)用戶安全意識(shí)

D.網(wǎng)絡(luò)設(shè)備使用不當(dāng)

17.醫(yī)療信息系統(tǒng)安全審計(jì)的目的是:()

A.評(píng)估安全風(fēng)險(xiǎn)

B.識(shí)別安全漏洞

C.監(jiān)控用戶行為

D.以上都是

18.醫(yī)療信息系統(tǒng)安全培訓(xùn)的方式不包括:()

A.線下培訓(xùn)

B.在線課程

C.實(shí)操演練

D.視頻教學(xué)

19.醫(yī)療信息系統(tǒng)安全事件發(fā)生后,以下哪項(xiàng)不是調(diào)查內(nèi)容?()

A.事件發(fā)生時(shí)間

B.事件涉及數(shù)據(jù)

C.事件影響范圍

D.用戶操作記錄

20.以下哪項(xiàng)不是醫(yī)療信息系統(tǒng)安全防護(hù)的策略?()

A.物理安全

B.網(wǎng)絡(luò)安全

C.數(shù)據(jù)安全

D.管理安全

21.醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)小組的成員不包括:()

A.技術(shù)專家

B.管理人員

C.法律顧問(wèn)

D.媒體公關(guān)

22.醫(yī)療信息系統(tǒng)安全審計(jì)的方法不包括:()

A.檢查

B.詢問(wèn)

C.漏洞掃描

D.模擬攻擊

23.以下哪項(xiàng)不是醫(yī)療信息系統(tǒng)安全培訓(xùn)的考核方式?()

A.知識(shí)測(cè)試

B.操作考核

C.案例分析

D.考勤記錄

24.醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)小組的職責(zé)不包括:()

A.制定應(yīng)急響應(yīng)計(jì)劃

B.監(jiān)控安全事件

C.指導(dǎo)用戶操作

D.負(fù)責(zé)設(shè)備采購(gòu)

25.以下哪項(xiàng)不是醫(yī)療信息系統(tǒng)安全防護(hù)的技術(shù)手段?()

A.防火墻

B.入侵檢測(cè)系統(tǒng)

C.數(shù)據(jù)備份

D.系統(tǒng)升級(jí)

26.醫(yī)療信息系統(tǒng)安全事件發(fā)生后,以下哪項(xiàng)不是處理原則?()

A.及時(shí)報(bào)告

B.采取措施

C.調(diào)查原因

D.追究責(zé)任

27.以下哪項(xiàng)不是醫(yī)療信息系統(tǒng)安全事件的類型?()

A.信息泄露

B.惡意軟件攻擊

C.硬件故障

D.用戶操作失誤

28.醫(yī)療信息系統(tǒng)安全審計(jì)的主要目的是:()

A.識(shí)別安全漏洞

B.評(píng)估安全策略

C.監(jiān)控用戶行為

D.以上都是

29.醫(yī)療信息系統(tǒng)安全培訓(xùn)的主要內(nèi)容不包括:()

A.安全意識(shí)教育

B.安全操作規(guī)范

C.系統(tǒng)操作培訓(xùn)

D.安全應(yīng)急處理

30.以下哪項(xiàng)不是醫(yī)療信息系統(tǒng)安全防護(hù)的目標(biāo)?()

A.防止數(shù)據(jù)泄露

B.保證系統(tǒng)可用性

C.提高系統(tǒng)性能

D.確保數(shù)據(jù)完整性

二、多選題(本題共20小題,每小題1分,共20分,在每小題給出的選項(xiàng)中,至少有一項(xiàng)是符合題目要求的)

1.醫(yī)療信息系統(tǒng)信息安全保護(hù)措施包括:()

A.訪問(wèn)控制

B.數(shù)據(jù)加密

C.身份認(rèn)證

D.防火墻

E.硬件安全

2.以下哪些是醫(yī)療信息系統(tǒng)面臨的安全威脅?()

A.網(wǎng)絡(luò)攻擊

B.惡意軟件

C.用戶錯(cuò)誤

D.自然災(zāi)害

E.系統(tǒng)漏洞

3.醫(yī)療信息系統(tǒng)安全審計(jì)的作用包括:()

A.識(shí)別安全漏洞

B.評(píng)估安全策略

C.監(jiān)控用戶行為

D.提高安全意識(shí)

E.降低安全風(fēng)險(xiǎn)

4.以下哪些是醫(yī)療信息系統(tǒng)安全培訓(xùn)的內(nèi)容?()

A.安全意識(shí)教育

B.安全操作規(guī)范

C.系統(tǒng)操作培訓(xùn)

D.安全應(yīng)急處理

E.法律法規(guī)知識(shí)

5.醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)的步驟包括:()

A.事件報(bào)告

B.事件確認(rèn)

C.事件分析

D.事件處理

E.事件總結(jié)

6.醫(yī)療信息系統(tǒng)安全防護(hù)策略應(yīng)包括:()

A.物理安全

B.網(wǎng)絡(luò)安全

C.數(shù)據(jù)安全

D.應(yīng)用安全

E.管理安全

7.以下哪些是醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)小組的職責(zé)?()

A.制定應(yīng)急響應(yīng)計(jì)劃

B.監(jiān)控安全事件

C.指導(dǎo)用戶操作

D.通知相關(guān)利益相關(guān)者

E.負(fù)責(zé)后續(xù)調(diào)查

8.以下哪些是醫(yī)療信息系統(tǒng)安全審計(jì)的方法?()

A.檢查

B.詢問(wèn)

C.漏洞掃描

D.安全評(píng)估

E.模擬攻擊

9.醫(yī)療信息系統(tǒng)安全培訓(xùn)的考核方式包括:()

A.知識(shí)測(cè)試

B.操作考核

C.案例分析

D.考勤記錄

E.用戶滿意度調(diào)查

10.以下哪些是醫(yī)療信息系統(tǒng)安全事件的預(yù)防措施?()

A.定期更新系統(tǒng)軟件

B.使用強(qiáng)密碼策略

C.定期備份數(shù)據(jù)

D.加強(qiáng)用戶安全意識(shí)

E.限制物理訪問(wèn)

11.醫(yī)療信息系統(tǒng)安全審計(jì)的目的是:()

A.評(píng)估安全風(fēng)險(xiǎn)

B.識(shí)別安全漏洞

C.監(jiān)控用戶行為

D.提高安全意識(shí)

E.降低安全成本

12.醫(yī)療信息系統(tǒng)安全培訓(xùn)的對(duì)象包括:()

A.管理人員

B.技術(shù)人員

C.醫(yī)療人員

D.患者家屬

E.外部合作伙伴

13.醫(yī)療信息系統(tǒng)安全防護(hù)的目標(biāo)包括:()

A.防止數(shù)據(jù)泄露

B.保證系統(tǒng)可用性

C.確保數(shù)據(jù)完整性

D.提高系統(tǒng)性能

E.保障用戶隱私

14.以下哪些是醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)的原則?()

A.及時(shí)性

B.準(zhǔn)確性

C.全面性

D.有效性

E.可持續(xù)性

15.醫(yī)療信息系統(tǒng)安全審計(jì)的流程包括:()

A.審計(jì)計(jì)劃

B.審計(jì)執(zhí)行

C.審計(jì)報(bào)告

D.審計(jì)總結(jié)

E.審計(jì)改進(jìn)

16.以下哪些是醫(yī)療信息系統(tǒng)安全培訓(xùn)的方式?()

A.線下培訓(xùn)

B.在線課程

C.實(shí)操演練

D.視頻教學(xué)

E.案例分析

17.醫(yī)療信息系統(tǒng)安全事件發(fā)生后,以下哪些是調(diào)查內(nèi)容?()

A.事件發(fā)生時(shí)間

B.事件涉及數(shù)據(jù)

C.事件影響范圍

D.事件發(fā)生原因

E.事件責(zé)任人

18.以下哪些是醫(yī)療信息系統(tǒng)安全防護(hù)的技術(shù)手段?()

A.防火墻

B.入侵檢測(cè)系統(tǒng)

C.數(shù)據(jù)加密

D.安全審計(jì)

E.網(wǎng)絡(luò)隔離

19.醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)小組的成員應(yīng)具備以下哪些能力?()

A.技術(shù)能力

B.溝通能力

C.危機(jī)管理能力

D.團(tuán)隊(duì)協(xié)作能力

E.法律知識(shí)

20.以下哪些是醫(yī)療信息系統(tǒng)安全審計(jì)的益處?()

A.提高安全意識(shí)

B.識(shí)別安全漏洞

C.評(píng)估安全策略

D.降低安全風(fēng)險(xiǎn)

E.優(yōu)化安全投入

三、填空題(本題共25小題,每小題1分,共25分,請(qǐng)將正確答案填到題目空白處)

1.醫(yī)療信息系統(tǒng)信息安全保護(hù)的首要任務(wù)是______。

2.數(shù)據(jù)加密是保護(hù)醫(yī)療信息系統(tǒng)數(shù)據(jù)安全的重要手段,常用的加密算法包括______和______。

3.醫(yī)療信息系統(tǒng)安全審計(jì)的目的是______和______。

4.醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)的第一步是______。

5.醫(yī)療信息系統(tǒng)安全培訓(xùn)的內(nèi)容應(yīng)包括______、______和______。

6.醫(yī)療信息系統(tǒng)安全防護(hù)策略應(yīng)遵循______、______和______的原則。

7.醫(yī)療信息系統(tǒng)物理安全包括對(duì)______、______和______的保護(hù)。

8.醫(yī)療信息系統(tǒng)網(wǎng)絡(luò)安全主要包括______、______和______等方面。

9.醫(yī)療信息系統(tǒng)數(shù)據(jù)安全包括______、______和______等保障措施。

10.醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)小組應(yīng)由______、______和______等人員組成。

11.醫(yī)療信息系統(tǒng)安全審計(jì)的方法包括______、______和______等。

12.醫(yī)療信息系統(tǒng)安全培訓(xùn)的方式可以采用______、______和______等形式。

13.醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)的原則包括______、______和______。

14.醫(yī)療信息系統(tǒng)安全事件調(diào)查的內(nèi)容應(yīng)包括______、______和______等。

15.醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)的最終目標(biāo)是______和______。

16.醫(yī)療信息系統(tǒng)安全審計(jì)報(bào)告應(yīng)包括______、______和______等內(nèi)容。

17.醫(yī)療信息系統(tǒng)安全培訓(xùn)的考核方式可以包括______、______和______等。

18.醫(yī)療信息系統(tǒng)安全防護(hù)的技術(shù)手段包括______、______和______等。

19.醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)的計(jì)劃應(yīng)包括______、______和______等。

20.醫(yī)療信息系統(tǒng)安全審計(jì)的目的是通過(guò)______、______和______來(lái)提高系統(tǒng)的安全性。

21.醫(yī)療信息系統(tǒng)安全培訓(xùn)的目的是提高用戶的______、______和______。

22.醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)小組的職責(zé)是______、______和______。

23.醫(yī)療信息系統(tǒng)安全審計(jì)的流程包括______、______和______等階段。

24.醫(yī)療信息系統(tǒng)安全培訓(xùn)的效果評(píng)估可以通過(guò)______、______和______等方式進(jìn)行。

25.醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)的總結(jié)報(bào)告應(yīng)包括______、______和______等內(nèi)容。

四、判斷題(本題共20小題,每題0.5分,共10分,正確的請(qǐng)?jiān)诖痤}括號(hào)中畫√,錯(cuò)誤的畫×)

1.醫(yī)療信息系統(tǒng)安全審計(jì)的主要目的是為了檢查系統(tǒng)的性能。()

2.數(shù)據(jù)備份是防止數(shù)據(jù)丟失的唯一方法。()

3.醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)過(guò)程中,應(yīng)首先保護(hù)患者隱私。()

4.醫(yī)療信息系統(tǒng)安全培訓(xùn)是對(duì)所有員工進(jìn)行的安全教育。()

5.醫(yī)療信息系統(tǒng)安全審計(jì)可以完全防止安全事件的發(fā)生。()

6.醫(yī)療信息系統(tǒng)安全防護(hù)策略不需要根據(jù)實(shí)際情況進(jìn)行調(diào)整。()

7.醫(yī)療信息系統(tǒng)安全事件發(fā)生后,應(yīng)立即啟動(dòng)應(yīng)急響應(yīng)計(jì)劃。()

8.醫(yī)療信息系統(tǒng)安全培訓(xùn)可以完全消除用戶操作失誤的風(fēng)險(xiǎn)。()

9.醫(yī)療信息系統(tǒng)安全審計(jì)報(bào)告應(yīng)由系統(tǒng)管理員獨(dú)立完成。()

10.醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)小組的成員可以隨時(shí)更換。()

11.醫(yī)療信息系統(tǒng)安全事件調(diào)查應(yīng)僅限于技術(shù)層面。()

12.醫(yī)療信息系統(tǒng)安全培訓(xùn)可以完全提高用戶的安全意識(shí)。()

13.醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)的計(jì)劃應(yīng)包括罰款措施。()

14.醫(yī)療信息系統(tǒng)安全審計(jì)可以發(fā)現(xiàn)所有潛在的安全風(fēng)險(xiǎn)。()

15.醫(yī)療信息系統(tǒng)安全防護(hù)的技術(shù)手段可以完全防止網(wǎng)絡(luò)攻擊。()

16.醫(yī)療信息系統(tǒng)安全事件發(fā)生后,應(yīng)及時(shí)通知所有相關(guān)人員和部門。()

17.醫(yī)療信息系統(tǒng)安全培訓(xùn)的內(nèi)容應(yīng)與醫(yī)療行業(yè)無(wú)關(guān)。()

18.醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)小組的職責(zé)包括制定安全策略。()

19.醫(yī)療信息系統(tǒng)安全審計(jì)報(bào)告應(yīng)保密,不對(duì)外公開。()

20.醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)的總結(jié)報(bào)告應(yīng)由應(yīng)急響應(yīng)小組全體成員共同撰寫。()

五、主觀題(本題共4小題,每題5分,共20分)

1.請(qǐng)簡(jiǎn)述醫(yī)療信息系統(tǒng)信息安全保護(hù)的重要性,并列舉至少三種常見(jiàn)的安全威脅。

2.請(qǐng)闡述醫(yī)療信息系統(tǒng)安全事件應(yīng)急響應(yīng)的基本流程,并說(shuō)明每個(gè)步驟的關(guān)鍵點(diǎn)。

3.請(qǐng)結(jié)合實(shí)際案例,分析醫(yī)療信息系統(tǒng)安全審計(jì)在發(fā)現(xiàn)和預(yù)防安全事件中的作用。

4.請(qǐng)?jiān)O(shè)計(jì)一套針對(duì)醫(yī)療信息系統(tǒng)安全培訓(xùn)的課程大綱,包括培訓(xùn)目標(biāo)、內(nèi)容安排和評(píng)估方式。

六、案例題(本題共2小題,每題5分,共10分)

1.案例題:

某醫(yī)院的信息系統(tǒng)在一次網(wǎng)絡(luò)攻擊中遭到破壞,導(dǎo)致大量患者病歷數(shù)據(jù)泄露。請(qǐng)根據(jù)以下情況,回答以下問(wèn)題:

(1)分析此次安全事件可能的原因。

(2)提出防止類似事件再次發(fā)生的改進(jìn)措施。

(3)闡述如何進(jìn)行此次安全事件的應(yīng)急響應(yīng)。

2.案例題:

某醫(yī)療信息系統(tǒng)在升級(jí)過(guò)程中,由于操作失誤導(dǎo)致系統(tǒng)出現(xiàn)故障,影響了醫(yī)院的日常運(yùn)營(yíng)。請(qǐng)根據(jù)以下情況,回答以下問(wèn)題:

(1)分析此次系統(tǒng)故障的可能原因。

(2)提出防止類似故障發(fā)生的系統(tǒng)管理措施。

(3)說(shuō)明如何對(duì)此次系統(tǒng)故障進(jìn)行復(fù)盤和改進(jìn)。

標(biāo)準(zhǔn)答案

一、單項(xiàng)選擇題

1.D

2.C

3.B

4.D

5.D

6.D

7.A

8.C

9.C

10.D

11.D

12.D

13.D

14.E

15.C

16.D

17.D

18.D

19.A

20.D

21.D

22.D

23.E

24.C

25.E

二、多選題

1.A,B,C,D,E

2.A,B,C,D,E

3.A,B,C,D,E

4.A,B,C,D,E

5.A,B,C,D,E

6.A,B,C,D,E

7.A,B,C,D,E

8.A,B,C,D,E

9.A,B,C,D,E

10.A,B,C,D,E

11.A,B,C,D,E

12.A,B,C,D,E

13.A,B,C,D,E

14.A,B,C,D,E

15.A,B,C,D,E

16.A,B,C,D,E

17.A,B,C,D,E

18.A,B,C,D,E

19.A,B,C,D,E

20.A,B,C,D,E

三、填空題

1.信息安全

2.AES,RSA

3.識(shí)別安全漏洞,評(píng)估安全策略

4.事件報(bào)告

5.安全意識(shí)教育,安全操作規(guī)范,安全應(yīng)急處理

6.隱私性,完整性,可用性

7.服務(wù)器,存儲(chǔ)設(shè)備,網(wǎng)絡(luò)設(shè)備

8.防火墻,入侵檢測(cè)系統(tǒng),虛擬專用網(wǎng)絡(luò)

9.數(shù)據(jù)加密,訪問(wèn)控制,數(shù)據(jù)備份

10.技術(shù)專家,管理人員,法律顧問(wèn)

11.檢查,詢問(wèn),漏洞掃描

12.線下培訓(xùn),在線課程,實(shí)操演練

13.及時(shí)性,準(zhǔn)確性,全面性

14.事件發(fā)生時(shí)間,事件涉及數(shù)據(jù),事件影響范圍

15.恢復(fù)系統(tǒng),降低損失

16.審計(jì)計(jì)劃,審計(jì)執(zhí)行,審計(jì)報(bào)告

17.知識(shí)測(cè)試,操作考核,案例分析

18.防火墻,入侵檢測(cè)系統(tǒng),數(shù)據(jù)加密

19.事件報(bào)告,事件分析,事件處理

20.識(shí)別安全漏洞,評(píng)估安全策略,提高系統(tǒng)的安全性

21.安全意識(shí),安全操作,應(yīng)急處理能力

22.制定應(yīng)急響應(yīng)計(jì)劃,監(jiān)控安全事件,指導(dǎo)用戶操作

23.審計(jì)計(jì)劃,審計(jì)執(zhí)行,審計(jì)總結(jié)

24.審計(jì)報(bào)告,用戶反饋,安全事件記錄

25.審計(jì)發(fā)現(xiàn),改進(jìn)措施,未來(lái)風(fēng)險(xiǎn)預(yù)防

參考答案

四、判斷題

1.×

2.×

3.√

4.×

5.×

6.×

7.√

8.×

9.×

10.×

11

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論