单选题 “规划(Plan)-实施(Do)-检查(Check)-处置(Act)“(PDCA过程)又叫(),是管理学中的一个通用模型,最早由()于1930年构想,后来被美国质量管理专家()博士在1950年再度挖掘出来,并加以广泛宣传和运用于持续改善产品质量的过程。 PDCA循环就是按照“规划、实施、检查、处置”的顺序进行质量管理,并且循环不止地进行下去的(),建立符合国际标准ISO9001 的质量管理体系即是一个典型的PDCA过程,建立ISO14001环境管理体系,ISO20000IT服务()也是一个类似的过程,答案为(  )

A、 质量环、休哈特、戴明、管理体系、科学程序
B、 质量环、戴明、休哈特、管理体系、科学程序
C、 质量环、戴明、休哈特、科学程序、管理体系
D、 质量环、休哈特、戴明、科学程序、管理体系
下载APP答题
由4l***xq提供 分享 举报 纠错

相关试题

单选题 关于信息安全应急响应管理过程描述不正确的是()

A、

基于应急响应工作的特点和事件的不规则性,事先制定出事件应急响应方法和过程,有助于一个组织在事件发生时阻止混乱的发生或是在混乱状态中迅速恢复控制,将损失和负面影响降至最低。

B、

应急响应方法和过程并不是唯一的

C、

一种被广为接受的应急响应方法是将应急响应管理过程分为准备、检测、遏制、根除、恢复和跟踪总结6个阶

D、

一种被广为接受的应急响应方法是将应急响应管理过程分为准备、检测、遏制、根除、恢复和跟踪总结6个阶段的响应方法一定能确保无事

单选题 对信息安全事件的分级参考下列三个要素:信息系统的重要程度、系统损失和社会影响。依据信息系统的重要程度对信息系统进行划分,不属于正确划分级别的是()

A、特别重要信息系统
B、重要信息系统
C、一般信息系统
D、关键信息系统

单选题 应急响应是信息安全事件管理的重要内容之一,关于应急响应工作,下面描述错误的是()

A、信息安全应急响应,通常是指一个组织为了应对各种安全意外事件的发生所采取的防范措施,既包括预防性措施,也包括事件发生后的应对措施
B、应急响应工作有其鲜明的特点:具有高技术复杂性与专业性、强突发性、对知识经验的高依赖性,以及需要广泛的协调与合作
C、应急响应是组织在处置应对突发/重大信息安全事件时的工作,其主要包括两部分工作:安全事件发生时正确指挥、事件发生后全面总结
D、应急响应工作的起源和相关机构的成立和1988年11月发生的莫里斯蠕虫病毒事件有关,基于该事件,人们更加重视安全事件的应急处置和整体协调的重要性

单选题 在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻断攻击源、找到并消除系统的脆弱性/漏洞、修改安全策略、加强防范措施、格式化被感染恶意程序的介质等。请问,按照PDCERF应急响应方法,这些工作应处于以下哪个阶段()

A、准备阶段
B、检测阶段
C、遏制阶段
D、根除阶段

单选题 某贸易公司的OA系统由于存在系统漏洞,被攻击者上传了木马病毒并删除了系统中的数据,由于系统备份是每周六进行一次,事件发生时间为周三,因此导致该公司三个工作日的数据丢失并使得OA系统在随后两天内无法访问,影响到了与公司有业务往来部分分公司业务,在事故处理报告中,根据GB/Z20986-2007《信息安全事件分级分类指南》,该事件的准确分类和定级应该是()

A、有害程序事件,特别重大事件(1级)
B、信息破坏事件,重大事件(2级)
C、有害程序事件,较大事件(3级)
D、信息破坏事件,一般事件(4级)

单选题 恢复时间目标(Recovery Time Objective ,RTO)和恢复点目标(Recovery PointObiective , RPO)是业务连续性和灾难恢复工作中的两个重要指标,随着信息系统越来越重要和信息技术越来越先进,这两个指标的数值越来越小.小华准备为其工作的信息系统拟定RTO和RPO指标,则以下描述中,正确的是()

A、

RTO可以为0,RPO也可以为0

B、

RTO可以为0,RPO不可以为0

C、

RTO不可以为0,RPO可以为0

D、

RTO不可以为0,RPO也不可以为0

单选题 小华在某电子商务公司工作,某天他在查看信息系统设计文档时,发现其中标注该信息系统的RPO(恢复点目标)指标为3小时,请问这意味着()

A、该信息系统发生重大信息安全事件后,工作人员应在3小时内到位,完成问题定位和应急处理工作
B、该信息系统发生重大信息安全事件后,工作人员应在3小时内完成应急处理工作,并恢复对外运行
C、若该信息系统发生重大信息安全事件,工作人员在完成处置和灾难恢复工作后,系统至少能提供3小时的紧急业务服务能力
D、若该信息系统发生重大信息安全事件,工作人员在完成处置和灾难恢复工作后,系统最多能丢失3小时的业务数据

单选题 关于计算机取证描述不正确的是()

A、

计算机取证是使用先进的技术和工具,按照标准规程全面地检查计算机系统,以提取和保护有关计算机犯罪的相关证据的活动

B、

取证的目的包括:通过证据查找肇事者,通过证据推断犯罪过程,通过证据判断受害者损失程度及收集证据提供法律支持

C、

电子证据是计算机系统运行过程中产生的各种信息记录及存储的电子化资料及物品.对于电子证据,取证工作主要围绕两方面进行:证据的获

取和证据的保护

D、

计算机取证的过程可以分为准备、保护、提取、分析和提交5个步骤