问题:
A . A.评估—响应—防护—评估
B . B.检测—分析—防护—检测
C . C.评估—防护—响应—评估
D . D.检测—评估—防护—检测
● 参考解析
关键词“建立一套动态闭环的管理流程”。戴明环,就是这样一套动态闭环管理流程,PDCA,计划,执行,检测,改进。排除A与C.B与D的区别,就在“分析”和“评估”这两个词语上。一个企业如果需要建立信息安全体系架构,一般的流程如下:1、分析企业的信息安全目标,即企业在未来的3-5年的安全目标是什么?在信息安全方面达到什么样的程度?2、有了安全目标之后,下一步我们要做的就是分析企业目前的安全现状,此阶段一般通过风险评估等方式来实现,可选的方式有风险评估、安全审计、渗透测试等。参考答案:B
相关内容
相关标签