安全评估资格认证练习题库.docxVIP

  • 2
  • 0
  • 约1.08万字
  • 约 18页
  • 2026-03-12 发布于河北
  • 举报

安全评估资格认证练习题库

考试时间:______分钟总分:______分姓名:______

一、选择题(每题只有一个正确答案,请将正确选项的首字母填写在括号内)

1.信息安全的基本属性不包括以下哪一项?

A.机密性

B.完整性

C.可用性

D.可追溯性

2.在信息安全风险评估中,识别出的威胁事件发生的可能性以及一旦发生可能造成的损失,通常被称为?

A.风险点

B.风险敞口

C.风险敞量

D.风险暴露

3.以下哪种风险评估方法通常提供定量的风险数值?

A.故障树分析(FTA)

B.损失期望值分析(LEA)

C.定性风险矩阵

D.预先危险分析(PHA)

4.根据ISO27001标准,组织进行信息安全风险评估时,通常需要先识别什么?

A.信息安全策略

B.信息资产及其价值

C.安全控制措施的成本

D.内部审计师的独立性

5.对信息系统的硬件、软件、网络、数据等进行识别和分类,主要目的是什么?

A.为了满足合规性要求

B.为了便于进行安全控制

C.为了确定资产的重要性

D.为了方便进行资产报废处理

6.在信息安全控制措施中,“阻止未授权访问”主要体现

文档评论(0)

1亿VIP精品文档

相关文档