安全风险管理员面试题集.docxVIP

  • 2
  • 0
  • 约2.75千字
  • 约 9页
  • 2026-03-21 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年安全风险管理员面试题集

一、单选题(共5题,每题2分)

考察方向:基础安全概念与风险管理理论

1.题目:以下哪项不属于信息安全风险评估中的主要步骤?

A.资产识别与价值评估

B.威胁分析与脆弱性评估

C.风险等级划分与处置建议

D.安全策略的制定与落地

答案:D

解析:信息安全风险评估的核心步骤包括资产识别、威胁分析、脆弱性评估、风险计算和处置建议,而安全策略制定属于风险管理的后续阶段,不属于评估本身的步骤。

2.题目:企业级风险评估中,“低概率、高影响”的风险通常被划分为:

A.可接受风险

B.中等风险

C.不可接受风险

D.需优先处理的风险

答案:D

解析:根据风险评估矩阵,“低概率、高影响”的风险虽然不常见,但一旦发生会造成严重后果,通常需要优先处理或采取额外控制措施。

3.题目:以下哪种安全控制措施属于预防性控制?

A.数据备份

B.入侵检测系统(IDS)

C.多因素认证(MFA)

D.安全审计日志

答案:C

解析:多因素认证通过增加身份验证难度,直接阻止未授权访问,属于预防性控制。数据备份和审计日志属于检测/恢复性控制,IDS属于检测性控制。

4.题目:根据《网络安全等级保护2.0》,以下哪个系统属于等级保护三级系统?

A.政府公开网站(非涉密)

B.金融核心业务系统

C.企业

文档评论(0)

1亿VIP精品文档

相关文档