- 2
- 0
- 约2.75千字
- 约 9页
- 2026-03-21 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年安全风险管理员面试题集
一、单选题(共5题,每题2分)
考察方向:基础安全概念与风险管理理论
1.题目:以下哪项不属于信息安全风险评估中的主要步骤?
A.资产识别与价值评估
B.威胁分析与脆弱性评估
C.风险等级划分与处置建议
D.安全策略的制定与落地
答案:D
解析:信息安全风险评估的核心步骤包括资产识别、威胁分析、脆弱性评估、风险计算和处置建议,而安全策略制定属于风险管理的后续阶段,不属于评估本身的步骤。
2.题目:企业级风险评估中,“低概率、高影响”的风险通常被划分为:
A.可接受风险
B.中等风险
C.不可接受风险
D.需优先处理的风险
答案:D
解析:根据风险评估矩阵,“低概率、高影响”的风险虽然不常见,但一旦发生会造成严重后果,通常需要优先处理或采取额外控制措施。
3.题目:以下哪种安全控制措施属于预防性控制?
A.数据备份
B.入侵检测系统(IDS)
C.多因素认证(MFA)
D.安全审计日志
答案:C
解析:多因素认证通过增加身份验证难度,直接阻止未授权访问,属于预防性控制。数据备份和审计日志属于检测/恢复性控制,IDS属于检测性控制。
4.题目:根据《网络安全等级保护2.0》,以下哪个系统属于等级保护三级系统?
A.政府公开网站(非涉密)
B.金融核心业务系统
C.企业
原创力文档

文档评论(0)