- 2
- 0
- 约5.36千字
- 约 11页
- 2026-05-08 发布于河北
- 举报
2025年信息安全风险评估与控制真题
考试时间:______分钟总分:______分姓名:______
一、选择题(每题2分,共20分)
1.根据ISO27005标准,组织进行信息安全风险评估的起点通常是()。
A.识别风险控制措施
B.确定风险接受准则
C.识别信息资产
D.选择风险评估方法
2.在信息安全风险评估中,对组织信息资产具有潜在威胁的个体或群体,通常被称为()。
A.脆弱性
B.威胁源
C.资产价值
D.风险敞口
3.以下哪种风险评估方法主要依赖于专家判断、经验和直觉,并对风险发生的可能性和影响进行定性描述?()
A.故障树分析(FTA)
B.定量风险分析(QRA)
C.定性风险分析(QRA)
D.敏感性分析
4.风险评价阶段的主要目的是()。
A.识别所有可能的安全威胁
B.计算风险发生的概率和影响的具体数值
C.确定已识别风险是否在组织可接受的水平内
D.选择具体的安全控制措施
5.以下哪项不属于信息安全控制措施的类型?()
A.物理访问控制
B.应用程序防火墙
C.业务连续性计划
D.软件许可证管理
6.选择风险
您可能关注的文档
- 2025年计算机考研计算机网络真题解析与TCPIP协议栈.docx
- 2025年幼儿园教师职业能力测试真题.docx
- 2025年药理学专业资格考试真题卷.docx
- 2025年GRE考试语文部分真题详解.docx
- 2025年中级会计《财务管理》公式强化训练卷.docx
- 2025年最新版东南大学33生物化学考研真题试卷.docx
- 2025年碳排放管理师考试重点串讲(实务).docx
- 2025年教师招聘考试真题卷.docx
- 2025年CPA税法高频考点强化练习卷.docx
- 2025年事业单位联考B类公基模拟卷(2).docx
- 2025-2030年防身喷雾产业运行态势与产业链优化升级研究报告.docx
- 2026年BIM技术应用全套教程及案例.docx
- 2026年护士执业注册管理办法.docx
- 2025-2026学年外研版英语九年级下册第一单元教学计划.docx
- 2025-2030年非洲互联网市场发展前景投资评估分析报告.docx
- 2025-2030年办公打印核心耗材技术创新趋势及发展前景投资评估报告.docx
- 2026年春季学期人教版六年级劳动教育下册全册教学设计及教学反思.docx
- 2026年金属制品行业数字化车间项目商业计划书.docx
- 2025-2030年休闲鞋鞋材行业政策环境分析及产业发展规划深度研究报告.docx
- 2026年办公用品直播电商批量采购方案建议书.docx
最近下载
- “十四五”汽车产业发展建议 - CHINACAJ.pdf VIP
- 全国注册公用设备工程师(暖通空调)职业资格考试专业知识(下)真题2025题型大全.docx VIP
- 《围城》教学设计.docx VIP
- CG059-2021_建筑垃圾处理场设置规范2021.12.6.pdf VIP
- 《深圳市泥头车、搅拌车和非道路移动工程机械更新改造工作方案》(已审批)的通知.pdf VIP
- 氯工程电解操作手册.pdf VIP
- 2026年上海市徐汇区初三上学期一模数学试卷和参考答案.docx VIP
- 2026华能(浙江)能源开发有限公司玉环分公司应届高校毕业生招聘考试备考题库及答案解析.docx VIP
- 杜邦反渗透和纳滤膜元件产品与技术手册(陶氏DOW)2020.pdf
- ZX119-10型兆欧表检定装置说明书 - 镇江市计量实验工厂.doc VIP
原创力文档

文档评论(0)