- 1
- 0
- 约6.7千字
- 约 13页
- 2026-07-27 发布于贵州
- 举报
2026年《信息安全风险评估与控制》实战技能培训试卷
考试时间:______分钟总分:______分姓名:______
一、单项选择题(下列每题只有一个正确答案,请将正确选项的首字母填入括号内。每题1分,共20分)
1.在信息安全风险评估过程中,识别信息资产的首要步骤是?
A.评估资产价值
B.确定资产重要性级别
C.列出所有可能受到威胁的资产
D.评估现有控制措施的有效性
2.某公司网络中存在一个已知的服务器配置漏洞,该漏洞可能被远程攻击者利用,导致敏感数据泄露。该事件在风险评估中通常被归类为?
A.威胁源
B.脆弱性
C.风险事件
D.风险影响
3.信息安全风险评估中的“可能性”因素通常包括哪些要素?(选择最全面的一项)
A.威胁的频率和攻击者的动机
B.脆弱性被利用的技术难度
C.资产的价值和重要性
D.以上所有要素
4.使用风险矩阵对风险进行量化评估时,通常需要确定两个关键维度,分别是?
A.资产价值和威胁频率
B.脆弱性严重程度和风险影响程度
C.可能性和影响
D.控制措施成本和实施难度
5.以下哪项不是信息安全控制措施的类型?
A.物理访问控制
B.数据加密
原创力文档

文档评论(0)