2026年《信息安全风险评估与控制》实战技能培训试卷.docxVIP

  • 1
  • 0
  • 约6.7千字
  • 约 13页
  • 2026-07-27 发布于贵州
  • 举报

2026年《信息安全风险评估与控制》实战技能培训试卷.docx

2026年《信息安全风险评估与控制》实战技能培训试卷

考试时间:______分钟总分:______分姓名:______

一、单项选择题(下列每题只有一个正确答案,请将正确选项的首字母填入括号内。每题1分,共20分)

1.在信息安全风险评估过程中,识别信息资产的首要步骤是?

A.评估资产价值

B.确定资产重要性级别

C.列出所有可能受到威胁的资产

D.评估现有控制措施的有效性

2.某公司网络中存在一个已知的服务器配置漏洞,该漏洞可能被远程攻击者利用,导致敏感数据泄露。该事件在风险评估中通常被归类为?

A.威胁源

B.脆弱性

C.风险事件

D.风险影响

3.信息安全风险评估中的“可能性”因素通常包括哪些要素?(选择最全面的一项)

A.威胁的频率和攻击者的动机

B.脆弱性被利用的技术难度

C.资产的价值和重要性

D.以上所有要素

4.使用风险矩阵对风险进行量化评估时,通常需要确定两个关键维度,分别是?

A.资产价值和威胁频率

B.脆弱性严重程度和风险影响程度

C.可能性和影响

D.控制措施成本和实施难度

5.以下哪项不是信息安全控制措施的类型?

A.物理访问控制

B.数据加密

文档评论(0)

1亿VIP精品文档

相关文档