信息安全风险评估历年真题专项(附答案).docVIP

  • 1
  • 0
  • 约2.77千字
  • 约 10页
  • 2026-07-28 发布于四川
  • 举报

信息安全风险评估历年真题专项(附答案).doc

信息安全风险评估历年真题专项(附答案)

一、单项选择题(每题2分,共20分)

1.以下哪项不属于信息安全风险评估的要素?()

A.资产

B.威胁

C.漏洞

D.防火墙

2.信息安全风险评估的首要步骤是()。

A.风险分析

B.资产识别

C.确定评估范围

D.制定评估计划

3.下面哪种风险评估方法侧重于定性分析()。

A.基于模型的评估方法

B.问卷调查法

C.层次分析法

D.故障树分析法

4.当发现一个新的系统漏洞时,对系统带来的风险属于()。

A.人为威胁

B.自然威胁

C.客观威胁

D.主观威胁

5.信息资产的保密性、完整性和可用性被称为()。

A.信息安全的三要素

B.信息安全的金三角

C.信息安全的铁三角

D.以上都对

6.以下哪类资产在进行风险评估时权重通常较高()。

A.办公桌椅

B.员工个人电脑

C.企业核心数据库

D.普通打印机

7.风险评估报告中不包括以下哪项内容()。

A.评估目的

B.评估人员联系方式

C.风险评估结果

D.风险应对措施

8.以下哪个是被动的信息收集方法()。

A.端口扫描

B.漏洞扫描

C.网络监听

D.信息搜索网站

9.风险评估过程中确定资产价值的主要依据是()。

A.资产的购买价格

B.资产对组织的重要性

C.

文档评论(0)

1亿VIP精品文档

相关文档