2026年网络安全风控模型验证题库网络安全风险评估与控制.docxVIP

  • 1
  • 0
  • 约4.76千字
  • 约 15页
  • 2026-08-02 发布于福建
  • 举报

2026年网络安全风控模型验证题库网络安全风险评估与控制.docx

第PAGE页共NUMPAGES页

2026年网络安全风控模型验证题库网络安全风险评估与控制

一、单选题(每题2分,共20题)

1.在网络安全风险评估中,风险值(RiskValue)通常由以下哪个公式计算?

A.风险值=威胁可能性×资产价值

B.风险值=资产价值×资产脆弱性

C.风险值=威胁可能性×资产脆弱性×资产重要性

D.风险值=威胁可能性×缺陷严重性

2.NISTSP800-30中,哪种方法适用于评估组织面临的网络威胁?

A.定量分析法

B.定性分析法

C.模糊综合评价法

D.德尔菲法

3.在网络安全风险评估中,资产价值(AssetValue)通常包括哪些要素?(多选)

A.经济价值

B.战略价值

C.法律合规价值

D.运营价值

4.ISO27005标准中,网络安全风险评估应遵循哪个步骤?

A.确定评估范围→识别资产→分析威胁→计算风险

B.识别资产→分析威胁→计算风险→确定控制措施

C.确定评估范围→识别资产→分析脆弱性→计算风险

D.分析威胁→确定评估范围→识别资产→计算风险

5.在网络安全风险评估中,脆弱性(Vulnerability)通常指什么?

A.系统存在的安全缺陷

B.威胁的攻击能力

C.资产的暴露面

D.防

文档评论(0)

1亿VIP精品文档

相关文档