- 1
- 0
- 约1.12万字
- 约 10页
- 2026-08-04 发布于四川
- 举报
网络安全风险评估与治理考核
考试时间:______分钟总分:______分姓名:______
风险评估工具组织的领导层对有效的网络安全治理负有最终责任资产价值越高其相关的风险就一定越高三填空题每空分共分网络安全风险评估通常包括和风险处理四个主要阶段风险的三个主要组成部分是威胁和风险本身通常表示为威胁利用脆弱性对资产造成的影响根据风险
一、选择题(每题2分,共20分)
1.在网络安全风险评估中,识别信息系统的关键资产主要是为了确定()。
A.资产的财务价值
B.资产的重要性及其受到破坏后的影响
C.资产的物理位置
D.资产的管理负责人
2.以下哪种方法通常被视为定性风险评估的一部分?()
A.损失期望值(LE)计算
每题分共分风险评估脆弱性风险处理信息安全治理五简答题每题分共分简述定性风险评估中常用的风险矩阵方法及其作用为什说网络安全风险评估需要结合组织的业务环境简述风险规避和风险转移在处理风险时的主要区别简述建立有效的网络安全治理机制需要考虑的关键要
B.风险热图
原创力文档

文档评论(0)