2026年网络与信息安全专家网络安全风险评估练习题.docxVIP

  • 0
  • 0
  • 约4.05千字
  • 约 14页
  • 2026-08-10 发布于福建
  • 举报

2026年网络与信息安全专家网络安全风险评估练习题.docx

第PAGE页共NUMPAGES页

2026年网络与信息安全专家网络安全风险评估练习题

一、单选题(每题2分,共20题)

1.在网络安全风险评估中,定性评估方法的主要优点是()。

A.结果精确量化

B.易于操作且成本较低

C.适用于所有类型的风险场景

D.依赖大量历史数据

2.某金融机构采用CVSS(CommonVulnerabilityScoringSystem)对系统漏洞进行评估,CVSS评分越高,表示该漏洞的()。

A.可利用性越低

B.影响范围越小

C.严重程度越高

D.修复难度越低

3.在风险评估中,资产价值通常指()。

A.系统的硬件成本

B.数据泄露可能造成的经济损失

C.服务器数量

D.员工工资水平

4.某企业发现其内部网络存在未授权访问风险,该风险属于()。

A.通信风险

B.操作风险

C.人员风险

D.物理风险

5.ISO/IEC27005标准中,用于识别和评估信息安全管理风险的工具是()。

A.NISTSP800-30

B.COBIT

C.PCIDSS

D.ISO27001

6.某政府部门采用风险矩阵法进行风险评估,若某项风险的发生概率为高,损失程度为严重,则该风险的评级为()。

A.低

B.中

C.高

D.极高

7.在网络安全风险评估中,威胁是指()。

A.系统漏洞

文档评论(0)

1亿VIP精品文档

相关文档