- 0
- 0
- 约8.07千字
- 约 25页
- 2026-08-10 发布于广东
- 举报
2026网络安全风险评估与管理综合测试卷
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在网络安全风险评估中,资产识别与价值评估是首要步骤,其主要目的是确定组织内哪些信息资产对业务运营至关重要。以下哪项不属于资产价值评估的关键维度?
A.资产对业务连续性的影响程度
B.资产的法律合规要求
C.资产的市场变现价值
D.资产的技术依赖性
解析:正确答案为C。资产价值评估主要关注资产对业务运营、合规性及安全防护的重要性,而市场变现价值(C选项)通常与财务评估相关,不属于网络安全风险评估的核心维度。其他选项均与资产价值评估直接相关,其中A选项涉及业务连续性,B选项涉及合规性,D选项涉及技术依赖性,均属于评估范畴。
2.风险矩阵法是网络安全风险评估中常用的定性分析方法,通过将可能性(Likelihood)和影响(Impact)两个维度进行交叉分析确定风险等级。若某项风险的可能性为“中等”,影响为“严重”,则根据标准风险矩阵(可能性分为“低、中、高”,影响分为“轻微、中等、严重、灾难性”)的划分,该风险应被归类为:
A.低风险
B.中等风险
C.高风险
D.极高风险
解析:正确答案为C。风险矩阵分析中,可能性为“中等”对应矩阵中的第二列,影响为“严重”对应矩阵中的第三行,交叉点为“高风险
原创力文档

文档评论(0)