2026网络安全风险评估与管理模拟试卷.docxVIP

  • 0
  • 0
  • 约7.68千字
  • 约 23页
  • 2026-08-10 发布于广东
  • 举报

2026网络安全风险评估与管理模拟试卷.docx

2026网络安全风险评估与管理模拟试卷

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全风险评估中,资产识别与价值评估的首要步骤是()。

A.确定资产对业务的影响程度

B.收集资产的技术参数

C.评估资产的经济价值

D.记录资产的位置分布

解析:资产识别与价值评估的核心是明确资产对业务的重要性,需先确定资产对业务的影响程度,再结合技术参数、经济价值、位置分布等维度进行综合评估。选项B、C、D均为后续步骤或辅助信息,非首要任务。

2.风险矩阵法在网络安全风险评估中的应用,主要解决的问题是()。

A.风险发生概率的量化

B.风险影响程度的定性分析

C.风险控制措施的成本效益

D.风险接受阈值的设定

解析:风险矩阵法通过二维坐标系将风险发生概率与影响程度量化,直观呈现风险等级,主要服务于风险定性分析。选项A、C、D涉及概率量化、成本效益分析、阈值设定,但非矩阵法直接解决的问题。

3.NISTSP800-30中,风险计算公式的基本形式为()。

A.风险=威胁×脆弱性

B.风险=资产价值×威胁频率×脆弱性利用概率

C.风险=损失期望值÷控制成本

D.风险=资产重要性×威胁严重性

解析:NISTSP80

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档