2026网络安全风险评估与治理实战演练题库.docxVIP

  • 0
  • 0
  • 约8.87千字
  • 约 26页
  • 2026-08-10 发布于广东
  • 举报

2026网络安全风险评估与治理实战演练题库.docx

2026网络安全风险评估与治理实战演练题库

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全风险评估中,采用定性与定量相结合的方法能够()

A.完全消除评估中的主观性

B.提高评估结果的精确度

C.忽略定性分析的重要性

D.减少评估所需的时间

解析:定性与定量相结合的方法能够通过定性分析识别关键风险因素,再通过定量分析确定风险发生的可能性和影响程度,从而提高评估结果的全面性和精确度。完全消除主观性(A)不现实,定性分析仍是重要组成部分(C错误),且该方法通常需要更多时间(D错误)。

2.根据NISTSP800-30,风险接受准则应基于组织的()

A.技术架构文档

B.业务连续性计划

C.策略与目标

D.第三方审计报告

解析:风险接受准则应与组织的业务目标、风险承受能力和战略方向保持一致,因此基于策略与目标(C)最为合理。技术文档(A)、业务连续性计划(B)和审计报告(D)虽是参考依据,但不是制定准则的根本依据。

3.在资产识别过程中,以下哪项不属于信息资产?()

A.服务器硬件配置清单

B.员工联系方式

C.专利技术文档

D.办公楼租赁合同

解析:信息资产是指具有价值且需要保护的信息资源,包括硬件(A)、软件、数据(C)等。员工联

文档评论(0)

1亿VIP精品文档

相关文档