2026网络安全风险评估与管理备考习题.docxVIP

  • 0
  • 0
  • 约7.54千字
  • 约 27页
  • 2026-08-10 发布于广东
  • 举报

2026网络安全风险评估与管理备考习题.docx

2026网络安全风险评估与管理备考习题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全风险评估中,定性与定量评估方法的主要区别在于()

A.定性评估依赖专家经验而定量评估依赖数学模型

B.定性评估适用于大型系统而定量评估适用于小型系统

C.定性评估关注风险影响程度而定量评估关注风险发生概率

D.定性评估需要大量数据支持而定量评估不需要数据支持

解析:定性评估主要基于专家经验和主观判断,通过描述性语言描述风险等级,适用于数据不足或系统复杂的情况;定量评估则通过数学模型和统计数据,量化风险发生概率和影响程度,适用于数据完备的系统。两者核心区别在于评估的客观性和精确性差异,正确答案为C。

2.根据NISTSP800-30风险评估框架,风险矩阵确定风险等级时,通常考虑的维度不包括()

A.风险发生可能性

B.风险影响范围

C.风险应对成本

D.风险控制有效性

解析:NISTSP800-30风险矩阵主要考虑两个维度:风险发生可能性(Likelihood)和风险影响程度(Impact),选项A和B是标准维度;选项C虽影响决策但非矩阵直接评估维度;选项D属于风险处理阶段内容,正确答案为C。

3.在资产识别过程中,对于第三方服务提供商的IT资产,最有效的识别方法是()

文档评论(0)

1亿VIP精品文档

相关文档