2026网络安全风险评估与治理综合测试卷.docxVIP

  • 0
  • 0
  • 约6.86千字
  • 约 23页
  • 2026-08-10 发布于广东
  • 举报

2026网络安全风险评估与治理综合测试卷.docx

2026网络安全风险评估与治理综合测试卷

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全风险评估中,定性评估方法主要适用于以下哪种场景?()

A.需要精确量化风险数值的企业级系统

B.复杂度较高且数据获取困难的遗留系统

C.对合规性有严格要求的金融行业系统

D.需要快速评估整体安全态势的初创企业

解析:定性评估方法适用于复杂度高、数据获取困难的遗留系统。定量评估方法更适合需要精确量化风险数值的场景,而合规性要求高的金融行业系统通常需要定量评估支持监管报告。初创企业若资源有限,定性评估能快速形成整体安全态势判断。该题考查定性评估适用场景,正确选项B的遗留系统特征最符合定性评估的典型应用场景。

2.网络安全风险评估中的资产识别阶段,以下哪项不属于关键资产?()

A.存储客户个人信息的数据库服务器

B.用于内部沟通的即时通讯平台

C.公司官方网站的域名注册信息

D.办公楼空调系统的控制系统

解析:关键资产是指对组织具有重大价值的信息资产。选项A和B属于核心业务资产,选项C属于品牌资产,而办公楼空调控制系统属于物理环境资产,在网络安全评估中通常不作为核心信息资产考虑。该题考查资产分类标准,正确选项D的物理环境资产特征最符合非关键资产的典型定义。

3.在风险矩阵评估中,确定风险等级的主要依据是

文档评论(0)

1亿VIP精品文档

相关文档