- 0
- 0
- 约4.32千字
- 约 18页
- 2026-08-12 发布于辽宁
- 举报
2026年信息安全风险评估与应急响应模拟试卷
试卷名称:2026年信息安全风险评估与应急响应模拟试卷
考核对象:信息安全专业学生、行业从业者(中级)
题型分值分布:
-判断题(10题,每题2分)总分20分
-单项选择题(10题,每题2分)总分20分
-多项选择题(10题,每题2分)总分20分
-案例分析题(9题,每题2分)总分18分
-论述题(11题,每题2分)总分22分
---
一、判断题(每题2分,共20分)
1.风险评估中的“风险=威胁可能性×资产价值”公式适用于所有类型的信息安全事件。
2.应急响应计划应至少每年更新一次,但无需在组织架构或技术环境发生重大变化时调整。
3.威胁情报的主要作用是预测攻击者的下一步行动,而非评估现有系统的脆弱性。
4.业务影响分析(BIA)的核心输出是确定系统的恢复时间目标(RTO)和恢复点目标(RPO)。
5.防火墙属于技术控制措施,可以完全消除网络层面的安全风险。
6.漏洞扫描与渗透测试的主要区别在于前者不涉及模拟攻击,后者则完全模拟真实攻击。
7.应急响应团队应包括法务人员,以便在事件发生后及时处理合规问题。
8.风险接受是指组织主动承担某项风险,并制定相应的缓解措施。
9.数据备份属于物理安全措施,与网络安全风险评估无关。
10.
原创力文档

文档评论(0)