2026年信息安全风险评估与应急响应模拟试卷.docxVIP

  • 0
  • 0
  • 约4.32千字
  • 约 18页
  • 2026-08-12 发布于辽宁
  • 举报

2026年信息安全风险评估与应急响应模拟试卷.docx

2026年信息安全风险评估与应急响应模拟试卷

试卷名称:2026年信息安全风险评估与应急响应模拟试卷

考核对象:信息安全专业学生、行业从业者(中级)

题型分值分布:

-判断题(10题,每题2分)总分20分

-单项选择题(10题,每题2分)总分20分

-多项选择题(10题,每题2分)总分20分

-案例分析题(9题,每题2分)总分18分

-论述题(11题,每题2分)总分22分

---

一、判断题(每题2分,共20分)

1.风险评估中的“风险=威胁可能性×资产价值”公式适用于所有类型的信息安全事件。

2.应急响应计划应至少每年更新一次,但无需在组织架构或技术环境发生重大变化时调整。

3.威胁情报的主要作用是预测攻击者的下一步行动,而非评估现有系统的脆弱性。

4.业务影响分析(BIA)的核心输出是确定系统的恢复时间目标(RTO)和恢复点目标(RPO)。

5.防火墙属于技术控制措施,可以完全消除网络层面的安全风险。

6.漏洞扫描与渗透测试的主要区别在于前者不涉及模拟攻击,后者则完全模拟真实攻击。

7.应急响应团队应包括法务人员,以便在事件发生后及时处理合规问题。

8.风险接受是指组织主动承担某项风险,并制定相应的缓解措施。

9.数据备份属于物理安全措施,与网络安全风险评估无关。

10.

文档评论(0)

1亿VIP精品文档

相关文档