2026年信息安全风险评估与控制模拟试卷.docxVIP

  • 0
  • 0
  • 约4.72千字
  • 约 19页
  • 2026-08-12 发布于辽宁
  • 举报

2026年信息安全风险评估与控制模拟试卷.docx

2026年信息安全风险评估与控制模拟试卷

试卷名称:2026年信息安全风险评估与控制模拟试卷

考核对象:信息安全专业学生、行业从业者(中级)

题型分值分布:

-判断题(10题,每题2分)总分20分

-单项选择题(10题,每题2分)总分20分

-多项选择题(10题,每题2分)总分20分

-案例分析题(9题,每题2分)总分18分

-论述题(11题,每题2分)总分22分

---

一、判断题(每题2分,共20分)

1.风险评估中的“风险=威胁可能性×资产价值”公式适用于所有类型的信息安全事件。

2.信息安全控制措施的实施必须完全消除风险才能达到最佳效果。

3.风险评估报告应包含对未受控风险的优先级排序及建议的缓解措施。

4.威胁情报的收集频率越高,风险评估的准确性就一定越高。

5.物理安全控制措施不属于信息安全风险评估的范畴。

6.风险接受准则应由组织管理层制定并定期审查。

7.安全控制措施的实施成本越高,其有效性就一定越强。

8.风险评估中的“可能性”评估仅考虑技术因素,不考虑人为因素。

9.信息安全风险评估必须遵循国际标准才能保证合规性。

10.风险控制措施的实施效果可以通过事后审计进行验证。

二、单项选择题(每题2分,共20分)

1.以下哪项不属于信息安全风险评

文档评论(0)

1亿VIP精品文档

相关文档