- 0
- 0
- 约4.72千字
- 约 19页
- 2026-08-12 发布于辽宁
- 举报
2026年信息安全风险评估与控制模拟试卷
试卷名称:2026年信息安全风险评估与控制模拟试卷
考核对象:信息安全专业学生、行业从业者(中级)
题型分值分布:
-判断题(10题,每题2分)总分20分
-单项选择题(10题,每题2分)总分20分
-多项选择题(10题,每题2分)总分20分
-案例分析题(9题,每题2分)总分18分
-论述题(11题,每题2分)总分22分
---
一、判断题(每题2分,共20分)
1.风险评估中的“风险=威胁可能性×资产价值”公式适用于所有类型的信息安全事件。
2.信息安全控制措施的实施必须完全消除风险才能达到最佳效果。
3.风险评估报告应包含对未受控风险的优先级排序及建议的缓解措施。
4.威胁情报的收集频率越高,风险评估的准确性就一定越高。
5.物理安全控制措施不属于信息安全风险评估的范畴。
6.风险接受准则应由组织管理层制定并定期审查。
7.安全控制措施的实施成本越高,其有效性就一定越强。
8.风险评估中的“可能性”评估仅考虑技术因素,不考虑人为因素。
9.信息安全风险评估必须遵循国际标准才能保证合规性。
10.风险控制措施的实施效果可以通过事后审计进行验证。
二、单项选择题(每题2分,共20分)
1.以下哪项不属于信息安全风险评
原创力文档

文档评论(0)