2026年信息安全风险管理专项练习.docxVIP

  • 0
  • 0
  • 约4.61千字
  • 约 18页
  • 2026-08-12 发布于辽宁
  • 举报

2026年信息安全风险管理专项练习

试卷名称:2026年信息安全风险管理专项练习

考核对象:信息安全行业从业者、相关专业学生

题型分值分布:

-判断题(10题,每题2分)总分20分

-单项选择题(10题,每题2分)总分20分

-多项选择题(10题,每题2分)总分20分

-案例分析题(9题,每题2分)总分18分

-论述题(11题,每题2分)总分22分

---

一、判断题(每题2分,共20分)

1.信息安全风险管理是一个持续动态的过程,而非一次性活动。

2.风险评估中,风险值仅由威胁的可能性和影响程度决定。

3.信息安全策略属于风险控制措施中的技术控制手段。

4.业务连续性计划(BCP)与灾难恢复计划(DRP)是同一概念。

5.风险接受是指组织主动承担已识别的风险。

6.定量风险评估通常使用概率统计模型进行量化分析。

7.信息安全审计属于风险监控环节的关键活动。

8.风险缓释措施中,“最小权限原则”属于物理安全控制。

9.硬件设备故障属于信息安全威胁中的自然威胁。

10.风险管理框架中,NISTSP800-37是欧盟GDPR的官方指南。

二、单项选择题(每题2分,共20分)

1.以下哪项不属于信息安全风险评估的步骤?

A.风险识别

B.风险分析

文档评论(0)

1亿VIP精品文档

相关文档