- 0
- 0
- 约4.91千字
- 约 19页
- 2026-08-12 发布于辽宁
- 举报
2026年信息安全风险评估与管理考试
试卷名称:2026年信息安全风险评估与管理考试
考核对象:信息安全专业学生及行业从业者
题型分值分布:
-判断题(10题,每题2分)总分20分
-单项选择题(10题,每题2分)总分20分
-多项选择题(10题,每题2分)总分20分
-案例分析题(9题,每题2分)总分18分
-论述题(11题,每题2分)总分22分
---
一、判断题(每题2分,共20分)
1.风险评估中的“风险=威胁可能性×资产价值”公式适用于所有类型的信息安全事件。
2.信息安全风险评估与管理属于被动防御措施,无法有效预防安全事件的发生。
3.定性风险评估方法适用于所有大型组织,因其结果更为精确。
4.风险接受准则的制定应基于组织的业务目标和合规要求。
5.信息安全风险评估报告必须包含风险处理建议,但无需详细的风险数据。
6.风险评估中的“威胁”仅指外部攻击行为,不包括内部操作失误。
7.风险评估的频率应根据组织的业务变化和技术更新情况动态调整。
8.信息安全风险评估与管理流程中,风险识别是最后执行的步骤。
9.风险评估中的“资产价值”仅指财务价值,不包括声誉或法律影响。
10.风险处理措施中,“风险规避”是最为彻底的解决方案,但可能影响业务发展。
二、单项选择题(
原创力文档

文档评论(0)