2026信息安全风险评估与治理专项训练题库.docxVIP

  • 1
  • 0
  • 约5.69千字
  • 约 14页
  • 2026-08-15 发布于辽宁
  • 举报

2026信息安全风险评估与治理专项训练题库.docx

2026信息安全风险评估与治理专项训练题库

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全风险评估中,定性评估方法通常适用于()

A.需要精确量化资产价值的场景

B.对复杂系统缺乏足够数据支持的情况

C.需要严格符合监管合规要求的环境

D.对高风险业务系统进行优先级排序时

解析:定性评估方法适用于缺乏精确数据或需要快速评估的情况,通过专家经验判断风险等级。选项A错误,精确量化是定量评估特点;选项C错误,合规要求通常需要定量数据;选项D错误,优先级排序更适合定量评估。定性评估通过风险矩阵等工具实现主观判断,适用于数据不足的复杂系统评估。

2.信息安全风险评估中的资产识别阶段,主要工作不包括()

A.确定资产对业务的依赖程度

B.评估资产在安全事件中的潜在损失

C.建立资产价值评估模型

D.记录资产的技术参数配置

解析:资产识别阶段的核心是识别和记录资产信息,包括物理和数字资产。选项A属于资产价值评估范畴;选项B属于风险影响评估范畴;选项C属于定量评估范畴;选项D属于技术文档记录范畴。资产识别阶段主要关注资产清单建立,不涉及技术参数配置。

3.在风险治理框架中,COSO-ERM模型强调的信息与沟通要素,对于信息安全风险评估的作用是()

A.确保风险评估结果符

文档评论(0)

1亿VIP精品文档

相关文档