2026信息安全风险评估与控制备考习题.docxVIP

  • 0
  • 0
  • 约5.14千字
  • 约 15页
  • 2026-08-15 发布于辽宁
  • 举报

2026信息安全风险评估与控制备考习题.docx

2026信息安全风险评估与控制备考习题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全风险评估中,定性评估方法的主要优势在于()

A.能够提供精确的数值化风险等级

B.适用于所有类型的信息资产

C.主要依赖专家经验和主观判断

D.评估过程标准化程度高

解析:定性评估方法通过专家打分和主观判断确定风险等级,虽然缺乏精确数值,但适用于复杂环境且成本较低。选项A错误,定性评估不提供精确数值;选项B错误,某些复杂资产仍需定量方法;选项D错误,定性方法标准化程度较低。

2.根据NISTSP800-30,风险矩阵中通常将可能性和影响分别划分为()个等级

A.2和3

B.3和2

C.4和4

D.5和3

解析:NIST标准采用4×4矩阵,可能性(高/中/低/极低)和影响(严重/中等/轻微/无)各分为4级,选项C正确。

3.在资产识别过程中,不属于信息资产要素的是()

A.资产所有者

B.资产价值

C.资产位置

D.资产使用频率

解析:资产要素包括所有权、价值、位置、脆弱性等,使用频率不属于核心要素。选项D正确。

4.威胁识别中,以下哪项属于技术威胁()

A.员工离职

B.黑客攻击

C.自然灾害

D.设备故障

文档评论(0)

1亿VIP精品文档

相关文档