2026信息安全风险评估与控制专项训练题库.docxVIP

  • 1
  • 0
  • 约9.07千字
  • 约 18页
  • 2026-08-18 发布于辽宁
  • 举报

2026信息安全风险评估与控制专项训练题库.docx

2026信息安全风险评估与控制专项训练题库

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全风险评估中,定性评估方法的主要优势在于()

A.能够提供精确的数值化风险等级

B.适用于所有类型的信息资产

C.主要依赖专家经验和主观判断

D.评估过程标准化程度高

解析:定性评估方法通过专家经验和主观判断对风险进行分类描述,主要优势在于操作简单、适用性广,尤其适用于缺乏历史数据或复杂系统的评估。选项A错误,定性评估不提供精确数值;选项B正确但非核心优势;选项C是定性评估的典型特征;选项D不准确,定性评估标准化程度相对较低。正确答案为C。

2.根据ISO/IEC27005标准,风险评估过程中识别威胁的主要方法包括()

A.查看系统日志和用户行为记录

B.分析行业安全报告和漏洞数据库

C.进行渗透测试和漏洞扫描

D.调阅组织内部安全事件报告

解析:ISO/IEC27005标准要求通过多种方法识别威胁,包括但不限于威胁情报分析、历史事件研究、行业基准比较等。选项A属于异常检测范畴;选项B是威胁情报的主要来源;选项C属于漏洞评估范畴;选项D是事件响应后的分析内容。正确答案为B。

3.在风险控制措施选择中,采用最小权限原则的主要目的是()

A.减少系统管理员工作量

文档评论(0)

1亿VIP精品文档

相关文档