2026信息安全风险评估与控制专项习题.docxVIP

  • 0
  • 0
  • 约7.84千字
  • 约 16页
  • 2026-08-19 发布于辽宁
  • 举报

2026信息安全风险评估与控制专项习题.docx

2026信息安全风险评估与控制专项习题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全风险评估中,定性评估方法通常适用于()

A.需要精确量化资产价值的场景

B.评估复杂系统中的不可预见风险

C.企业预算有限且需要快速决策的情况

D.满足监管机构对精确数据的要求

解析:定性评估方法通过专家判断和经验分析,适用于评估风险发生的可能性和影响程度,特别适用于复杂系统或数据难以精确量化的情况。选项A错误,精确量化是定量评估的特点;选项C错误,定性评估不依赖精确数据,但快速决策可能牺牲部分准确性;选项D错误,定性评估结果通常为描述性而非精确数据。正确答案为B。

2.根据NISTSP800-30,风险矩阵中概率等级从高到低通常排列为()

A.可能、很可能、偶尔、不可能

B.不可能、偶尔、很可能、可能

C.很可能、可能、偶尔、不可能

D.偶尔、不可能、可能、很可能

解析:NISTSP800-30标准中,风险矩阵的概率等级从高到低依次为“很可能”、“可能”、“偶尔”、“不可能”,与选项C的排列顺序一致。选项A和B的顺序错误;选项D完全颠倒顺序。正确答案为C。

3.在资产识别过程中,以下哪项不属于信息系统的核心资产?()

A.服务器硬件配置清单

B.员工离职

文档评论(0)

1亿VIP精品文档

相关文档