2026信息安全风险评估与控制专项题库.docxVIP

  • 0
  • 0
  • 约6.79千字
  • 约 17页
  • 2026-08-19 发布于辽宁
  • 举报

2026信息安全风险评估与控制专项题库.docx

2026信息安全风险评估与控制专项题库

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全风险评估中,定性评估方法通常适用于()

A.需要精确量化资产价值的场景

B.对复杂系统进行全面风险分析时

C.评估具有高度不确定性的新兴威胁时

D.需要满足合规性报告要求时

解析:定性评估方法适用于难以精确量化资产价值或威胁概率的场景,特别是在复杂系统初步分析时。选项A错误,精确量化是定量评估的特点;选项C错误,不确定性高的场景更适合定性评估的主观判断;选项D错误,合规性报告有时需要定量数据支撑。定性评估通过专家打分和风险矩阵实现,更侧重于风险等级的定性描述。

2.根据NISTSP800-30,风险矩阵中通常将风险等级分为()

A.低、中、高、极高四个等级

B.可接受、不可接受、临界三个等级

C.无风险、低风险、高风险、灾难性风险四个等级

D.1-5的量化等级

解析:NISTSP800-30标准推荐使用2x2或3x3的风险矩阵,常见分为低、中、高三个等级,部分扩展为四个等级。选项A正确,最常用的风险等级划分是低、中、高;选项B错误,缺少低风险等级;选项C错误,灾难性风险通常属于极高风险范畴;选项D错误,NIST推荐定性等级而非量化等级。

3.在资产识别过程中,不属于信息资产要

文档评论(0)

1亿VIP精品文档

相关文档