- 1
- 0
- 约7.56千字
- 约 18页
- 2026-08-19 发布于辽宁
- 举报
2026网络安全风险评估与管理模拟试题
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在网络安全风险评估中,资产识别与价值评估是首要环节,其主要目的是确定组织内哪些信息资产对业务运营至关重要。以下哪项不属于资产价值评估的关键维度?
A.资产对业务连续性的影响程度
B.资产的法律合规要求
C.资产的市场变现价值
D.资产的可恢复性
解析:资产价值评估的核心在于衡量资产对组织的战略重要性,包括业务影响、合规要求、安全需求等。选项A、B、D均属于典型评估维度,而C项“市场变现价值”主要适用于财务评估,与网络安全风险评估的关联性较弱。正确答案为C。
2.风险矩阵法是定性风险评估的常用工具,通过将可能性(Likelihood)和影响(Impact)两个维度进行交叉分析确定风险等级。若某风险事件的可能性为“中等”,影响为“严重”,则根据标准风险矩阵(可能性分值1-3,影响分值1-5)的划分,该风险应归类为:
A.低风险
B.中风险
C.高风险
D.极高风险
解析:标准风险矩阵中,可能性分值(中等=2)×影响分值(严重=4)=8,对应的风险等级通常为“高风险”。选项C正确。
3.NISTSP800-30中定义的风险接受准则,是指组织在评估风险后,基于业务需求、
原创力文档

文档评论(0)