2026年信息安全风险评估与防范习题集.docxVIP

  • 1
  • 0
  • 约7.53千字
  • 约 17页
  • 2026-08-23 发布于辽宁
  • 举报

2026年信息安全风险评估与防范习题集.docx

2026年信息安全风险评估与防范习题集

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全风险评估中,定性评估方法通常适用于()

A.需要精确量化资产价值的场景

B.对复杂系统进行全面风险分析时

C.仅关注高优先级漏洞的检测

D.需要满足合规性审计要求时

解析:定性评估方法通过专家经验和主观判断进行风险分析,适用于复杂系统或缺乏精确数据的场景。选项A错误,精确量化是定量评估的特点;选项C错误,定性评估关注整体风险而非单个漏洞;选项D错误,合规性审计通常要求定量数据。定性评估的优势在于灵活性和适用性,能够处理复杂关系和模糊信息,符合信息安全风险评估中处理未知或复杂系统的需求。

2.根据NISTSP800-30风险评估框架,风险矩阵中概率和影响两个维度通常采用()进行量化

A.百分比等级(如1-5级)

B.绝对数值(如1-100分)

C.对数刻度(如0.1-10)

D.文字描述(如高/中/低)

解析:NISTSP800-30推荐使用1-5的整数等级表示概率和影响,形成矩阵计算风险值。选项B错误,绝对数值不便于比较;选项C错误,对数刻度不适用于风险矩阵的直观表示;选项D错误,文字描述缺乏量化基础。整数等级便于专家评估和矩阵计算,是标准实践。

3.在资产识别阶段,以下哪项

文档评论(0)

1亿VIP精品文档

相关文档