- 1
- 0
- 约7.53千字
- 约 17页
- 2026-08-23 发布于辽宁
- 举报
2026年信息安全风险评估与防范习题集
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在信息安全风险评估中,定性评估方法通常适用于()
A.需要精确量化资产价值的场景
B.对复杂系统进行全面风险分析时
C.仅关注高优先级漏洞的检测
D.需要满足合规性审计要求时
解析:定性评估方法通过专家经验和主观判断进行风险分析,适用于复杂系统或缺乏精确数据的场景。选项A错误,精确量化是定量评估的特点;选项C错误,定性评估关注整体风险而非单个漏洞;选项D错误,合规性审计通常要求定量数据。定性评估的优势在于灵活性和适用性,能够处理复杂关系和模糊信息,符合信息安全风险评估中处理未知或复杂系统的需求。
2.根据NISTSP800-30风险评估框架,风险矩阵中概率和影响两个维度通常采用()进行量化
A.百分比等级(如1-5级)
B.绝对数值(如1-100分)
C.对数刻度(如0.1-10)
D.文字描述(如高/中/低)
解析:NISTSP800-30推荐使用1-5的整数等级表示概率和影响,形成矩阵计算风险值。选项B错误,绝对数值不便于比较;选项C错误,对数刻度不适用于风险矩阵的直观表示;选项D错误,文字描述缺乏量化基础。整数等级便于专家评估和矩阵计算,是标准实践。
3.在资产识别阶段,以下哪项
原创力文档

文档评论(0)