2026年网络安全风险评估与控制模拟试题.docxVIP

  • 0
  • 0
  • 约8.02千字
  • 约 17页
  • 2026-08-23 发布于辽宁
  • 举报

2026年网络安全风险评估与控制模拟试题.docx

2026年网络安全风险评估与控制模拟试题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全风险评估中,定性评估方法主要适用于以下哪种场景?()

A.需要精确量化资产价值的复杂系统

B.对成本效益分析要求较高的项目

C.需要满足合规性审计要求的场景

D.对风险容忍度有严格限制的环境

解析:定性评估方法适用于难以精确量化资产价值或风险影响的环境,如企业文化建设、安全意识培训等场景。选项A需要定量评估,选项C需要满足合规性要求,选项D需要精确控制风险水平,只有选项B的成本效益分析场景适合定性评估。

2.根据NISTSP800-30,风险矩阵中通常将可能性和影响分别划分为几个等级?()

A.2个等级

B.3个等级

C.4个等级

D.5个等级

解析:NISTSP800-30标准中风险矩阵通常将可能性和影响各划分为高、中、低三个等级,形成9个风险象限。选项A和B等级不足,选项C为部分等级,选项D为完整划分。

3.在资产识别过程中,以下哪项不属于信息系统的核心资产?()

A.服务器硬件配置清单

B.员工安全意识培训记录

C.供应链合作伙伴联系方式

D.数据库访问权限分配表

解析:核心资产包括硬件、软件、数据、服务、人员等,选项A、C、D均为典型资产。选项B属于安全

文档评论(0)

1亿VIP精品文档

相关文档