- 1
- 0
- 约7.4千字
- 约 22页
- 2026-08-23 发布于辽宁
- 举报
2026年信息安全风险评估与防护策略模拟试卷
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在信息安全风险评估中,定性评估方法通常适用于()
A.需要精确量化资产价值的场景
B.对复杂系统进行全面风险分析时
C.仅关注高优先级风险的快速评估
D.需要满足合规性报告要求时
解析:定性评估方法通过专家判断和经验分析,对风险进行分类(如高、中、低),适用于复杂系统或数据难以精确量化时。选项A错误,定量评估更适合精确量化;选项C错误,定性评估可覆盖所有风险而非仅高优先级;选项D错误,合规报告通常要求定量数据。正确答案为B。
2.根据NISTSP800-30,风险矩阵中确定风险等级时,通常考虑的维度不包括()
A.资产价值
B.威胁可能性
C.安全控制有效性
D.组织容忍度
解析:NISTSP800-30风险矩阵主要考虑资产价值、威胁可能性、脆弱性严重性三个维度,组织容忍度属于风险接受决策阶段,而非矩阵计算本身。正确答案为D。
3.在资产识别过程中,不属于信息资产分类标准的是()
A.资产重要性级别
B.资产物理形态
C.资产所有者
D.资产使用频率
解析:资产分类标准通常包括重要性级别(机密性、完整性、可用性)、物理形态、所有者、生命周期等,
您可能关注的文档
最近下载
- 课件_15区域分析与区域规划(第三版)电子教案(第十五章).pptx VIP
- 课件_12区域分析与区域规划(第三版)电子教案(第十二章).pptx VIP
- 浅析《在其香居茶馆里》对话中的语用预设.docx VIP
- 课件_08区域分析与区域规划(第三版)电子教案(第八章).pptx VIP
- 06区域分析与区域规划(第三版)电子教案(第六章.ppt
- 04.答疑专题 郭氏针灸笔记(完结,42页).pdf
- 课件_07区域分析与区域规划(第三版)电子教案(第七章).pptx VIP
- 碧桂园集团全套管理流程.doc VIP
- 滚蛋疗法课件.ppt VIP
- 课件_05区域分析与区域规划(第三版)电子教案(第五章).pptx VIP
原创力文档

文档评论(0)