2025年11月计算机技术与软件《中级信息安全工程师(下午卷)》试题真题及.docx

2025年11月计算机技术与软件《中级信息安全工程师(下午卷)》试题真题及.docx

2025年11月计算机技术与软件《中级信息安全工程师(下午卷)》试题真题及

一、单项选择题(总共10题,每题2分,共20分)

1.在信息安全风险评估中,采用定性与定量相结合的方法能够有效弥补单一评估方法的局限性。以下关于风险评估方法的表述中,最符合现代信息安全风险评估实践的是()。

A.仅通过专家经验判断资产的重要性,无需量化计算损失值

B.仅采用数学模型计算资产价值与脆弱性概率,忽略业务影响

C.结合资产价值、脆弱性利用难度和业务中断影响进行综合评估

D.优先选择主观评分法,因为定量分析难以反映信息安全管理的动态变化

参考答案:C

文档评论(0)

1亿VIP精品文档

相关文档