- 0
- 0
- 约8.06千字
- 约 27页
- 2026-08-27 发布于河南
- 举报
网络安全风险评估试题集与答案
一、单项选择题(共20题,每题只有1个正确选项)
1.根据《信息安全技术信息安全风险评估规范》GB/T20984-2022,风险生成逻辑的核心关联要素不包含以下哪一项:
A.资产B.威胁C.动态运营数据D.脆弱性
2.依据GB/T20984规定的标准风险值计算模型,风险值的通用计算公式是:
A.风险值=资产价值×威胁发生概率×脆弱性严重程度
B.风险值=资产价值×(威胁利用脆弱性的可能性)×(脆弱性被利用后对资产的影响程度)
C.风险值=威胁发生频率×防护措施缺失率×资产规模
D.风险值=脆弱性数量×资产总价值×事件发生概率
3.资产赋值过程中,按照保密性、完整性、可用性三个维度将资产重要性划分为5个等级,其中等级为5级的资产对应的影响程度是:
A.资产遭到破坏后会对组织造成轻微经济损失,不影响业务正常运行
B.资产遭到破坏后会导致局部业务中断,造成10万元以内经济损失
C.资产遭到破坏后会严重损害公共利益、国家安全,引发大规模社会影响
D.资产遭到破坏后会导致核心业务中断,造成千万元级经济损失
4.评估主体自主发起、依托内部安全团队实施,用于掌握自身系统安全状态的评估类型属于:
A.第三方委托评估B.监管检查评估C.自评估D.应急专项评估
5.以下脆弱性识别方法中
原创力文档

文档评论(0)