2026信息安全风险评估与应对实战习题.docxVIP

  • 0
  • 0
  • 约7.13千字
  • 约 16页
  • 2026-08-31 发布于辽宁
  • 举报

2026信息安全风险评估与应对实战习题.docx

2026信息安全风险评估与应对实战习题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全风险评估中,定性评估方法的主要优势在于()

A.能够提供精确的数值化风险等级

B.适用于所有类型的信息资产

C.主要依赖专家经验和主观判断

D.评估过程标准化程度高

解析:定性评估方法通过专家经验和主观判断对风险进行分类描述,虽然不能提供精确数值,但适用于复杂或难以量化的场景。选项A错误,定量评估才能提供数值化风险等级;选项B错误,定性评估对某些资产可能不适用;选项D错误,定性评估的标准化程度低于定量评估。

2.根据NISTSP800-30风险评估框架,风险计算公式R=f(A,S,L)中,S代表()

A.资产价值

B.威胁可能性

C.安全控制有效性

D.损失影响

解析:NISTSP800-30公式中,A代表资产价值,S代表安全控制有效性,L代表损失影响。威胁可能性在公式中通常作为影响损失大小的因素,但不是S的定义。

3.在进行资产识别时,以下哪项不属于信息资产的基本属性()

A.资产所有权

B.资产位置

C.资产成本

D.资产依赖性

解析:资产的基本属性通常包括所有权、位置、成本、价值等,而依赖性属于风险评估阶段分析的内容,不是资产的基本属

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档