2026信息安全风险评估与管理试题
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在信息安全风险评估中,风险矩阵法是一种常用的定性评估方法,其核心思想是通过将威胁可能性和资产影响进行交叉分析,从而确定风险的等级。以下关于风险矩阵法的表述中,正确的是()。
A.风险矩阵法只能用于大型企业的风险评估,小型企业不适用
B.风险矩阵法中的威胁可能性仅包括“高”“中”“低”三个等级
C.风险矩阵法能够精确量化风险值,属于定量评估方法
D.风险矩阵法的应用需要依赖专业的风险评估软件,人工无法完成
2.信息安全风险评估中的资产识
原创力文档

文档评论(0)