2026信息安全风险评估与控制模拟题.docxVIP

  • 1
  • 0
  • 约8.59千字
  • 约 19页
  • 2026-09-01 发布于辽宁
  • 举报

2026信息安全风险评估与控制模拟题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全风险评估中,采用“资产-威胁-脆弱性”模型进行风险分析时,以下哪项属于资产价值评估的关键要素?()

A.资产的历史成本

B.资产对业务连续性的依赖程度

C.资产的采购发票日期

D.资产的供应商品牌影响力

解析:资产价值评估的核心在于衡量资产对业务目标的影响,包括财务价值、运营价值、法律合规价值等。选项A的历史成本与资产当前价值无关;选项C的采购发票日期仅是记录信息,不影响评估;选项D的品牌影响力属于市场属性,非核心评估要素。正确答案为B,因为资产对业务连续性的依赖程度直接决定了其损失后果的严重性,是风险分析的关键指标。

2.信息安全风险评估中的“风险=威胁可能性×资产价值×脆弱性影响”公式中,以下哪项属于“威胁可能性”的主要影响因素?()

A.资产的处理速度

B.威胁主体的动机强度

C.资产的存储位置

D.软件的补丁更新频率

解析:威胁可能性是指威胁事件发生的概率,主要受威胁主体的动机、能力、资源等因素影响。选项A的处理速度与威胁无关;选项C的存储位置影响脆弱性暴露面,而非威胁可能性;选项D的补丁更新频率属于脆弱性管理范畴,影响威胁利用难度。正确答案为B,因为高动

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档