2025年计算机等级考试(三级计算机信息安全风险评估技术)试卷.docxVIP

  • 0
  • 0
  • 约6.27千字
  • 约 19页
  • 2026-09-01 发布于河南
  • 举报

2025年计算机等级考试(三级计算机信息安全风险评估技术)试卷.docx

2025年计算机等级考试(三级计算机信息安全风险评估技术)试卷

一、单项选择题(本大题共40小题,每小题1分,共40分。在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分)

1.依据GB/T20984-2022《信息安全技术信息安全风险评估规范》,信息安全风险的核心三要素不包含以下哪项()

A.资产B.威胁C.安全事件D.脆弱性

2.依据网络安全等级保护2.0系列标准,第三级信息系统应当至少每()开展一次正式的信息安全风险评估

A.半年B.1年C.2年D.3年

3.由网络安全监管部门组织,对所辖区域内关键信息基础设施开展的风险评估活动属于()

A.自评估B.第三方评估C.检查评估D.委托评估

4.某政务系统存储公民敏感个人信息,一旦保密性遭到破坏会对公共利益造成严重损害,依据GB/T20984-2022的资产赋值规则,该系统的保密性属性应赋值为()

A.2级B.3级C.4级D.5级

5.以下属于信息安全管理脆弱性的是()

A.Web系统存在SQL注入漏洞B.运维账号使用弱口令C.应急预案未定期开展演练D.工控协议采用明文传输

6.依据CVSS3.1通用漏洞评分系统,评分为8.7的漏洞所属风险等级为()

A.低危B.中危C

文档评论(0)

1亿VIP精品文档

相关文档