2025年计算机等级考试(三级计算机信息安全风险评估与案例分析解析与答案.docxVIP

  • 0
  • 0
  • 约6.61千字
  • 约 21页
  • 2026-09-01 发布于河南
  • 举报

2025年计算机等级考试(三级计算机信息安全风险评估与案例分析解析与答案.docx

2025年计算机等级考试(三级计算机信息安全风险评估与案例分析解析与答案

一、单项选择题解析及答案

本部分依据2025年三级计算机信息安全风险评估与案例分析考试大纲,覆盖信息安全风险评估基础、GB/T20984-2022标准、等保2.0要求、数据安全合规、风险评估工具与方法等核心考点,所有题目符合真题命题逻辑,答案与解析准确合规。

(一)核心考点典型题解析

1.题干:依据《信息安全技术信息安全风险评估规范》(GB/T20984-2022),信息安全风险的核心构成要素不包括以下哪项?

A.资产B.威胁C.访问控制D.脆弱性

解析:信息安全风险的核心逻辑为风险是资产面临的威胁利用资产存在的脆弱性,导致安全事件发生的可能性及影响,核心要素为资产、威胁、脆弱性,访问控制属于风险处置的技术措施,不属于核心构成要素。

答案:C

2.题干:某三级等保系统的风险评估周期最低应符合以下哪项要求?

A.每半年一次B.每年一次C.每两年一次D.每三年一次

解析:依据《网络安全等级保护条例》要求,第三级以上网络运营者应当每年委托符合条件的等级保护测评机构开展一次等级保护测评,风险评估应与测评周期匹配,至少每年开展一次全面风险评估,高危场景下应适当提升评估频率。

答案:B

3.题干:以下哪项标准用于量化信息系统漏洞的严重程度?

A.CVEB.CVSSC.NV

文档评论(0)

1亿VIP精品文档

相关文档