2026信息安全风险评估专项训练.docxVIP

  • 1
  • 0
  • 约7.23千字
  • 约 23页
  • 2026-09-01 发布于辽宁
  • 举报

2026信息安全风险评估专项训练

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在进行信息安全风险评估时,以下哪项属于资产识别阶段的核心任务?()

A.评估资产对业务的影响程度

B.确定资产的价值和使用年限

C.收集资产的技术参数和配置信息

D.制定资产的保护措施和策略

解析:资产识别阶段的核心任务是全面识别组织内的信息资产,包括硬件、软件、数据、服务、人员等,并记录其基本属性。选项A属于影响评估阶段,选项B属于资产价值评估阶段,选项D属于控制措施设计阶段。正确答案为C。

2.在风险评估矩阵中,若某项资产的威胁可能性为“中等”,脆弱性为“低”,则其风险等级通常被划分为?()

A.高风险

B.中风险

C.低风险

D.极低风险

解析:风险评估矩阵通过威胁可能性和脆弱性两个维度确定风险等级。中等威胁和低脆弱性组合通常对应低风险等级,因为即使存在威胁,资产也较难被攻破。高风险通常需要高威胁和高脆弱性组合。正确答案为C。

3.在进行风险分析时,以下哪种方法最适合用于评估未知的或新兴的威胁?()

A.定量分析法

B.定性分析法

C.模糊综合评价法

D.贝叶斯网络法

解析:定性分析法适用于评估缺乏数据支持的风险因素,如新

文档评论(0)

1亿VIP精品文档

相关文档