2026年计算机技术与软件专业技术资格安全风险评估师试卷.docVIP

  • 1
  • 0
  • 约4.81千字
  • 约 15页
  • 2026-09-02 发布于山东
  • 举报

2026年计算机技术与软件专业技术资格安全风险评估师试卷.doc

2026年计算机技术与软件专业技术资格安全风险评估师试卷

姓名:_____?准考证号:_____?得分:______

一、单选题(总共10题,每题2分)

1.安全风险评估的首要步骤是()。

A.确定评估范围

B.收集资产信息

C.选择评估方法

D.生成评估报告

2.在风险评估中,可能性通常指的是()。

A.安全事件发生的频率

B.安全事件的影响程度

C.安全事件的检测难度

D.安全事件的修复成本

3.以下哪种方法不属于定性风险评估方法?()

A.风险矩阵法

B.德尔菲法

C.损失期望值法

D.贝叶斯网络法

4.在资产识别过程中,哪项不属于信息资产?()

A.硬件设备

B.软件系统

C.数据信息

D.物理空间

5.安全风险评估中的脆弱性是指()。

A.系统的弱点

B.攻击者的能力

C.防御措施的有效性

D.安全事件的频率

6.以下哪种风险评估模型适用于复杂系统的评估?()

A.FMEA(故障模式与影响分析)

B.FAIR(风险分析信息)

C.NISTSP800-30

D.ISO27005

7.在风险评估中,影响通常指的是()。

A.安全事件发生的频率

B.安全事件

文档评论(0)

1亿VIP精品文档

相关文档