网络安全风险评估试题集与答案.docxVIP

  • 1
  • 0
  • 约8.98千字
  • 约 17页
  • 2026-09-03 发布于山西
  • 举报

网络安全风险评估试题集与答案

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.网络安全风险评估的首要步骤是()

A.收集资产信息

B.确定评估范围

C.选择评估方法

D.分析威胁可能性

解析:网络安全风险评估的流程遵循ISO/IEC27005等标准,其标准步骤为:①确定评估范围;②识别资产;③收集资产信息;④识别威胁和脆弱性;⑤评估风险;⑥制定风险处理计划。因此确定评估范围是首要步骤,B选项正确。A选项是识别资产后的步骤,C选项是在确定范围和资产后选择方法,D选项是评估阶段的内容。

2.在风险矩阵评估中,风险等级通常由()两个维度决定

A.资产价值和威胁频率

B.财务影响和操作影响

C.脆弱性严重性和威胁可能性

D.安全控制有效性和资产重要性

解析:风险矩阵是定量和定性风险分析的核心工具,其基本原理是将威胁可能性(Likelihood)和影响(Impact)两个维度进行交叉评估。C选项正确,因为脆弱性严重性对应威胁可能性,资产重要性对应影响。A选项中资产价值是影响的一部分但不是全部,威胁频率是可能性的量化方式但不是定性维度。B选项中财务影响和操作影响都属于影响维度,但未包含可能性维度。D选项中安全控制有效性是风险缓解措施,不是风险评估的基本维度。

文档评论(0)

1亿VIP精品文档

相关文档