2026年网络安全风险评估与控制实战题库.docxVIP

  • 1
  • 0
  • 约9.25千字
  • 约 22页
  • 2026-09-16 发布于山东
  • 举报

2026年网络安全风险评估与控制实战题库.docx

2026年网络安全风险评估与控制实战题库

一、单选题(本大题共10小题,每小题2分,共20分)

1.在进行网络安全风险评估时,以下哪项属于定性评估方法的核心特征?()

A.通过数学模型计算资产价值损失的具体金额

B.依赖专家经验对风险可能性进行主观判断

C.使用自动化工具扫描系统漏洞并量化评分

D.基于历史数据统计计算攻击发生的概率

参考答案:B

解析:定性评估方法主要依靠专家经验进行主观判断,通常采用风险矩阵等工具对风险可能性(高/中/低)和影响程度进行分类评估。选项A描述的是定量评估方法;选项C是漏洞扫描技术;选项D属于概率统计方法。定性评估适用于缺乏精确数据的环境,如新兴技术领域或中小企业。

2.根据NISTSP800-30标准,风险处置建议中优先级最高的策略是?()

A.接受风险并建立补偿性控制措施

B.降低风险至可接受水平并实施控制

C.拒绝风险并要求业务部门调整需求

D.转移风险给第三方服务提供商

参考答案:B

解析:NISTSP800-30建议优先采用降低风险的策略,通过实施控制措施将风险降至组织可接受的水平。接受风险是次优选择;拒绝风险通常不切实际;风险转移只是风险处置手段之一。优先级排序遵循风险最小化原则,具体顺序为:消除风险→降低风险→

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档