2026年信息系统漏洞闭环整改练习题及答案.docxVIP

  • 1
  • 0
  • 约3.11千字
  • 约 8页
  • 2026-09-17 发布于四川
  • 举报

2026年信息系统漏洞闭环整改练习题及答案.docx

2026年信息系统漏洞闭环整改练习题及答案

一、单项选择题

1.在信息系统漏洞闭环整改流程中,以下哪一项是漏洞分级处置的核心依据?

A.漏洞发现时间的先后顺序

B.漏洞CVSS评分与业务影响等级

C.资产负责人的职级高低

D.漏洞上报渠道的优先级

答案:B

解析:当前行业通用的漏洞分级处置规则,核心依托CVSS(通用漏洞评分系统)的基础得分判定漏洞本身的危害程度,再结合漏洞所属资产承载的业务重要等级、公网暴露面大小调整处置优先级,这是闭环整改中分级分类安排整改资源的核心依据,其余选项均不构成分级处置的核心标准。

2.某企业完成存量漏洞整改、验证环节后,以下哪一项是漏洞闭环管理的最后一道关键节点?

A.漏洞整改结果复测

B.漏洞销号归档

C.整改结果通知资产负责人

D.漏洞根源分析

答案:B

解析:标准漏洞闭环管理全流程为“漏洞发现/采集→漏洞定级→工单派发→责任方整改→整改结果验证复测→漏洞根源分析→漏洞销号归档”,销号归档是完成所有流程环节、确认风险完全消除后的最终节点,完成正式销号才标志单个漏洞的管理流程全闭合,因此选择B选项。

3.对于因业务连续性要求无法立即整改的高危漏洞,以下处置方式符合闭环管理要求的是?

A.直接标记为无法整改后不再跟进

B.要求责任方限期提交风险缓释措施,纳入台账定期复测跟踪

C.直接上报管理层后搁置处置

D.绕过责任方直接关闭

文档评论(0)

1亿VIP精品文档

相关文档