- 1
- 0
- 约3.11千字
- 约 8页
- 2026-09-17 发布于四川
- 举报
2026年信息系统漏洞闭环整改练习题及答案
一、单项选择题
1.在信息系统漏洞闭环整改流程中,以下哪一项是漏洞分级处置的核心依据?
A.漏洞发现时间的先后顺序
B.漏洞CVSS评分与业务影响等级
C.资产负责人的职级高低
D.漏洞上报渠道的优先级
答案:B
解析:当前行业通用的漏洞分级处置规则,核心依托CVSS(通用漏洞评分系统)的基础得分判定漏洞本身的危害程度,再结合漏洞所属资产承载的业务重要等级、公网暴露面大小调整处置优先级,这是闭环整改中分级分类安排整改资源的核心依据,其余选项均不构成分级处置的核心标准。
2.某企业完成存量漏洞整改、验证环节后,以下哪一项是漏洞闭环管理的最后一道关键节点?
A.漏洞整改结果复测
B.漏洞销号归档
C.整改结果通知资产负责人
D.漏洞根源分析
答案:B
解析:标准漏洞闭环管理全流程为“漏洞发现/采集→漏洞定级→工单派发→责任方整改→整改结果验证复测→漏洞根源分析→漏洞销号归档”,销号归档是完成所有流程环节、确认风险完全消除后的最终节点,完成正式销号才标志单个漏洞的管理流程全闭合,因此选择B选项。
3.对于因业务连续性要求无法立即整改的高危漏洞,以下处置方式符合闭环管理要求的是?
A.直接标记为无法整改后不再跟进
B.要求责任方限期提交风险缓释措施,纳入台账定期复测跟踪
C.直接上报管理层后搁置处置
D.绕过责任方直接关闭
原创力文档

文档评论(0)