2026年信息安全风险评估与治理测试卷.docxVIP

  • 1
  • 0
  • 约7.02千字
  • 约 23页
  • 2026-09-21 发布于广东
  • 举报

2026年信息安全风险评估与治理测试卷.docx

2026年信息安全风险评估与治理测试卷

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全风险评估中,定性评估方法通常适用于()

A.需要精确量化资产价值的场景

B.缺乏足够数据支持定量分析的情境

C.评估结果需要严格法律效力的场合

D.复杂系统架构的全面评估

解析:定性评估方法适用于缺乏精确数据或需要快速评估的场景,通过专家经验判断风险等级。选项A错误,精确量化资产价值是定量评估的特点;选项C错误,法律效力通常要求定量评估结果;选项D错误,复杂系统更适合分阶段评估。定性评估通过风险矩阵等工具实现主观判断,符合B选项描述。

2.信息安全风险评估中的资产识别阶段,主要工作不包括()

A.确定资产对业务的依赖程度

B.记录资产的技术参数配置

C.评估资产的历史损失数据

D.划分资产的安全责任部门

解析:资产识别阶段的核心是发现和记录所有具有价值的信息资产,包括业务影响、责任部门等。选项A属于影响评估内容;选项B属于技术文档范畴;选项D属于责任分配范畴。历史损失数据属于风险历史记录,应在风险分析阶段使用,而非识别阶段。

3.在风险治理框架中,COSOERM模型强调的信息沟通要素,主要目的是()

A.建立风险数据自动采集系统

B.确保风险信息在组织内有效传递

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档