- 1
- 0
- 约9.52千字
- 约 15页
- 2026-09-24 发布于贵州
- 举报
2026年信息安全风险评估与合规性检查专项训练
考试时间:______分钟总分:______分姓名:______
一、单项选择题(下列每题只有一个正确答案,请将正确选项的字母填在括号内。每题2分,共20分)
1.信息安全风险评估的核心目标是()。
A.消除所有信息安全风险
B.识别并分析信息资产面临的风险,确定风险等级,并制定处理策略
C.实施安全控制措施
D.进行安全审计
2.在信息安全风险评估流程中,识别信息资产及其重要性的阶段通常被称为()。
A.脆弱性分析
B.威胁识别
C.资产识别与价值评估
D.风险评价
3.某组织存储了大量客户敏感个人信息,这些信息一旦泄露可能导致客户身份被盗用。根据风险影响程度的定义,此项信息的价值通常被评估为()。
A.低
B.中
C.高
D.极高
4.“未经授权访问计算机系统”是一种()。
A.威胁
B.脆弱性
C.风险
D.资产
5.在风险评价过程中,常用的定性评价方法是()。
A.概率-影响矩阵法
B.贝叶斯网络分析
C.蒙特卡洛模拟
D.层次分析法(AHP)
6
原创力文档

文档评论(0)