2026年信息安全风险评估与合规性检查专项训练.docxVIP

  • 1
  • 0
  • 约9.52千字
  • 约 15页
  • 2026-09-24 发布于贵州
  • 举报

2026年信息安全风险评估与合规性检查专项训练.docx

2026年信息安全风险评估与合规性检查专项训练

考试时间:______分钟总分:______分姓名:______

一、单项选择题(下列每题只有一个正确答案,请将正确选项的字母填在括号内。每题2分,共20分)

1.信息安全风险评估的核心目标是()。

A.消除所有信息安全风险

B.识别并分析信息资产面临的风险,确定风险等级,并制定处理策略

C.实施安全控制措施

D.进行安全审计

2.在信息安全风险评估流程中,识别信息资产及其重要性的阶段通常被称为()。

A.脆弱性分析

B.威胁识别

C.资产识别与价值评估

D.风险评价

3.某组织存储了大量客户敏感个人信息,这些信息一旦泄露可能导致客户身份被盗用。根据风险影响程度的定义,此项信息的价值通常被评估为()。

A.低

B.中

C.高

D.极高

4.“未经授权访问计算机系统”是一种()。

A.威胁

B.脆弱性

C.风险

D.资产

5.在风险评价过程中,常用的定性评价方法是()。

A.概率-影响矩阵法

B.贝叶斯网络分析

C.蒙特卡洛模拟

D.层次分析法(AHP)

6

文档评论(0)

1亿VIP精品文档

相关文档