2026年信息安全风险评估技术题库.docxVIP

  • 1
  • 0
  • 约8.34千字
  • 约 14页
  • 2026-09-24 发布于北京
  • 举报

PAGE/NUMPAGES

2026年信息安全风险评估技术题库

考试时间:______分钟总分:______分姓名:______

一、单项选择题(下列选项中,只有一项符合题意)

1.在信息安全风险评估中,用于衡量风险发生可能性以及风险发生后对组织造成影响的工具是?

A.风险矩阵

B.资产清单

C.威胁建模

D.控制措施评估

2.以下哪项不属于信息安全风险评估的核心要素?

A.资产

B.负债

C.威胁

D.脆弱性

3.当组织无法完全消除风险或成本过高时,通常会采取的风险处理策略是?

A.风险规避

B.风险降低

C.风险转移

D.风险接受

4.业务影响分析(BIA)的主要目的是什么?

A.识别系统中的技术漏洞

B.评估安全控制措施的有效性

C.确定信息资产对业务运营的重要性及中断影响

D.定义组织的安全策略和标准

5.定性风险评估方法通常使用哪些词语来描述风险等级?

A.概率值和财务损失金额

B.高、中、低或类似表述

C.具体的漏洞CVE编号

D.控制措施的详细技术规格

6.在风险评估过程中,识别出系统或应用缺少必要的安全配置属于哪一步骤的范畴

文档评论(0)

1亿VIP精品文档

相关文档