- 1
- 0
- 约8.34千字
- 约 14页
- 2026-09-24 发布于北京
- 举报
PAGE/NUMPAGES
2026年信息安全风险评估技术题库
考试时间:______分钟总分:______分姓名:______
一、单项选择题(下列选项中,只有一项符合题意)
1.在信息安全风险评估中,用于衡量风险发生可能性以及风险发生后对组织造成影响的工具是?
A.风险矩阵
B.资产清单
C.威胁建模
D.控制措施评估
2.以下哪项不属于信息安全风险评估的核心要素?
A.资产
B.负债
C.威胁
D.脆弱性
3.当组织无法完全消除风险或成本过高时,通常会采取的风险处理策略是?
A.风险规避
B.风险降低
C.风险转移
D.风险接受
4.业务影响分析(BIA)的主要目的是什么?
A.识别系统中的技术漏洞
B.评估安全控制措施的有效性
C.确定信息资产对业务运营的重要性及中断影响
D.定义组织的安全策略和标准
5.定性风险评估方法通常使用哪些词语来描述风险等级?
A.概率值和财务损失金额
B.高、中、低或类似表述
C.具体的漏洞CVE编号
D.控制措施的详细技术规格
6.在风险评估过程中,识别出系统或应用缺少必要的安全配置属于哪一步骤的范畴
您可能关注的文档
最近下载
- 某污水处理厂设备安装工程施工组织设计.doc VIP
- 眩晕症状的评估与处理习题及答案.docx VIP
- 2025至2030中国航空航天胶粘剂和密封胶行业市场深度研究与战略咨询分析报告.docx VIP
- 中职历史基础模块课件.pptx VIP
- 04S520 埋地塑料排水管道施工--.pdf VIP
- (某某公司项目)有限空间制度、规程、台账、作业票、检查表(全汇编).doc VIP
- 外墙局部维修施工方案(3篇).docx VIP
- TCEA 0013-2020 电梯曳引系统设计技术要求.docx VIP
- TCEA 0024-2021 电梯用不锈钢装饰板.docx VIP
- TCEA 0036-2026 乘运质量等级 第1部分:电梯.pdf VIP
原创力文档

文档评论(0)