- 0
- 0
- 约6.56千字
- 约 22页
- 2026-09-25 发布于山西
- 举报
2026年网络安全风险评估与应用模拟试题
一、单项选择题(本大题共10小题,每小题2分,共20分)
1.在网络安全风险评估中,资产识别与价值评估是首要步骤,其主要目的是确定组织内哪些信息资产对业务运营至关重要。以下哪项不属于资产价值评估的关键维度?
A.资产对业务连续性的影响程度
B.资产的法律合规要求
C.资产的市场变现价值
D.资产的技术更新周期
解析:资产价值评估的核心在于衡量资产对组织的战略重要性,包括业务影响、合规要求、安全需求等。选项A、B、D均属于典型评估维度,而C项“市场变现价值”主要适用于财务评估,与网络安全风险评估的范畴不符。干扰项设计通过将“经济价值”概念泛化,迷惑考生忽略风险评估的特定目标。
2.风险矩阵法是定量与定性风险分析结合的常用工具,其横轴通常表示可能性(Likelihood),纵轴表示影响(Impact)。若某项风险被评估为“可能性:中,影响:高”,则该风险在标准4x4矩阵中应归类为:
A.低风险(黄色)
B.中风险(蓝色)
C.高风险(红色)
D.极高风险(紫色)
解析:标准风险矩阵将可能性分为“低/中/高”三档,影响分为“轻微/中等/严重/灾难性”四档。当可能性为“中”、影响为“高”时,对应区域为“中风险”,通常用蓝色或黄色标识。干扰项通
原创力文档

文档评论(0)