2026年网络安全风险评估与防护试题.docxVIP

  • 0
  • 0
  • 约7.48千字
  • 约 27页
  • 2026-09-26 发布于山西
  • 举报

2026年网络安全风险评估与防护试题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在网络安全风险评估中,资产识别与价值评估是首要步骤,其主要目的是确定组织内哪些信息资产对业务运营至关重要。以下哪项不属于资产价值评估的关键维度?

A.资产对业务连续性的影响程度

B.资产的法律合规要求

C.资产的物理安全防护成本

D.资产的可恢复性

解析:资产价值评估的核心在于衡量资产对业务运营的重要性,包括其对业务连续性的影响、法律合规要求以及财务价值等。选项C“物理安全防护成本”属于安全控制措施的成本范畴,而非资产本身的价值评估维度。正确答案为C。

2.威胁情报在网络安全风险评估中扮演着重要角色,其作用不包括以下哪项?

A.识别潜在的攻击者行为模式

B.预测未来可能发生的攻击类型

C.直接提供安全防护策略的具体配置参数

D.评估已知漏洞的利用风险

解析:威胁情报主要用于识别和预测攻击行为、评估漏洞风险等,但不会直接提供具体的防护策略配置参数。防护策略的制定需要结合组织自身情况,参考威胁情报进行定制。正确答案为C。

3.在风险评估矩阵中,风险等级通常由两个维度决定,即可能性(Likelihood)和影响(Impact)。以下哪种说法是错误的?

A.可能性指攻击

文档评论(0)

1亿VIP精品文档

相关文档