2026年信息安全风险评估与控制习题.docxVIP

  • 1
  • 0
  • 约9.1千字
  • 约 27页
  • 2026-09-28 发布于广东
  • 举报

2026年信息安全风险评估与控制习题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全风险评估过程中,确定资产价值时,通常需要考虑哪些因素?以下选项中哪项不属于主要考虑因素?

A.资产对组织业务连续性的影响程度

B.资产所包含的敏感信息类型

C.资产的物理维护成本

D.资产的市场二手交易价格

参考答案:D

解析:在信息安全风险评估中,资产价值主要从业务影响、信息敏感度、法律合规要求等方面确定。选项A和B直接关系到业务运营和信息保护的核心需求,属于关键评估因素。选项C虽然涉及维护成本,但更多是运营考量而非资产价值本身。选项D的二手交易价格与资产在组织内的实际价值无关,属于无关干扰项。该题考查风险评估中资产价值评估的核心要素,干扰项设计为与业务无关的经济指标,迷惑性较强。

2.根据NISTSP800-30风险评估框架,以下哪个阶段属于风险识别的子步骤?

A.风险分析与评估

B.风险接受性判定

C.资产识别与分类

D.风险处理计划制定

参考答案:C

解析:NISTSP800-30标准将风险识别分为资产识别、威胁识别、脆弱性识别三个子步骤。选项C属于资产识别的具体内容,是风险识别阶段的核心组成部分。选项A和B属于风险评估与处理阶段,选项D属于风险处理阶段。该题考查对NIST标准流程结

文档评论(0)

1亿VIP精品文档

相关文档