2026年信息安全风险评估专业评估题.docxVIP

  • 1
  • 0
  • 约7.97千字
  • 约 14页
  • 2026-09-29 发布于河北
  • 举报

PAGE/NUMPAGES

2026年信息安全风险评估专业评估题

考试时间:______分钟总分:______分姓名:______

一、选择题(每题只有一个正确答案,请将正确选项字母填入括号内。每题2分,共30分)

1.根据ISO/IEC27005标准,组织进行信息安全风险评估的首要步骤是?

A.风险评价

B.风险处理

C.风险识别

D.风险沟通

2.在信息安全风险评估中,用于识别信息资产所面临的潜在威胁的来源之一是?

A.内部审计报告

B.系统配置信息

C.外部安全情报

D.员工技能矩阵

3.某公司存储客户信用卡信息的数据库存在一个已知但未修复的漏洞,此现象在风险评估中属于?

A.威胁

B.资产

C.脆弱性

D.安全控制

4.评估某信息系统在遭受未经授权访问后,导致敏感数据泄露可能对业务造成的财务损失,此过程属于风险分析的哪个方面?

A.可能性分析

B.影响分析

C.风险识别

D.风险评价

5.风险评价过程中,常用的风险矩阵法主要依据什么两个维度进行风险等级划分?

A.资产价值和威胁频率

B.可能性和影响

C.脆弱性严重性和修复成本

D.控

文档评论(0)

1亿VIP精品文档

相关文档