- 1
- 0
- 约7.97千字
- 约 14页
- 2026-09-29 发布于河北
- 举报
PAGE/NUMPAGES
2026年信息安全风险评估专业评估题
考试时间:______分钟总分:______分姓名:______
一、选择题(每题只有一个正确答案,请将正确选项字母填入括号内。每题2分,共30分)
1.根据ISO/IEC27005标准,组织进行信息安全风险评估的首要步骤是?
A.风险评价
B.风险处理
C.风险识别
D.风险沟通
2.在信息安全风险评估中,用于识别信息资产所面临的潜在威胁的来源之一是?
A.内部审计报告
B.系统配置信息
C.外部安全情报
D.员工技能矩阵
3.某公司存储客户信用卡信息的数据库存在一个已知但未修复的漏洞,此现象在风险评估中属于?
A.威胁
B.资产
C.脆弱性
D.安全控制
4.评估某信息系统在遭受未经授权访问后,导致敏感数据泄露可能对业务造成的财务损失,此过程属于风险分析的哪个方面?
A.可能性分析
B.影响分析
C.风险识别
D.风险评价
5.风险评价过程中,常用的风险矩阵法主要依据什么两个维度进行风险等级划分?
A.资产价值和威胁频率
B.可能性和影响
C.脆弱性严重性和修复成本
D.控
您可能关注的文档
最近下载
- 不喝生水教育课件 PPT.pptx VIP
- 顶管专家论证方案(泥水平衡法).pdf VIP
- Taylor Company煎炉C842 C844用户手册.pdf
- 药品经营许可证换发示范文本换证申请.doc VIP
- 阴囊坏疽的诊断和治疗(附13例).pptx VIP
- 园林绿化工程施工组织设计.docx
- 《肠道菌群移植菌液及胶囊制备质量控制规范》(T_GXAS 1327-2026).docx VIP
- Partmaker-Turn-Mill_中文教程.doc VIP
- 走芯机-全系列系统Partmaker-Swiss_Tutorial中文教程.docx VIP
- 医疗器械临床评价报告模板(同品种比对).docx VIP
原创力文档

文档评论(0)