2026年信息安全风险评估与控制专项训练题库.docxVIP

  • 1
  • 0
  • 约1.24万字
  • 约 37页
  • 2026-10-01 发布于山西
  • 举报

2026年信息安全风险评估与控制专项训练题库.docx

2026年信息安全风险评估与控制专项训练题库

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全风险评估过程中,确定资产价值时,通常需要考虑哪些因素?以下选项中哪项不属于主要考虑因素?

A.资产对组织核心业务的影响程度

B.资产的可恢复性

C.资产的物理安全防护措施

D.资产的市场二手交易价格

参考答案:D

解析:在信息安全风险评估中,资产价值主要从其对组织业务连续性、声誉、法律合规性等方面的影响进行评估。选项A、B、C均属于评估资产价值的关键因素,而资产的市场二手价格与信息安全风险评估的核心指标无直接关联,因此不属于主要考虑因素。评估过程中应重点关注资产对业务流程、数据完整性、合规要求等方面的贡献度。

2.根据NISTSP800-30风险评估框架,风险矩阵的构建通常需要确定哪些关键参数?以下选项中哪项描述不准确?

A.风险矩阵的构建需要确定资产价值、威胁发生频率和威胁影响程度

B.风险矩阵通常采用二维坐标系,横轴表示威胁频率,纵轴表示影响程度

C.风险矩阵的单元格划分应基于组织可接受的风险容忍度

D.风险矩阵的构建需要考虑所有可能的安全控制措施及其有效性

参考答案:D

解析:风险矩阵的构建主要关注资产价值、威胁发生频率和威胁影响程度三个核心参数,采用二维坐标系表示风险水平。单元格

文档评论(0)

1亿VIP精品文档

相关文档