2026年信息网络安全风险管理考试试题及答案.docxVIP

  • 0
  • 0
  • 约8.45千字
  • 约 22页
  • 2026-10-03 发布于四川
  • 举报

2026年信息网络安全风险管理考试试题及答案.docx

2026年信息网络安全风险管理考试试题及答案

一、单项选择题(每题1分,共20分)

1.根据GB/T20984-2022《信息安全技术信息安全风险评估方法》,信息安全风险的核心定义是?

A.系统漏洞被外部攻击者利用的概率

B.安全事件发生后造成的经济损失规模

C.威胁利用脆弱性导致安全事件的可能性及其造成的影响

D.资产价值与脆弱性严重程度的乘积

答案:C

2.信息安全风险管理的最终目标是?

A.彻底消除所有安全风险

B.将风险控制在组织可接受的范围内

C.最大限度降低安全建设成本

D.完全满足法律法规的合规要求

答案:B

解析:零风险在实际场景中无法实现,风险管理的核心是通过成本与收益的平衡,将风险约束在可接受阈值内。

3.下列不属于信息安全风险评估核心输入要素的是?

A.资产

B.威胁

C.脆弱性

D.残余风险

答案:D

解析:残余风险是风险评估与处置后的输出结果,而非评估的输入要素。

4.信息安全风险评估的下列工作中,属于风险识别阶段的是?

A.对风险进行优先级排序

B.计算安全事件的发生概率

C.识别资产存在的脆弱性

D.判定风险的可接受程度

答案:C

解析:风险优先级排序、概率计算、可接受性判定均属于风险分析与评价阶段的工作。

5.根据NISTSP800-37Rev.2风险管理框架(RMF),处于信息系统全

文档评论(0)

1亿VIP精品文档

相关文档