2026年信息安全风险评估与管理习题集.docxVIP

  • 1
  • 0
  • 约1.19万字
  • 约 32页
  • 2026-10-03 发布于广东
  • 举报

2026年信息安全风险评估与管理习题集.docx

2026年信息安全风险评估与管理习题集

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全风险评估中,确定资产价值时,通常需要考虑哪些因素?以下选项中哪项不属于主要考虑因素?

A.资产对组织核心业务的影响程度

B.资产的可恢复性

C.资产的物理安全防护措施

D.资产的市场二手交易价格

参考答案:D

解析:在信息安全风险评估中,资产价值主要取决于其对组织业务连续性、运营效率、声誉、法律合规等方面的贡献。选项A(资产对组织核心业务的影响程度)是评估资产价值的核心指标;选项B(资产的可恢复性)影响风险发生后的损失程度,间接影响资产价值评估;选项C(资产的物理安全防护措施)是控制风险的重要手段,也影响资产价值。选项D(资产的市场二手交易价格)与信息安全风险评估中的资产价值定义无关,该价格更多反映资产的市场经济价值而非其在组织内的安全价值。干扰项D通过引入市场二手交易价格这一经济概念,迷惑考生忽略资产在组织内部的安全功能价值,属于常见认知偏差。

2.根据NISTSP800-30风险评估框架,风险计算公式R=F×S×A中,参数A代表什么含义?

A.资产价值(AssetValue)

B.安全控制有效性(SecurityControlEffectiveness)

C.威胁发生可能性(Threa

文档评论(0)

1亿VIP精品文档

相关文档