2026年信息安全风险评估与治理专项题库.docxVIP

  • 1
  • 0
  • 约8.98千字
  • 约 19页
  • 2026-10-04 发布于江西
  • 举报

2026年信息安全风险评估与治理专项题库.docx

2026年信息安全风险评估与治理专项题库

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在信息安全风险评估中,定性评估方法通常适用于资源有限或风险影响较难量化的组织环境。以下哪种定性评估方法最常用于评估资产的重要性级别?()

A.损失期望值(LE)计算

B.风险矩阵分析

C.资产价值评分法

D.贝叶斯网络分析

解析:定性评估方法主要依赖专家经验和主观判断,资产价值评分法通过专家对资产的重要性进行分级(如高、中、低),适用于难以量化的环境。选项A的损失期望值计算属于定量方法;选项B的风险矩阵分析是定性定量结合工具;选项D的贝叶斯网络分析是定量方法。资产价值评分法通过专家打分(如1-5分)确定资产重要性级别,符合定性评估特点。

2.根据ISO27005风险评估标准,风险处置策略中“风险规避”策略最适用于以下哪种情况?()

A.风险发生概率高且影响严重,但可接受

B.风险发生概率低但影响严重,需立即处理

C.风险发生概率高且影响轻微,可接受

D.风险发生概率低且影响轻微,无需干预

解析:风险规避策略通过终止相关业务或活动来完全消除风险,适用于风险发生概率高且影响严重的场景。选项A中“可接受”与规避策略矛盾;选项C中“可接受”适合风险接受策略;选项D适合风险忽略策略。I

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档