CCAA信息安全风险管理考题和答案(最新最全版).docxVIP

  • 1
  • 0
  • 约1.09万字
  • 约 36页
  • 2026-10-08 发布于河南
  • 举报

CCAA信息安全风险管理考题和答案(最新最全版).docx

CCAA信息安全风险管理考题和答案(最新最全版)

一、单项选择题(共30题,每题1分,总计30分。每题只有一个正确答案,错选、不选均不得分)

1.依据GB/T31722-2015/ISO/IEC27005《信息技术安全技术信息安全风险管理》,信息安全风险管理活动的首个核心环节是()

A.风险评价B.风险识别C.背景建立D.风险处置

2.以下不属于组织制定信息安全风险准则必须考虑的因素是()

A.法律法规与行业监管的强制性要求B.组织业务战略与风险承受能力

C.同行业竞争对手的风险接受水平D.信息资产的保密性、完整性、可用性保障要求

3.信息安全风险计算的核心逻辑是()

A.风险=资产价值×资产数量×漏洞数量B.风险=威胁利用脆弱性导致事件发生的可能性×事件发生后的业务影响

C.风险=安全投入成本×安全设备覆盖率D.风险=员工安全意识考核得分×系统部署数量

4.以下选项中,属于信息安全脆弱性范畴的是()

A.黑客组织对目标系统发起DDoS攻击B.系统管理员未开启服务器登录双因素认证

C.机房遭遇雷击导致主供电中断D.勒索病毒通过钓鱼邮件在网络内传播

5.组织开展信息安全风险评估时,对信息资产价值赋值的核心依据是()

A.资产的原始采购价格B.资产的折旧后账面净值

C.资产保密性、完整性、可用性受损后对组织业务造成的潜在影响D.资产的物

文档评论(0)

1亿VIP精品文档

相关文档