密码技术应用员二级技师 详细题库
下载APP练习信息系统安全风险分析方法 题目预览
-
第 1 题 单选题在风险评估准备阶段,关键输入不包括( )。
- A. 组织业务目标
- B. 历史安全事件记录
- C. 系统性能指标
- D. 法律法规要求
解析:系统性能指标与风险评估准备无直接关系,而业务目标、历史事件和法规要求是常见输入。 -
第 2 题 单选题风险评估准备中,资产识别的核心依据是( )。
- A. 业务价值和敏感性
- B. 物理位置分布
- C. 供应商支持状态
- D. 技术更新频率
解析:资产价值与敏感性直接关联业务影响,是风险评估优先级的基础。 -
第 3 题 单选题威胁识别在风险评估准备阶段主要采用( )。
- A. 自动化漏洞扫描
- B. 日志数据分析
- C. 专家研讨会方法
- D. 渗透测试工具
解析:专家研讨会(如德尔菲法)常用于准备阶段的威胁识别,以收集定性情报。 -
第 4 题 单选题风险准则在风险评估准备中的主要作用是( )。
- A. 量化具体风险值
- B. 定义可接受风险阈值
- C. 选择安全控制措施
- D. 生成风险评估报告
解析:风险准则设定风险接受标准,为后续评估提供决策框架。 -
第 5 题 判断题风险评估准备阶段需要完成所有资产的详细技术规格文档。
- A. 对
- B. 错
解析:准备阶段只要求高层次资产识别,详细规格文档属于后续分析阶段。 -
第 6 题 判断题风险准则在风险评估过程中允许根据新发现进行调整。
- A. 对
- B. 错
解析:风险准则应保持灵活性,以适应评估进展和业务环境变化。 -
第 7 题 多选题风险评估准备活动通常包括( )。
- A. 定义评估范围
- B. 识别关键资产
- C. 收集威胁情报
- D. 执行全面漏洞扫描
- E. 建立风险矩阵
解析:准备活动聚焦范围、资产、威胁和准则(如风险矩阵),全面漏洞扫描属于实施阶段。 -
第 8 题 多选题风险评估准备的关键输出有( )。
- A. 评估范围文档
- B. 资产清单
- C. 威胁目录
- D. 脆弱性数据库
- E. 风险处理行动计划
解析:输出包括范围文档、资产清单、威胁目录和脆弱性数据库;风险处理计划是响应阶段产物。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。