2022年信息系统安全评测与风险评估试题及答案 .pdf
《2022年信息系统安全评测与风险评估试题及答案 .pdf》由会员分享,可在线阅读,更多相关《2022年信息系统安全评测与风险评估试题及答案 .pdf(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息系统安全评测与风险评估试题姓名分数一:填空题( 36 分)1. 信息安全评测实际上蕴含着丰富的思想内涵,严肃的() ,严谨的() ,严格的()以及极具魅力的评测技巧,是一个科学和艺术圆满结合的领域。2. 在评测一个信息系统的数据安全时,国家标准要求从数据完整性,数据()性和数据的()与恢复三个环节来考虑。3. 资产分类的方法较多,大体归纳为2 种,一种是“自然形态” ,即按照系统组成成分和服务内容来分类,如分成“数据,软件() ,服务() ,其他”六大类,还可以按照“信息形态”将资产分为“信息,()和()三大类。4. 资产识别包括资产分类和()两个环节。5. 威胁的识别可以分为重点识别和(
2、)6脆弱性识别分为脆弱性发现()脆弱性验证和()7. 风险的三个要素是资产()和()8. 应 急 响 应 计 划 应 包含 准 则 , () 预 防 和 预 警 机 制() ()和附件 6 个基本要素。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 6 页 - - - - - - - - - 二:问答题:(64 分)1. 什么是安全域?目前中国划分安全域的方法大致有哪些?(10分)2. 数据安全评测是主要应用哪三种方法进行评测?你如何理解?( 10 分)名师资料总结 -
3、- -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 6 页 - - - - - - - - - 3. 国家标准中把主机评测分为哪八个环节?你如何理解?(10分)4. 什么是资产和资产价值?什么是威胁和威胁识别?什么是脆弱性?(14 分)名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 6 页 - - - - - - - - - 5. 什么是风险评估?如何进行风险计算?(20
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年信息系统安全评测与风险评估试题及答案 2022 信息系统安全 评测 风险 评估 试题 答案
限制150内