免费智能真题库 > 历年试卷 > 信息安全工程师 > 2025年下半年 信息安全工程师 上午试卷 综合知识
  第44题      
  知识点:   风险评估报告撰写
  关键词:   安全风险   风险评估   信息安全   安全   风险        章/节:   网络安全风险评估流程和工作内容       

 
下列报告中,不属于信息安全风险评估识别阶段输出报告的是(43)。
 
 
  A.  威胁分析报告
 
  B.  风险评估报告
 
  C.  已有安全措施分析报告
 
  D.  资产价值分析报告
 
 
 

  相关试题:网络安全风险评估流程和工作内容          更多>  
 
  第43题    2016年下半年  
   48%
下列报告中,不属于信息安全风险评估识别阶段输出报告的是(43)。
 
   知识点讲解    
   · 风险评估报告撰写
 
       风险评估报告撰写
        根据评估实施情况和所搜集到的信息,如资产评估数据、威胁评估数据、脆弱性评估数据等,完成评估报告撰写。评估报告是风险评估结果的记录文件,是组织实施风险管理的主要依据,是对风险评估活动进行评审和认可的基础资料,因此,报告必须做到有据可查。报告内容一般主要包括风险评估范围、风险计算方法、安全问题归纳及描述、风险级数、安全建议等。风险评估报告还可以包括风险控制措施建议、残余风险描述等。网络风险评估报告由绪论、安全现状描述、资产评估、脆弱性评估、安全管理评估、评估总结和建议组成。其中,绪论包括术语和定义、评估内容、评估流程、评估数据来源和评估参考依据;安全现状描述则是给出网络组成说明、网络拓扑结构、关键设备和网络服务、当前网络安全防范措施;资产评估列出网络系统中的软硬件清单,如路由器、交换机、网络服务、操作系统、数据库、主机等,并对资产给出重要性评价;脆弱性评估则是给出网络系统所面临的威胁,包括威胁来源、威胁途径、威胁方式、威胁后果等;安全管理评估则是从安全操作流程、设备管理、人员管理、安全制度、应急响应能力、行政控制手段等方面对网络系统的安全问题进行分析评价,分析其存在的不足;评估总结和建议是风险评估报告的最后部分,这一部分内容主要是把网络系统的安全问题进行归类,并说明各类安全问题的轻重和应采取的安全对策。
   题号导航      2025年下半年 信息安全工程师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第44题    在手机中做本题