题目
信息网络安全(风险)评估的方法()A. 定性评估与定量评估相结合B. 定性评估C. 定量评估D. 定点评估
信息网络安全(风险)评估的方法()
A. 定性评估与定量评估相结合
B. 定性评估
C. 定量评估
D. 定点评估
题目解答
答案
A. 定性评估与定量评估相结合
解析
考查要点:本题主要考查信息网络安全风险评估的基本方法,重点区分定性评估与定量评估的差异及实际应用中的结合方式。
解题核心思路:
- 定性评估侧重于通过经验、专业知识对风险进行描述性判断(如“高、中、低”),定量评估则通过具体数据量化风险(如概率、损失金额)。
- 实际应用中,单一方法存在局限性(定性缺乏数据支持,定量依赖复杂计算),因此两者的结合使用是更科学的实践。
破题关键点:
- 明确选项中“定点评估”为干扰项,与风险评估方法无关。
- 结合实际应用场景,判断综合方法的合理性。
选项分析:
- A. 定性评估与定量评估相结合:正确。实际风险评估中,定性方法用于初步判断风险等级,定量方法用于量化关键指标,两者互补。
- B. 定性评估:片面。仅定性无法提供精确数据支持。
- C. 定量评估:片面。仅定量需大量数据,且部分风险难以量化。
- D. 定点评估:错误。无此术语,属于干扰项。
结论:综合方法(A)能全面覆盖风险评估的需求,因此为正确答案。