文章详情

短信预约信息安全工程师 报名、考试、查分时间动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

信息安全工程师网络安全风险评估实施考点

lzzyok小精灵

lzzyok小精灵

2024-04-18 13:48

关注

  信息安全工程师网络安全风险评估实施考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师网络安全风险评估实施考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。

  【考法分析】

  本考点主要是对网络安全风险评估实施的相关内容进行考查。

  【要点分析】

  1.网络安全风险评估基本原则:标准性原则、可控性原则、最小影响原则。

  2.识别阶段是风险评估工作的重要工作阶段,对组织和信息系统中资产、威胁、脆弱性等要素的识别,是进行信息系统安全风险分析的前提。

  3.在风险评估工作中,风险的重要因素都已资产为中心,威胁、脆弱性以及风险都是针对资产而客观存在的。

  4.威胁利用资产自身脆弱性,是的安全事件的发生成为可能,从而形成了安全风险。

  5.把资产分为硬件、软件、数据、服务、人员、其他。

  6.威胁分类方法:软硬件故障、物理环境影响、无作为或者操作实物、管理不到位、恶意代码、越权或滥用、网络共计、物理共计、泄密、篡改、抵赖。

  7.根据威胁产生起因、表现、后果,分为:有害程序、网络攻击、信息破坏、信息内容攻击、设备设施故障、灾害性破坏、其他威胁。

  8.威胁调查工作包括:威胁源动机及其能力、威胁途径、威胁可能性及其影响。

  9.脆弱性是资产自身存在的,本身不会对资产造成损害;脆弱性可从技术、管理两个方面进行识别。

  10.脆弱性识别所采用的方法:文档查阅、问卷调查、人工核查、工具检测、渗透测试。

  11.风险评估是以围绕被评估组织核心业务开展为原则的,评估业务所面临的安全风险。

  12.风险分析的主要方法是对业务相关的资产、威胁、脆弱性、其他各项属性的关联分析

  13.风险分析模型:

  威胁识别 → 威胁出现的频率 → 安全事件的可能性 → 风险值;

  脆弱性识别 → 脆弱性的严重程度 → 安全事件的可能性、造成的损失 → 风险值;

  资产识别 → 资产价值 → 安全事件造成的损失 → 风险值。

  14.风险分析分为定性、定量,一般风险计算多采用定性计算方法。

  15.风险处置方式一般包括接受、消减、转移、规避。

  16.安全整改:非常严重、需立即降低且加固措施易于实施的安全风险,建议被评估组织立即采取安全整改措施;非常严重、需立即降低,但加固措施不便于实施的安全风险,建立被评估组织立即制定安全整改实施方案,尽快实施安全整改,整改前应对相关安全隐患进行严密监控,并做好应急预案。比较严重、需降低且加固措施不易于实施的安全风险,建议被评估组织指定限期实施的整改方案,整改前应对相关安全隐患进行监控。

  【备考点拨】

  了解并理解相关知识点内容。

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     671人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     303人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     262人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     364人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     167人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-考试认证-考试信息-考试报考
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯