- 6
- 0
- 约6.44千字
- 约 10页
- 2022-03-03 发布于河南
- 举报
附 录G
(规范性)
网络安全风险评估考试大纲
G.1 目的
为使考生达到本认证规范中网络空间安全专业人员在网络安全风险评估方向二级、三级能力要求,指导考生有效准备考试,特制定本考试大纲(以下简称大纲)。
G.2 考试内容
G.2.1专业课程要求
表G.1课程要求
课程名称
课程类型
选择范围
网络安全风险管理人员基本素质
基础课程
全部
网络安全风险管理意识教育
基础课程
全部
网络安全法律法规体系
基础课程
全部
网络安全风险管理基础
专业课程
全部
网络安全风险管理基础(H级)
专业课程
全部
网络安全风险管理基础(HH级)
专业课程
全部
信息安全风险评估实施方法
专业课程
全部
信息安全风险评估案例分析
专业课程
全部
G.3 各课程知识点要求
G.3.1 网络安全风险管理基础
表G.2 网络安全风险管理基础课程内容与要求
章节号
章节名
内容与要求
1
职业素养
了解从事网络安全风险管理工作必备的职业素养
2
知识结构
理解从事网络安全风险管理工作的基础知识
3
工作技能
理解从事网络安全风险管理工作的基础技能
G.3.2 信息安全风险评估的基础理念
表G.3信息安全风险评估的基础理念课程内容与要求
章节号
章节名
内容与要求
1
信息安全风险评估的基本概念
风险评估的介绍、基本注意事项
2
信息安全风险评估相关标准
了解国际上通用的信息安全风险评估标准以及国内的风险评估标准
3
信息安全风险评估的发展与现状
了解国内信息安全风险评估的发展、现状
G.3.3 信息安全风险评估框架及流程
表G.4 信息安全风险评估框架及流程内容与要求
章节号
章节名
内容与要求
1
信息安全风险评估的主要内容
掌握风险评估的依据、原则;风险评估基础模型、风险分析原理、风险评估方法介绍
2
信息系统生命周期各阶段的风险评估
掌握信息系统规划、设计、实施、运维、废弃阶段的信息安全风险评估
3
风险评估管理工具及评估工具介绍
掌握风险评估管理工具(MBSA、COBRA)、评估工具(极光远程安全评估系统、天镜脆弱性扫描与管理系统、KALH渗透测试工具)使用方法
G.3.4 信息安全风险评估实施方法
表G.4 信息安全风险评估实施方法内容与要求
章节号
章节名
内容与要求
1
信息安全风险实施1
资产识别(资产分类、资产赋值)、威胁识别(威胁分类、威胁赋值)、脆弱性识别(脆弱性识别、脆弱性赋值)
2
信息安全风险实施2
确认已有安全措施,对识别的风险进行分析,风险计算原理,风险结果判定,制定风险处置计划
3
信息安全风险报告编制
掌握风险评估记录方法,风险评估工作形式(自评估、检查评估),风险计算方法(矩阵法计算风险、相乘法计算风险)
4
风险评估辅助工具使用
风险评估资产调研表、人员访谈模板、基线检查模板、风险评估工作申请单、项目计划及会议纪要
5
风险评估脆弱性识别工具使用
掌握极光远程安全评估系统、天镜脆弱性扫描与管理系统、KALH渗透测试等工具使用方法
G.3.5 网络安全风险防范
表G.5网络安全风险防范内容与要求
章节号
章节名
内容与要求
1
信息系统安全风险说明
掌握信息系统的安全属性,安全风险要素,风险评估与控制模型。
2
信息系统资源分布模型及基于信息资产的风险识别与分析
掌握信息网络安全风险识别过程,信息网络系统的威胁识别,信息系统的脆弱性识别,信息系统的风险分析。
3
网络安全机制设计
掌握网络安全攻防,安全等设计方法。
4
网络安全访问控制策略设计
掌握网络安全访问控制策略的特点,理解当前网络安全访问控制策略的设计。
5
网络云端安全设计
掌握网络安全云端安全机制,理解云计算云服务的安全策略设计。
6
网络安全系统实现
掌握网络安全系统设计流程,理解安全平台使用的各种安全机制及其实施。
G.3.5 网络安全风险管理
表G.6 网络安全风险管理内容与要求
章节号
章节名
内容与要求
1
网络安全系统风险评估
掌握信息保护设计原则,风险属性等
2
网络安全系统统合规性监管
掌握网络安全设备合规性监管及制定网络安全合规程度的方法,掌握构建或调整网络合规性监管方法
3
网络安全风险事件管理与取证
掌握网络安全事件管理内容,理解网络安全事件响应方法的制定、规划与实施,检测与分析以及取证等解决办法
4
网络安全风险运维
掌握网络安全系统生命周期,理解网络安全与风险管理规划、部署、管理、监控与检测、修复与处置等方面的运维方法
G.3.6 信息安全风险评估案例分析
表G.6 信息安全风险评估案例分析内容与要求
章节号
章节名
内容与要求
1
信息安全风险评估概述
确定评估的内容、评估的依据
2
安全现状分析
对系统进行介绍、编制资产调查列表、描述网络现状
3
风险评估内容
进行安全评估综合分析,具体包括:威胁评估、网络设备安全评估
您可能关注的文档
- 浙江特种设备乙类检验机构核准项目分类表、核准条件、特种设备检验机构、检测机构核准申请书.docx
- 区域自动气象站观测数据无线传输CRC校验、天气现象编码、数据质量控制代码、交互示例、数据包示例.docx
- 食品容器用螺纹旋开盖绿色工厂绩效指标计算方法、评价指标评价表.docx
- 绿色设计镀锡或镀铬薄钢板全开式易开盖产品检测方法和指标计算方法、生命周期评价方法、现场数据收集清单表.docx
- 绿色设计食品容器用螺纹旋开盖产品检测方法和指标计算方法、生命周期评价方法、现场数据收集清单表.docx
- 突发环境事件应急实战演练评估、桌面演练评估、演练评价表.docx
- 图像采集参数和阈值法对SEM粒度测量的影响、SEM测量纳米颗粒的结果报告示例.pdf
- 土壤污染防治成效综合评估工作方案编写提纲、综合评估报告编写提纲、评估指标与评分方法.docx
- 土壤重点污染源周边影响范围、耕地土壤污染风险评估报告编制大纲.docx
- 土石方松实系数、一般工程土类分级表、岩石分级表、水力冲挖机组土类分级表.pdf
- 伟明环保-市场前景及投资研究报告-境内业务稳健运行,印尼市场贡献边际增量.pdf
- 桂东县法院系统招聘考试真题2025.pdf
- 贵州省黔南布依族2026年中考三模物理试题及答案.pdf
- 贵州省黔南州2026年中考语文二模试卷附答案.pdf
- 贵州省铜仁市2026年中考语文二模试卷附答案.pdf
- 2026上半年安徽事业单位联考合肥市庐江县招聘36人备考题库及一套完整答案详解.docx
- 贵州省毕节市2026年中考语文一模试卷附答案.pdf
- 贵州省贵阳市南明区2026年中考语文一模试卷附答案.pdf
- 2026上半年安徽事业单位联考合肥市庐江县招聘36人备考题库及一套参考答案详解.docx
- 贵州省贵阳市白云区2026年中考二模物理试题附答案.pdf
原创力文档

文档评论(0)