下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922
试卷 > 软考中级 > 信息安全工程师 > 2026下半年信息安全工程师模拟大考下午应用技术真题试卷 > 本题我的试卷

,等保2.0+风险评估安全方案设计) 【背景】某政务业务系统,需要完成等级保护2.0三级建设整改。需要开展风险评估,构建整体安全防护体系。 简述该政务系统风险评估主要工作步骤。

参考答案
1、资产识别:梳理业务资产,评估资产重要程度; 2、威胁识别:识别外部、内部安全威胁来源; 3、脆弱性识别:漏洞扫描、配置核查,识别系统存在脆弱点; 4、风险分析计算:结合威胁可能性、脆弱点、资产价值计算风险等级; 5、风险处置:对不同等级风险选择规避、转移、减轻、接受处置策略; 6、输出风险评估报告,跟踪整改加固落实情况。 模考使用小贴士 1、模拟正式机考时间,上午150分钟,下午150分钟,独立闭卷作答,不要边做题查阅资料。 2、密码学、风险计算题一定要写出步骤;案例主观题尽量分点罗列作答,阅卷按要点给分。 3、下午案例答题,尽量结合场景,分条写答案;做完对照解析整理错题,回归教材补齐薄弱知识点。 4、重点强化国密算法、Web漏洞、应急响应PDCERF、等保2.0、风险评估,是信息安全工程师高频得分模块。
答案解析
本题暂无答案解析,正确答案已在上方给出。