参考答案1、资产识别:梳理业务资产,评估资产重要程度;
2、威胁识别:识别外部、内部安全威胁来源;
3、脆弱性识别:漏洞扫描、配置核查,识别系统存在脆弱点;
4、风险分析计算:结合威胁可能性、脆弱点、资产价值计算风险等级;
5、风险处置:对不同等级风险选择规避、转移、减轻、接受处置策略;
6、输出风险评估报告,跟踪整改加固落实情况。
模考使用小贴士
1、模拟正式机考时间,上午150分钟,下午150分钟,独立闭卷作答,不要边做题查阅资料。
2、密码学、风险计算题一定要写出步骤;案例主观题尽量分点罗列作答,阅卷按要点给分。
3、下午案例答题,尽量结合场景,分条写答案;做完对照解析整理错题,回归教材补齐薄弱知识点。
4、重点强化国密算法、Web漏洞、应急响应PDCERF、等保2.0、风险评估,是信息安全工程师高频得分模块。