现行考试构成
科目 A 与科目 B 合并实施,共 120 分钟、60 题。
- 科目 A
- 约 48 题,确认安全知识与管理概念。
- 科目 B
- 约 12 题,用场景检验信息安全管理实践。
EXAM KNOWLEDGE MAP
把安全题从术语记忆还原成一条判断链:保护什么、会发生什么、弱点在哪里、谁应该做什么。科目 B 再把这条链放进长场景里。
按 IPA 大纲 Ver.4.1 与现行 120 分钟、60 题的科目 A/B 结构整理。
题目练习已开放;资料页无需登录即可查看。
FINAL REVIEW BOARD
科目 A 与科目 B 合并实施,共 120 分钟、60 题。
资产、威胁、脆弱性、风险、控制和剩余风险依次确认。
长场景先整理角色、权限、数据流、日志与时间线。
QUICK REFERENCE
科目 A 用十章索引建立安全判断链;科目 B 的场景阅读与处置判断另列为十二项方法。
SOLVING METHODS
把读题、计算、验证和复盘动作集中到一处。找到对应题型后,再按步骤逐项确认。
SYLLABUS AT A GLANCE
从业务价值和 CIA 三属性界定保护目标。
恶意软件、社会工程、Web 攻击与配置弱点。
对称/非对称密码、哈希、签名、证书与认证因素。
网络分区、权限、日志、终端和零信任。
识别、分析、评价、处置与残余风险。
方针、责任、绩效评价和持续改善。
OFFICIAL REFERENCE