根据考试大纲,本章主要考查以下知识点。
(1)计算机网络知识:网络技术标准与协议、Internet技术及应用、 网络分类;网络管理、网络服务器;网络交换技术、网络存储技术;无线网络技术、光网络技术、网络接入技术;综合布线、机房工程;网络规划、设计与实施。
(2)信息安全管理:信息安全含义及目标、信息安全管理的内容。
(3)信息系统安全:信息系统安全概念、信息系统安全属性、信息系统安全管理体系(组织机构体系、管理体系、技术体系)。
(4)物理安全管理:计算机机房与设施安全(计算机机房、电源、计算机设备、通信线路);技术控制(检查监控系统、人员入/出机房和操作权限控制范围);环境与人身安全;电磁泄漏(计算机设备防电磁泄漏、计算机设备的电磁辐射标准和电磁兼容标准)。
(5)人员安全管理:安全整治、岗位安全考核与培训、离岗人员安全管理、软件安全检测与验收。
(6)应用系统安全管理:应用系统安全概念(应用系统的可靠性、应用系统的安全问题、应用系统安全管理的实施);应用软件开发的质量保证;应用系统运行中的安全管理(系统运行安全审核目标、系统运行安全与保密的层次构成、系统运行安全检查与记录、系统运行管理制度)应用软件维护安全管理(应用软件维护活动的类别、应用软件维护的安全管理目标、应用软件维护的工作项、应用软件维护执行步骤)。