摘要:軟考中級信息安全工程師考幾科?軟考中級信息安全工程師考什么內容?軟考中級信息安全工程師一共考兩科,分別是《基礎知識》和《應用技術》。軟考中級信息安全工程師考試內容見正文。
軟考中級信息安全工程師一共考兩科,分別是《基礎知識》和《應用技術》。考生必須在一次考試中兩科同時通過才算合格,單科成績不保留。
一、軟考中級信息安全工程師考試科目簡介
| 科目名稱 | 考試時長 | 題型 | 考查重點 |
|---|---|---|---|
| 基礎知識 | 基礎知識和應用技術2個科目連考,作答總時長240分鐘,基礎知識科目考試最長作答時長120分鐘,最短作答時長90分鐘,選擇不參加應用技術科目考試的考生開考120分鐘后可以交卷離場,選擇繼續作答應用技術科目的,考試結束前60分鐘可以交卷離場。 | 客觀題 | 知識點的廣度與記憶 |
| 應用技術 | 主觀題 | 知識應用與實際問題解決能力 |
二、軟考中級信息安全工程師考試內容詳解
科目一:《基礎知識》
考試概況:考試形式為客觀題,通常包含75道單項選擇題,滿分75分,45分及格。
核心內容:主要考察信息安全的理論框架與技術原理。
| 核心模塊 | 分值占比 | 高頻考點 |
|---|---|---|
| 網絡安全技術 | 約30% | 防火墻/IDS/IPS、VPN(IPSec/SSL)、零信任架構、DDoS防御 |
| 密碼學與應用 | 約25% | 對稱/非對稱加密(AES/RSA)、數字簽名、SM4國密算法、PKI體系 |
| 信息安全基礎 | 約20% | CIA三元組(保密/完整性/可用性)、安全模型、法律法規 |
| 系統安全 | 約15% | Windows/Linux安全加固、漏洞掃描、等級保護2.0要求 |
| 安全管理 | 約10% | ISO 27001、風險評估流程、應急響應(PDCERF模型) |
科目二:《應用技術》
考試概況:考試形式為主觀題,通常包含4-5道案例分析題,滿分75分,45分及格。
核心內容:側重考察安全方案設計、漏洞修復、應急響應等實操能力。
| 主要題型 | 分值占比 | 典型場景與要求 |
|---|---|---|
| 安全配置題 | 約30% | 編寫防火墻ACL規則、設置Linux權限、部署入侵檢測系統 |
| 應急響應題 | 約30% | 處置勒索軟件攻擊、清洗DDoS流量、溯源釣魚郵件 |
| 密碼應用題 | 約20% | 簽發數字證書、配置IPSec VPN、實現SM4算法 |
| 方案設計題 | 約20% | 規劃企業安全體系、設計等保2.0合規方案 |
三、軟考中級信息安全工程師核心知識點總結
綜合來看,兩門科目的核心知識點主要集中在以下幾個方面:
1.密碼學:深入理解國密算法(SM4/SM9)的應用與密鑰生命周期管理,并掌握數字簽名、PKI體系、IPSec VPN等在實際場景中的應用。
2.網絡與系統安全:防火墻/VPN/IDS等設備部署、零信任架構設計、Web應用安全漏洞(如SQL注入)、Linux安全加固及等保2.0三級要求。
3.應用與數據安全:數據分類分級標準、跨境傳輸安全評估流程,以及涉及《網絡安全法》《數據安全法》等法規的合規實踐。
4.安全管理與工程:ISO 27001信息安全管理體系、風險評估方法及應急響應(PDCERF模型)流程。
軟考科目怎么選?
微信掃碼下方二維碼找答案
▼ ▼ ▼
熱門:系統集成項目管理工程師備考 | 網絡工程師備考 | 軟件設計師備考
推薦:系統規劃與管理師網絡課堂 | 2026年軟考報名時間及入口匯總表
活動:資料下載 | 新人禮包 | 2026上半年軟考第二期模考大賽![]()
課程:系統規劃與管理師備考策略 | PMP課程
軟考備考資料免費領取
去領取
專注在線職業教育25年