中國網(wǎng)絡(luò)安全審查認(rèn)證和市場監(jiān)管大數(shù)據(jù)中心依據(jù)《信息安全人員認(rèn)證準(zhǔn)則》,發(fā)布了信息安全保障人員認(rèn)證(CISAW)安全運(yùn)維方向的考試和人員認(rèn)證。
信息安全保障人員認(rèn)證(CISAW)安全運(yùn)維方向的人員認(rèn)證是對認(rèn)證申請人員的知識結(jié)構(gòu)、能力水平、項(xiàng)目整體實(shí)踐能力的綜合考查,主要對認(rèn)證申請人員對安全運(yùn)維模型、業(yè)界最佳實(shí)踐、相關(guān)標(biāo)準(zhǔn)和法律法規(guī)的理解能力;綜合利用管理措施和技術(shù)手段實(shí)施安全服務(wù),建立安全運(yùn)維服務(wù)的管理流程和管控方法的能力;風(fēng)險(xiǎn)評估、分析、處置、監(jiān)控的能力和對服務(wù)有效性進(jìn)行評估并持續(xù)改進(jìn)的能力進(jìn)行認(rèn)證。
日 程 | 課程大綱 | 課程內(nèi)容 | |
第一天 | 9:00-12:00 | 概 述 | 1、信息系統(tǒng) 2、系統(tǒng)運(yùn)維 3、安全運(yùn)維模型 4、安全運(yùn)維模式 |
13:30-16:30 | 安全運(yùn)維體系 | 1、安全運(yùn)維 2、運(yùn)維安全 3、合規(guī)性要求 4、評審及改進(jìn) |
|
第二天 | 9:00-12:00 | 合規(guī)要求 |
|
13:30-16:30 | 安全策略 | 1、安全策略概述 2、制定安全策略方法 3、安全策略內(nèi)容 4、案例分析 |
|
第三天 | 9:00-12:00 | 運(yùn)維準(zhǔn)備 |
|
13:30-16:30 | 運(yùn)維實(shí)施 |
|
|
第四天 | 9:00-12:00 | 運(yùn)維安全 |
|
13:30-16:30 |
評審及改進(jìn) |
|
|
第五天 | 9:00-12:00 | 復(fù)習(xí)串講 |
|
CISAW安全運(yùn)維培訓(xùn)適用于各行業(yè)領(lǐng)域從事信息系統(tǒng)安全運(yùn)維服務(wù)及相關(guān)工作的運(yùn)維人員、管理人員、骨干技術(shù)人員、各級領(lǐng)導(dǎo)和核心人員。包括CIO、運(yùn)維部門經(jīng)理、信息安全經(jīng)理、運(yùn)維管理人員、運(yùn)行維護(hù)人員和IT人員等。
報(bào)考信息安全保障人員認(rèn)證(CISAW)安全運(yùn)維方向專業(yè)級(II 級)的申請人應(yīng)至少滿足下面一項(xiàng)要求
1) 具有碩士研究生(含)以上學(xué)歷,2年(含)以上從事信息安全或信息技 術(shù)有關(guān)工作經(jīng)歷,并且至少1年(含)從事與申請認(rèn)證專業(yè)方向或應(yīng)用領(lǐng)域相關(guān) 的工作經(jīng)歷;或碩士研究生(含)以上學(xué)歷,且擁有國務(wù)院人力資源社會保障行 政部門或縣級以上地方各級人力資源社會保障行政部門或行業(yè)主管部門頒發(fā)的 信息安全或信息技術(shù)相關(guān)專業(yè)的中級技術(shù)職稱,并且至少從事1年(含)以上與 申請認(rèn)證專業(yè)方向或應(yīng)用領(lǐng)域相關(guān)的工作經(jīng)歷。
2) 具有本科學(xué)歷,4年(含)以上從事信息安全或信息技術(shù)有關(guān)工作經(jīng)歷,并且至少2年(含)以上從事與申請認(rèn)證專業(yè)方向或應(yīng)用領(lǐng)域相關(guān)的工作經(jīng)歷;或具有本科學(xué)歷,且擁有國務(wù)院人力資源社會保障行政部門或縣級以上地方各級人力資源社會保障行政部門或行業(yè)主管部門頒發(fā)的信息安全或信息技術(shù)相關(guān)專業(yè)的中級(及以上)技術(shù)職稱,并且至少從事2年(含)以上與申請認(rèn)證專業(yè)方向或應(yīng)用領(lǐng)域相關(guān)的工作經(jīng)歷。
3) 具有??茖W(xué)歷,6年(含)以上從事信息安全或信息技術(shù)有關(guān)工作經(jīng)歷,并且至少4年(含)以上從事與申請認(rèn)證專業(yè)方向或應(yīng)用領(lǐng)域相關(guān)的工作經(jīng)歷;或具有??茖W(xué)歷,且擁有國務(wù)院人力資源社會保障行政部門或縣級以上地方各級人力資源社會保障行政部門或行業(yè)主管部門頒發(fā)的信息安全或信息技術(shù)相關(guān)專業(yè)的中級(及以上)技術(shù)職稱,并且從事至少4年(含)以上與申請認(rèn)證專業(yè)方向或應(yīng)用領(lǐng)域相關(guān)的工作經(jīng)歷。
4) 7年(含)以上從事信息安全或信息技術(shù)有關(guān)工作經(jīng)歷,并且至少5年(含)以上從事與申請認(rèn)證專業(yè)方向或應(yīng)用領(lǐng)域相關(guān)的工作經(jīng)歷;或擁有國務(wù)院人力資源社會保障行政部門或縣級以上地方各級人力資源社會保障行政部門或行業(yè)主管部門頒發(fā)的信息安全或信息技術(shù)相關(guān)專業(yè)的中級(及以上)技術(shù)職稱,并且從事至少5年(含)以上與申請認(rèn)證專業(yè)方向或應(yīng)用領(lǐng)域相關(guān)的工作經(jīng)歷。
其中,認(rèn)證培訓(xùn)費(fèi)6800元/人(包括培訓(xùn)費(fèi)、資料費(fèi))
認(rèn)證考試費(fèi)1080元/人