信息安全保障人员认证(CISAW)是中国网络安全审查技术与认证中心(其前身为中国信息安全认证中心)经过六年的精心策划和打造,形成的一个全面且权威的认证体系。该体系专为信息安全保障领域内的不同专业技术方向、应用范围以及保障岗位量身定做,旨在提升相关人员在信息安全管理和技术方面的专业水平。这一认证体系遵循国际标准ISO/IEC 17024《人员认证机构通用要求》,确保了其在全球范围内的权威性和认可度。
针对的主要人群是那些与信息安全工作紧密相关的中高级管理人员及专业技术人员,包括在信息系统安全开发与建设、安全加固、安全优化、安全需求分析、安全设计、安全实施和安全保障等领域工作的管理人员、技术人员、维护人员和使用人员。通过这一认证,可以对人员的资格和专业水平进行官方的认可。
在安全运维方向上,信息安全保障人员认证(CISAW)对申请者的知识结构、能力水平和项目实践能力进行全面评估。它不仅考察申请者对安全运维模型、业界最佳实践、相关标准和法律法规的理解,还关注其运用管理措施和技术手段实施安全服务的能力,以及建立管理流程和管控方法的能力。此外,还包括风险评估、分析、处置、监控和服务有效性评估持续改进的能力。这一方向的认证对象主要是从事安全运维服务及相关工作的专业人员,如首席信息官(CIO)、运维部门经理、信息安全经理等。
考试题型涵盖单选题60道,每小题1分;多选题10道,每小题2分;简答题1道,每小题10分;实验题2道,每小题15分。课程大纲严格按照中国网络安全审查技术与认证中心的要求设置,确保培训内容的专业性和实用性。
在安全集成方向上,CISAW通过综合考查申请者的知识、能力和项目实践经验,特别强调其在信息系统安全集成方面的知识与理论和项目建设的综合应用能力。主要评估内容包括基础知识、基本技能的掌握程度,以及运用所学知识分析、解决安全集成问题的能力。针对的对象是涉及信息系统安全开发与建设、安全加固、安全优化等相关工作的管理人员、技术人员等。
该方向的考试题型包括单选题80题,每小题1分;多选题10题,每小题2分;简答题2题,每题5分;综合应用题1题,共10分。课程大纲同样严格遵照中国网络安全审查技术与认证中心的要求设置。
应急服务方向则主要评估申请者在组织运营中针对网络突发事件的应急管理和应急处理能力。这包括应急管理体系的建立、应急预案的制定与演练、网络安全事件的分析和处置等方面。要求申请者不仅要有扎实的理论功底,还要具备熟练的网络安全事件分析及处理能力。认证对象为从事网络安全、信息安全、风险管理等相关工作的管理人员、技术人员等。
此方向的考试包括单选题60题,每小题1分;实操单选题10题,每小题4分;简答题2题,每小题10分。课程大纲也是按照中国网络安全审查技术与认证中心的要求设置。
风险管理方向重点考查申请者在信息安全风险管理方面的基础知识、基本技能,以及综合运用所学知识分析和解决实际问题的能力。面向的是从事网络与信息安全服务的各级管理人员和技术人员,特别是信息安全风险管理和评估专业人员。
该方向的考试包括单选题60题,每小题1分;多选题15题,每小题2分;简答题1题,共10分;计算题1题,共10分;综合体1题,共10分。课程大纲遵循中国网络安全审查技术与认证中心的大纲要求设置。
安全软件方向要求课程内容由软件安全开发保障人员的培训内容构成,覆盖软件安全开发模型、安全漏洞管理、安全功能设计、安全编码实践和软件安全测试等方面。针对的是从事软件项目管理的人员;企业各部门的设计、开发、测试、技术服务等管理和技术人员;以及有志于软件安全开发方向的人员。
考试题型包括单选题80题,每小题1分;多选题10题,每小题2分;综合应用题1题,共20分。课程大纲按照中国网络安全审查技术与认证中心的课程大纲要求设置。
CCRC-DSO数据安全官,CCRC-DSA数据安全评估师,CCRC-DCO数据合规官,CDO首席数据官, ITSS IT服务项目经理,IT服务项目工程师,ISO27001,CISP,软考,CISAW应急服务方向,安全运维方向,安全软件方向等数据安全相关认证办理北京青蓝智慧科技135~2173~0416.
值得注意的是,每个方向都需要单独培训和考试。若一人需考取多个方向的认证,培训考试认证费为7880元/人。报名要求分为基础级和专业级,满足特定条件之一且通过申请认证方向的考试者可申请基础级,而满足更高条件且通过考试者可申请专业级。具体条件请参阅原文或咨询官方。认证培训及考试(单个方向)包括5天的在线直播和线下面授结合,考试为线下笔试,时长150分钟,满分120分,84分及格。通过后需提交材料评估证书等级,基础级证书满足条件后可升级为专业级,费用为400元。证书有效期三年,到期前需完成至少16学时的在线继续教育学习以换发新证。