信息安全保障人员认证(Certified Information Security Assurance Worker,简称“CISAW”)是中国网络安全审查技术与认证中心针对信息安全保障领域不同专业技术方向、应用方向和保障岗位,依据国际标准ISO/IEC 17024《人员认证机构通用要求》所建立的、不同层次的信息安全保障人员认证体系,主要针对与信息安全工作直接密切相关的中高级管理人员、专业技术人员等从业人员推出的人员资格认证和专业水平认证。
CISAW认证依据 RB/T202-2013《信息安全保障人员认证准则》开展认证培训.通过CISAW认证,表明获证人员:
1.通过了ISCCC-COP-R02《信息安全保障人员认证考试大纲》要求的相应从业方向、业务领域的技术知识水平与应用能力考试,(特别;预备级人员需通过信安中心认定的学历教育选修课程考试和基础课程考试)
2.履行了ISCCC-COP-R01《信息安全保障人员认证规则》规定的义务;
3.达到了信息安全保障人员应具有的职业素养、教育经历、从业经历的要求(预备级无从业经历要求);
4.证书可作为有关证书采信部门对上岗人员要求的资格证明和能力证明。
CISAW体系具体包括:
(一)预备级
面向在校学生(大学生和研究生)开展的 CISAW 预备级认证,旨在
为准备就业的在校学生奠定择业基础,为国家急需的信息安全专业和保障人
才建设开辟出一条新的途径;
(二)管理类
面向各行业在职的、从事与信息安全相关工作的人员开展的管理类认证,发放管理级和管理高级认证证书.管理类认证包括:电子政务、能源、金融、交通、通信、教育、医疗卫生、物流、电子商务等领域;
(三)技术类
面向信息安全技术各专业人员的专业水平认证,分为专业级和专业高级.专业方向包括:软件、安全集成、安全管理、安全运维
风险评估服务资质认证
信息安全风险评估服务资质级别是衡量服务提供者服务能力的尺度。风险评估服务提供方的服务能力主要从以下四个方面体现:基本资格、服务管理能力、服务技术能力和服务过程能力;服务人员的能力主要从掌握的知识、风险评估 服务的经验等综合评定。对服务提供方的背景审查主要指客户投诉、违法违纪 行为等;服务人员的背景审查主要指行业主管部门或使用单位对从事风险评估服务的人员进行必要的审查。资质级别分为一级、二级、三级共三个级别,其中一级最高,三级最低。 申请难易程度:三级低,二级中(需有六个以上风评服务合同,三级需要培训 2 名以上 CISAW 人员,二级需要培训 6 名以上 CISAW 人员)
信息安全风险评估服务资质专业评价要求针对评估准备、风险识别、风险分析、风险处置四个过程进行,项目实施过程应形成文件。
CISAW 认证考试依据ISCCC-COP-R02《信息安全保障人员认证考试大纲》的要求开展。
考试形式:笔试
基础级( I级) 2小时; (120 道单选 题)
专业级( 专业级( II 级) 3小时; (80 道单选 题, 20 道多选题, 1道综合 题)
专业高级( III 级) (专业论文 和实验)
实验 :专业级( II 级) 2小时 (适用时 )
专业高级( III 级) 3小时
考试机构:中国信息安全认证中心为唯一考试机构;考试机构可以依据考试需求授权其他合作机构组织实施;
考试流程:按照《信息安全保障人员考试管理细则》执行;
考试结果:总计120分 84分合格(等同于100分的70分)
心颁发的《考试合格证书》,该证书是信息安全保障人员认证注册的有效书
报名热线:010-68703887