[CISAW认证课程简介]

CISAW认证概述

信息安全人员认证(CertifiedInformationSecurityAssuranceWorker,简称"CISAW")是中国网络安全审查技术认证中心根据信息安全领域不同的专业和技术方向、应用方向和安全岗位,按照ISO/IEC 17024"人事认证机构的一般要求"建立的不同层次的信息安全人员认证体系,主要针对直接关系到中高级管理人员、专业技术人员和其他从业人员的信息安全工作开展人员资格认证和专业水平认证。

主要介绍三个方向:安全运维、安全集成和风险评估。

(1)信息安全人员认证-安安全运维方向

信息安全人员的认证以(CISAW)安全操作和维护为方向,是对认证申请人的知识结构、能力水平和整体实际能力的综合检查,主要是对认证申请人对安全操作维护模式、行业最佳做法、相关标准和法规的理解能力。综合运用管理措施和技术手段实施安全服务,建立安全操作和维护服务的管理流程能力和控制方法;风险评估、分析、处置、监控能力以及评估和不断提高认证服务有效性的能力。

(2)信息安全人员认证-安全集成方向

信息安全人员认证的方向是(CISAW)安全集成,通过对认证申请人的知识、能力和项目实践经验的综合考核,特别注重认证申请人在信息系统安全集成中的知识和理论以及项目建设中的综合应用能力,主要是对认证申请人在信息系统安全集成中的基本知识和基本技能的掌握程度和综合运用的知识进行分析和解决的安全集成问题认证。

(3)信息安全人员认证-风险评估方向

信息安全人员认证的方向(CISAW)风险管理的重点是认证申请人在信息安全风险管理方面的基本知识和基本技能,以及综合运用所学知识分析和解决实际问题的能力。

扫码咨询二维码咨询相关问题: