CISAW是现在大家广泛接受并且受欢迎的证书,到了2021年,好多小伙伴都在考CISAW,并且涉及到资质的问题,现在就给大家统一回复一下。
信息安全人员认证(CertifiedInformationSecurityAssuranceWorker,简称"CISAW")是中国网络安全审查技术认证中心根据信息安全领域不同的专业和技术方向、应用方向和安全岗位,按照ISO/IEC 17024"人事认证机构的一般要求"建立的不同层次的信息安全人员认证体系,主要针对直接关系到中高级管理人员、专业技术人员和其他从业人员的信息安全工作开展人员资格认证和专业水平认证。
CISAW认证按照RB/T 202-2013"信息安全人员认证指南"进行认证培训。CISAW认证表明认证人员:
1.通过了ISCCC-COP-R02"信息安全人员认证考试大纲"要求的相应就业方向、技术知识水平和应用能力考试(特别是预备级人员需要通过新安中心确定的学历选修课考试和基础课程考试)。
2、履行"信息安全人员认证规则"的义务
3.它符合信息安全人员应有的专业素养、教育经验和就业经验的要求(没有预备一级的工作经验)"。
4.该证书可作为相关证书验收部门对上岗人员所要求的资格证书和能力证书。
该证书包括:
(I)储备级
面相大学生(大学生和研究生)预备级证书
为准备就业的学生择业奠定基础,提供国家急需的信息安全专业和保障者。
只是为了开辟一种新的建筑方式。
(2)管理类别
为各行业从事信息安全相关工作的在职人员办理管理认证、颁发管理等级证书和高级管理证书。管理认证包括:电子政务、能源、金融、交通、通信、教育、卫生、物流、电子商务等领域。
(3)技术类别
信息安全技术专业人员专业级别认证,分为专业级别和专业级别。主要方向包括:软件、安全集成、安全管理、安全操作和维护
风险评估服务资格认证
标尺服务服务的能力的衡量评估服务资质提供者等级风险安全信息是"。服务评估基本服务方面过程和:能力体现服务资质风险能力服务四、个以下主要能力、管理服务商技术能力从的;能力的和评估来主要服务风险知识掌握考核经验的的人员从服务。客户主要服务商违规审查违纪指背景的、等投诉是;行业的风险服务审查单位背景指使用审查部门进行主要必要从事服务或主管评估的人员是人员对。、二级,等级个三一级分为最高三级资格一级其中三级,、等级最低。三级二级六评需以上2",需服务二级合同名风(,6培训中等CISAW:三级以上)需人员名低份,培训人员CISAW难度申请以上。
对信息安全风险评估服务资格的专业评估需要四个过程:评估准备、风险识别、风险分析和风险处理,项目实施过程应形成一份文件。
CISAW认证考试是按照ISCCC-COP-R02"信息安全人员认证考试大纲"的要求进行的。
考试方式:笔试
基础(一级)2小时;(120个单一题)
专业职等(专业职等(二级)3小时;(80个单一题目,20个多个题目,1个综合问题)
专业高级(三)(专业论文和实验)
实验:专业人员(二)2小时(适用时)
专业高级(三)3小时
考试机构:中国信息安全认证中心是唯一的考试机构;考试机构可以根据考试的需要,授权其他合作机构组织实施。
审查程序:按照"信息安全人员审查管理细则"执行
测试结果:通过总分120分84分(相当于100分的70分)
该"考试证书"由本中心签发,是信息安全人员认证和注册的有效书籍。
扫码咨询二维码咨询相关问题:
- 还没有人评论,欢迎说说您的想法!