培训方式 | 1月 | 3月 | 4月 | 5月 | 6月 | 7月 | 8月 | 9月 | 10月 | 11月 | 12月 |
阶段1: 线上直播 |
22-23 | 20-21 | 22-23 | 20-21 | 20-21 | 22-23 | 22-23 | 23-24 | 22-23 | 20-21 | 23-24 |
阶段2: 面授或线上直播 |
/ | 23-25广州 | 24-26北京 | 22-24广州 | 24-26北京 | 23-25广州 28-30乌鲁木齐 |
25-27呼和浩特 26-28北京 |
12-14南宁 | 29-31北京 | 21-23合肥 26-28广州 |
26-28北京 |
中国网络安全审查认证和市场监管大数据中心依据《信息安全人员认证准则》,发布了信息安全保障人员认证(CISAW)应急管理与服务方向的考试和人员认证。
信息安全保障人员认证(CISAW)应急管理与服务方向的人员认证主要对认证申请人员在组织运营中针对网络突发事件进行的应急管理和应急处理能力进行认证。本认证着重从应急管理体系建立能力、应急预案制定与演练能力、网络安全事件分析能力以及网络安全事件处置能力四个维度进行考查,认证申请人员同时应具备扎实的理论功底,能够熟练开展网络安全事件分析和处理工作。
CISAW应急管理与服务认证课程根据《信息安全保障人员认证考试大纲》的要求,融合当前国内外的网络安全态势、业内专家的应急响应实战经验,并借助包含网络安全攻防云平台,理论结合实践向学员授课。课程内容既包括应急管理体系规划与管理实践及案例分享的理论课程,又包括让每位学员在云端实验环境中运用红方、黑方攻防对抗技术,从正反两方面开展实战演练的实操课程。让学员充分了解和掌握应急管理的知识体系和实战技术,切实提升学员网络安全应急管理和技术能力,成为国家信息安全保障人才队伍中的一员。
培训时间 | 课程内容 |
---|---|
第一天 | 应急响应课程概述 应急响应相关法律法规 信息安全事件分类分级 网络安全事件管理与应急响应组织 应急响应案例分析研讨 典型网络安全入侵事件重现与分析 |
第二天 | 企事业单位网络安全工作现状与困惑分析 应急管理体系化建设 应急预案制定与管理 网络安全事件应急处理流程 |
第三天 | 应急技术综合演练之SQL注入攻击分析实践与加固 应急技术综合演练之XSS攻击分析实践与加固 应急技术综合演练之CSRF攻击分析实践与加固 应急安全技术保障实践之PKI应用 应急安全技术保障实践之日志分析概念与技术 应急安全技术保障实践之日志集中管理与审计系统 |
第四天 | 主机漏洞利用分析实践 主机入侵溯源分析实践 主机入侵事件检测技术总结与工具包准备 主机攻击特征之数据流分析实践 网络层应急技术与实践 数据库渗透与应急响应实践 |
第五天 | 业务系统流程分析与数据流风险点识别沙盘演练 应急响应流程梳理与预案编写沙盘演练 应急演练组织与开展沙盘演练 考前辅导与考试 |
CISAW应急管理与服务培训政府部门、企事业单位从事网络安全、信息安全、风险管理、应急预案、应急演练、安全事件分析、应急处置等工作相关的管理人员、技术及维护人员。
报考信息安全保障人员认证(CISAW)应急管理与服务专业级(II 级)的申请人应至少满足下面一项要求
1) 具有硕士研究生(含)以上学历,2年(含)以上从事信息安全或信息技 术有关工作经历,并且至少1年(含)从事与申请认证专业方向或应用领域相关 的工作经历;或硕士研究生(含)以上学历,且拥有国务院人力资源社会保障行 政部门或县级以上地方各级人力资源社会保障行政部门或行业主管部门颁发的 信息安全或信息技术相关专业的中级技术职称,并且至少从事1年(含)以上与 申请认证专业方向或应用领域相关的工作经历。
2) 具有本科学历,4年(含)以上从事信息安全或信息技术有关工作经历,并且至少2年(含)以上从事与申请认证专业方向或应用领域相关的工作经历;或具有本科学历,且拥有国务院人力资源社会保障行政部门或县级以上地方各级人力资源社会保障行政部门或行业主管部门颁发的信息安全或信息技术相关专业的中级(及以上)技术职称,并且至少从事2年(含)以上与申请认证专业方向或应用领域相关的工作经历。
3) 具有专科学历,6年(含)以上从事信息安全或信息技术有关工作经历,并且至少4年(含)以上从事与申请认证专业方向或应用领域相关的工作经历;或具有专科学历,且拥有国务院人力资源社会保障行政部门或县级以上地方各级人力资源社会保障行政部门或行业主管部门颁发的信息安全或信息技术相关专业的中级(及以上)技术职称,并且从事至少4年(含)以上与申请认证专业方向或应用领域相关的工作经历。
4) 7年(含)以上从事信息安全或信息技术有关工作经历,并且至少5年(含)以上从事与申请认证专业方向或应用领域相关的工作经历;或拥有国务院人力资源社会保障行政部门或县级以上地方各级人力资源社会保障行政部门或行业主管部门颁发的信息安全或信息技术相关专业的中级(及以上)技术职称,并且从事至少5年(含)以上与申请认证专业方向或应用领域相关的工作经历。
其中,认证培训费6800元/人(包括培训费、资料费)
认证考试费1080元/人