关于举办“CISAW信息安全保障人员”培训预报名的通知
海南省软件行业协会文件
琼软协〔2021〕23号
关于举办“CISAW信息安全保障人员”培训
预报名的通知
各有关单位:
为切实做好国家信息安全保障人才队伍建设,海南省软件行业协会联合北京中联旭诚科技有限公司拟在海口市举办“信息安全保障人员认证(CISAW)”第1期安全集成方向专业级、第1期安全运维方向专业级、第1期风险管理方向专业级和第1期软件安全开发方向专业级培训班。CISAW证书全国通用,企业可用于辅助信息安全服务资质的申请、年审、招投标、人才技能提升。现将具体事项通知如下:
一、培训时间与地点
时间:2021年10月,具体时间待定,培训期五天。
地点:海口市,具体地点待定。
形式:线上直播+面授:
课程名称 |
课程结构 |
考试模式和考试时长 |
CISAW安全集成 |
直播培训3天+1.5天面授 |
笔试150分钟 |
CISAW安全运维 |
直播培训2天+2.5天面授 |
笔试150分钟 |
CISAW风险管理 |
直播培训3天+1.5天面授 |
笔试150分钟 |
CISAW软件安全开发 |
直播培训4.5天 |
笔试150分钟 |
二、培训对象
各行业领域从事信息系统安全集成、安全运维、风险管理和软件安全开发相关工作的人员或准备致力于相关工作的人员。
报考CISAW专业级的申请人应至少满足下面一项要求:
1、硕士研究生(含)以上学历,二年以上从事信息安全有关工作经历,并且至少一年从事与申请从业方向相关的工作经历;
2、本科毕业,四年以上从事信息安全有关工作经历,并且至少二年以上从事与申请从业方向相关的工作经历;
3、专科毕业,六年以上从事信息安全有关工作经历,并且至少二年以上从事与申请从业方向相关的工作经历;
4、七年以上从事信息安全有关工作经历,并且至少二年以上从事与申请从业方向相关的工作经历;
5、具有信息技术相关专业的中级技术职称,并且从事至少二年以上与申请从业方向相关的工作经历。
三、培训内容
按照《信息安全保障人员认证考试大纲》的要求,对相关方向知识体系进行系统和详细的讲解,让学员了解和掌握其中的重点和难点,为信息安全保障人员认证考试做好准备。
四、培训费用
培训费6800元/人,包含培训、培训教材、资料费等,食宿费用自理。
考试与认证费用1080元/人,按中国网络安全审查技术与认证中心(中国信息安全认证中心)收费标准另行支付。
五、报名方式
每个专业培训班20人起开班,请各有关单位于2021年9月24日下午17:30前将预报名回执表(见附件1)通过邮件发送至zhangmm_hsia@126.com。
六、联系人及联系方式
海南省软件行业协会
张苗苗(0898-65336160、15501858583)
陈海玲(0898-65336160、18976241225)
北京中联旭诚科技有限公司
林红 (010-81312385、13269868521)
附件:1. 信息安全保障人员认证培训预报名回执表
2. 信息安全服务资质认证简介
海南省软件行业协会
2021年9月7日
附件1:
中国信息安全保障人员认证培训预报名回执表
序号 |
姓名 |
工作单位 |
性别 |
身份证号 |
手机 |
邮箱 |
CISAW培训方向 |
毕业学校 |
毕业专业 |
学历 |
工作年限 |
通信地址 |
1 |
|
|
|
|
|
|
|
|
|
|
|
|
2 |
|
|
|
|
|
|
|
|
|
|
|
|
3 |
|
|
|
|
|
|
|
|
|
|
|
|
4 |
|
|
|
|
|
|
|
|
|
|
|
|
5 |
|
|
|
|
|
|
|
|
|
|
|
|
6 |
|
|
|
|
|
|
|
|
|
|
|
|
7 |
|
|
|
|
|
|
|
|
|
|
|
|
… |
|
|
|
|
|
|
|
|
|
|
|
|
备注:1.培训方向可选择一个至多个:安全运维/安全集成/风险管理/软件安全开发;
2.请各单位于2021年9月24日17:30前通过邮件将预报名回执表发送至zhangmm_hsia@126.com,若报名人数较多,可自行增加行数。
附件2:
信息安全服务资质简介
信息安全服务资质是信息安全服务机构提供安全服务的一种资格,包括法律地位、资源状况、管理水平、 技术能力等方面的要求。信息安全服务资质认证是依据国家法律法规、国家标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的信息安全服务资质进行评价。通过对信息安全服务分类分级的资质认证,可以对信息安全服务提供商的基本资格、管理能力、技术能力和服务过程能力等方面进行权威、客观、公正的评价,证明其服务能力,满足社会对服务的选择需求。同时,认证过程也将有效促进服务提供方完善自身管理体系,提高服务质量和水平,引导行业健康规范发展。
信息安全服务资质共分八大类别:应急处理服务资质认证、风险评估服务资质认证、信息系统安全集成服务资质认证、信息系统灾难备份与恢复服务资质认证、软件安全开发服务资质认证、安全运维服务资质认证,网络安全审计服务资质认证,工业控制系统安全服务资质认证,资质级别分为一级、二级、三级共三个级别,其中一级最高,三级最低。详细介绍可登陆官网http://www.isccc.gov.cn/zxyw/fwzzrz/index.shtml。
(一)信息系统安全集成服务资质认证简介
信息系统安全集成服务是指从事计算机应用系统工程和网络系统工程的安全需求界定、安全设计、建设实施、安全保证的活动。信息系统安全集成包括在新建信息系统的结构化设计中考虑信息安全保证因素,从而使建设完成后的信息系统满足建设方或使用方的安全需求而开展的活动。也包括在已有信息系统的基础上额外增加信息安全子系统或信息安全设备等,通常被称为安全优化或安全加固。
信息系统安全集成服务资质级别是衡量服务提供者服务能力的尺度。安全集成服务提供方的服务能力主要从以下四个方面体现:基本资格、服务管理能力、服务技术能力和服务过程能力;服务人员的能力主要从掌握的知识、安全集成服务的经验等综合评定。
(二)风险评估服务资质认证简介
信息安全风险评估是信息安全保障的基础性工作和重要环节,贯穿于网络和信息系统建设运行的全过程。服务提供者通过对信息系统提供风险评估服务,系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和安全整改措施,防范和消除信息安全风险,或将风险控制在可接受的水平,为网络和信息安全保障提供科学依据。
信息安全风险评估服务资质级别是衡量服务提供者服务能力的尺度。风险评估服务提供方的服务能力主要从以下四个方面体现:基本资格、服务管理能力、服务技术能力和服务过程能力;服务人员的能力主要从掌握的知识、风险评估服务的经验等综合评定。对服务提供方的背景审查主要指客户投诉、违法违纪行为等;服务人员的背景审查主要指行业主管部门或使用单位对从事风险评估服务的人员进行必要的审查。
(三)安全运维服务资质认证简介
通过技术设施安全评估,技术设施安全加固,安全漏洞补丁通告、安全事件响应以及信息安全运维咨询,协助组织的信息系统管理人员进行信息系统的安全运维工作,以发现并修复信息系统中所存在的安全隐患,降低安全隐患被非法利用的可能性,并在安全隐患被利用后及时加以响应。
安全运维资质认证是对安全运维服务方的基本资格、管理能力、技术能力和安全运维过程能力等方面进行评价。安全运维服务资质级别是衡量服务提供方的安全运维服务资格和能力的尺度。
(四)软件安全开发服务资质认证简介
通过对软件开发过程的控制,将开发的软件存在的风险控制在可接受的水平。软件安全开发资质认证是对软件开发方的基本资格、管理能力、技术能力和软件安全过程能力等方面进行评价。安全软件开发服务资质级别是衡量服务提供方的软件安全开发服务资格和能力的尺度。