信息安全保障人员CISAW认证基础级、专业级通用认证条件

信息安全保障人员认证(Certified Information Security Assurance Worker,简称“CISAW”)是中国网络安全审查技术与认证中心针对信息安全保障领域不同专业技术方向、应用方向和保障岗位,依据国际标准ISO/IEC 17024《人员认证机构通用要求》所建立的、不同层次的信息安全保障人员认证体系,主要针对与信息安全工作直接密切相关的中高级管理人员、专业技术人员等从业人员推出的人员资格认证和专业水平认证。

 

CISAW认证方向包含:安全集成、安全运维、风险评估、应急服务、安全软件、工控网络安全、能源行业工业系统网络安全、电子数据取证、网络舆情分析与处理、WED安全、CA服务等。

认证级别:预备级、基础级、专业级、专业高级(暂无)

培训对象:IT领域从事技术设计、软件开发、安全集成、安全服务、安全管理等岗位人员…… 

为什么要考取信息安全保障人员CISAW认证?

N个理由:

获取与信息安全安全相关的专业水平认证;

提升自己,专业赋能;

说明你通过了相应从业方向、业务领域的技术水平+应用能力考试;

证书可作为有关采信部门对上岗人员要求的资格证明和能力证明;

Q1

预备级 | 在校大学生、研究生

CISAW-预备级认证通用要求

获证人员须通过三门以上中心认定的预备级课程考试,预备级人员认证课程列表参见附录 B。同时,还应满足以下至少一项要求:

1) 学历经教育部认可的在校本科生或研究生;

2) 具有专科学历,且工作经历不满3年;

3) 具有本科(含)以上学历,且工作经历不满1年。

预备级证书不分认证专业方向。

Q2

基础级 | 从业人员

CISAW-基础级认证通用要求

获证人员应通过其申请的认证专业方向的基础级考试和面试(适用时),且至少满足以下一项要求:

1) 具有本科(含)以上学历,并有1年(含)以上与申请认证专业方向或应用领域相关工作经历;

2) 具有专科学历,并有3年(含)以上与申请认证专业方向或应用领域相关工作经历;或具有专科学历,且拥有国务院人力资源社会保障行政部门或县级以上地方各级人力资源社会保障行政部门或行业主管部门颁发的信息安全或信息技术相关专业的初级(及以上)技术职称,并且至少从事2年(含)以上与申请认证专业方向或应用领域相关的工作经历;

3) 5年(含)以上与申请认证专业方向或应用领域相关工作经历;或拥有国务院人力资源社会保障行政部门或县级以上地方各级人力资源社会保障行政部门或行业主管部门颁发的信息安全或信息技术相关专业的初级(及以上)技术职称,并且至少从事3年(含)以上与申请认证专业方向或应用领域相关的工作经历。

Q3

专业级 | 资深从业人员

CISAW-专业级认证通用要求

获证人员应通过其申请的认证专业方向的专业级考试和面试(适用时),且至少满足下面一项要求:

1) 具有硕士研究生(含)以上学历,2年(含)以上从事信息安全或信息技术有关工作经历,并且至少1年(含)从事与申请认证专业方向或应用领域相关的工作经历;或硕士研究生(含)以上学历,且拥有国务院人力资源社会保障行政部门或县级以上地方各级人力资源社会保障行政部门或行业主管部门颁发的信息安全或信息技术相关专业的中级技术职称,并且至少从事1年(含)以上与申请认证专业方向或应用领域相关的工作经历。

2) 具有本科学历,4年(含)以上从事信息安全或信息技术有关工作经历,并且至少2年(含)以上从事与申请认证专业方向或应用领域相关的工作经历;或具有本科学历,且拥有国务院人力资源社会保障行政部门或县级以上地方各级人力资源社会保障行政部门或行业主管部门颁发的信息安全或信息技术相关专业的中级(及以上)技术职称,并且至少从事2年(含)以上与申请认证专业方向或应用领域相关的工作经历。

3) 具有专科学历,6年(含)以上从事信息安全或信息技术有关工作经历,并且至少4年(含)以上从事与申请认证专业方向或应用领域相关的工作经历;或具有专科学历,且拥有国务院人力资源社会保障行政部门或县级以上地方各级人力资源社会保障行政部门或行业主管部门颁发的信息安全或信息技术相关专业的中级(及以上)技术职称,并且从事至少4年(含)以上与申请认证专业方向或应用领域相关的工作经历。

4) 7年(含)以上从事信息安全或信息技术有关工作经历,并且至少5年(含)以上从事与申请认证专业方向或应用领域相关的工作经历;或拥有国务院人力资源社会保障行政部门或县级以上地方各级人力资源社会保障行政部门或行业主

管部门颁发的信息安全或信息技术相关专业的中级(及以上)技术职称,并且从事至少5年(含)以上与申请认证专业方向或应用领域相关的工作经历。

 近期时间安排

 

 

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
CISAW(全程为Center for Internet Security Application Security)是一个专注于软件安全开发的组织。它通过提供安全开发的最佳实践,帮助组织构建安全可靠的软件应用程序。 CISAW致力于通过防范软件开发过程中的安全漏洞和弱点来减少恶意攻击的风险。通过其广泛的软件安全开发指南,CISAW帮助开发人员遵循最佳实践,确保他们开发的应用程序具备良好的安全性。 CISAW的软件安全开发方法主要包括以下几个方面。 首先,CISAW鼓励开发人员在设计和构建软件应用程序时考虑安全性。他们提供了一系列的安全原则和模式,开发人员可以应用于软件开发的不同阶段,从而降低潜在的安全风险。 其次,CISAW推动开发人员使用安全编码实践。他们强调避免使用不安全的编码方法,例如硬编码密码或使用不受信任的输入源。他们还鼓励开发人员进行有效的输入验证和输出编码,以防止常见的安全漏洞,如跨站点脚本攻击(XSS)和SQL注入。 此外,CISAW帮助开发人员进行安全性测试和评估。他们提供了一系列的工具和技术,帮助开发人员检测和修复软件应用程序中的安全漏洞和缺陷。这包括静态代码分析、黑盒测试和灰盒测试等。 最后,CISAW通过提供培训和培训资源,帮助开发人员提升安全意识和技能。他们提供在线培训课程和文档,帮助开发人员了解软件安全开发的重要性,并学习相关的最佳实践和技术。 总之,CISAW是一个专注于软件安全开发的组织,通过提供安全开发的最佳实践和资源,帮助开发人员构建安全可靠的软件应用程序。他们的方法包括设计安全性、使用安全编码实践、进行安全性测试和评估,以及提供培训和培训资源。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值