应急响应包含组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施,是信息安全从业者的常见工作之一。在信息科学与技术发展欣欣向荣的时代,应急响应需求凸显,需要专业人才持证上岗为企业网络安全“问诊把脉”。
企业加强网络安全应急技术支撑队伍建设,提升应急处置能力,做好网络安全事件的监测预警、预防防护、应急处置、应急技术支援,增强网络安全防御能力刻不容缓。
中国信息安全测评中心主导的注册信息安全专业人员-应急响应工程师CISP-IRE、应急响应专家CISP-IRS技能水平注册考试,深受业内人员和国家企事业单位认可。今日重点剖析CISP-IRE/IRS的知识体系。
CISP-IRE/IRS知识体系使用组件模块化的结构,包括知识域、知识子域、知识点三个层次。
图