由国信息安全认证中心历经六年,集业界专家、企业精英、高校及研究机构学者参与打磨的针对信息安全保障不同专业技术方向、应用领域和保障岗位,依据国际标准ISO/IEC 17024《人员认证机构通用要求》所建立的、不同层次的信息安全保障人员认证体系。

CISAW经过全新改版,针对技术专业和应用领域,建立了20余个认证方向,针对不同层次,不同专业的信息安全岗位,为信息安全从业人员提供了较为完整的一套认证体系。下面介绍常见的6个方向:加薇娮:aqpxrz免费领CISAW学习资料包,安全集成/安全运维/风险管理/应急管理/软件安全/工控安全。

CISAW-安全集成方向

信息安全保障人员认证(CISAW)安全集成方向的人员认证通过对认证申请人员的知识、能力和项目实践经验等维度进行综合考查,特别注重考查认证申请人员在信息系统安全集成方面的知识与理论和在项目建设中的综合应用能力;主要对认证申请人员在信息系统安全集成方面的基础知识和基本技能的掌握程度与综合运用所学知识分析、解决安全集成问题的能力进行认证。

知识体系以及占比如下图

适用对象

IT行业中涉及信息系统安全开发与建设、安全加固、安全优化、安全需求分析、安全设计、安全实施和安全保障等工作相关的管理人员、技术人员、维护人员和使用人员。

培训时长

线上3天+线下1.5天+考试0.5天

考题类型以及分数

单选80题,每小题1分,共80分

多选题10题,每小题2分,共20分

简答题2题,每题5分,共10分

综合应用题1题,10分

84分及格

CISAW-安全运维方向

信息安全保障人员认证(CISAW)安全运维方向的人员认证是对认证申请人员的知识结构、能力水平、项目整体实践能力的综合考查,主要对认证申请人员对安全运维模型、业界最佳实践、相关标准和法律法规的理解能力;综合利用管理措施和技术手段实施安全服务,建立安全运维服务的管理流程和管控方法的能力;风险评估、分析、处置、监控的能力和对服务有效性进行评估并持续改进的能力进行认证。

知识体系以及占比

适用对象

各行业领域从事信息系统安全运维服务及相关工作的运维人员、管理人员、骨干技术人员、各级领导和核心人员。包括CIO、运维部门经理、信息安全经理、运维管理人员、运行维护人员和IT人员等。

培训时长

线上2天+线下2.5天+考试0.5天

考题类型以及分数

单选题60道,每小题1分,共60分

多选题10道,每小题2分,共20分

简答题1道,每小题10分,共10分

实验题2道,每小题15分,共30分

84分及格

CISAW-风险管理方向

信息安全保障人员认证(CISAW)风险管理方向的人员认证着重考查认证申请人员在信息安全风险管理方面的基础知识、基本技能、综合运用所学知识分析和解决实际问题的能力。

知识体系以及占比

适用对象

政府部门、企事业单位从事网络与信息安全服务的各级管理人员和技术人员,特别是从事信息安全风险管理、信息安全风险评估的专业人员,以及与信息安全保障工作相关的人员。

培训时长

线上3天+线下1.5天+考试0.5天

考题类型以及分数

单选题60题,每小题1分,共60分

多选题15题,每小题2分,共30分

简答题1题,10分

计算题1题,10分

综合体1题,10分

84分及格

CISAW-应急服务方向

信息安全保障人员认证(CISAW)应急服务方向的人员认证主要对认证申请人员在组织运营中针对网络突发事件进行的应急管理和应急处理能力进行认证。本认证着重从应急管理体系建立能力、应急预案制定与演练能力、网络安全事件分析能力以及网络安全事件处置能力四个维度进行考查,认证申请人员同时应具备扎实的理论功底,能够熟练开展网络安全事件分析和处理工作。

知识体系以及占比

适用对象

政府部门、企事业单位从事网络安全、信息安全、风险管理、应急预案、应急演练、安全事件分析、应急处置等工作相关的管理人员、技术人员、维护人员。

培训时长

线上3天+线下1.5天+考试0.5天

考题类型以及分数

选择题50题,每小题1分,共50分

实操上机题10题,每小题5分,共50分

简答题共2题,每小题10分,共20分

84分及格

CISAW-软件安全方向

信息安全保障人员认证(CISAW)软件安全方向的人员认证要求课程由软件安全开发保障人员的培训内容由软件安全开发模型、安全漏洞管理、安全功能设计、安全编码实践和软件安全测试等内容构成。

课程知识体系

适用对象

政府机关、各行业及企事业单位从事软件项目管理的人员;企业各部门的设计、开发、测试、技术服务等管理和技术人员;有兴趣致力于在软件安全开发方向发展的人员。

培训时长

线上4天+线下0.5天+考试0.5天

考题类型以及分数

单选题80题,每小题1分,共80分

多选题10题,每小题2分,共20分

综合应用题1题,20分

84分及格

CISAW-工控安全方向

信息安全保障人员认证(CISAW)工控网络安全方向的人员认证通过对认证申请人员的知识、能力和项目实践经验等维度进行综合考查,特别注重考查认证申请人员在工控网络安全方面的知识与理论和在工控网络安全建设中的综合应用能力;主要对认证申请人员在工控网络安全方面的基础知识和基本技能的掌握程度与综合运用所学知识分析、解决工控网络安全问题的能力进行认证。

课程知识体系

适用对象

关键基础实施及IT领域中涉及工控系统安全开发与建设、安全加固、安全优化、安全评估、安全需求分析、安全设计、安全实施和安全运维保障等工作相关的管理、技术和维护人员。

培训时长

线上3天+线下1.5天+考试0.5天

考题类型以及分数

单选题80题,共80分

多选题10题,20分

综合题1题,20分

加薇娮:aqpxrz免费领CISAW学习资料包

84分及格

cisaw是什么证书,cisaw证书有什么用?相关推荐

  1. nginx反向代理cas-server之2:生成证书,centOS下使用openssl生成CA证书(根证书、server证书、client证书)...

    前些天搭好了cas系统,这几天一致再搞nginx和cas的反向代理,一直不成功,但是走http还是测试通过的,最终确定是ssl认证证书这一块的问题,原本我在cas服务端里的tomcat已经配置了证书, ...

  2. 密码学专题 证书和CA指令 申请证书|建立CA|CA操作|使用证书|验证证书

    Req指令介绍 功能概述和指令格式 req指令一般来说应该是提供给证书申请用户的工具,用来生成证书请求以便交给CA验证和签发证书.但是,OpenSSL的req指令的功能远比这样的要求强大得多,它不仅可 ...

  3. linux导出mysql下ssl证书_Linux系统下生成证书 https证书

    平时都是用oneinstack加密https 现在因为本地调试 需要https 就找到这篇文章 Linux系统下生成证书 生成秘钥key,运行: $ openssl genrsa -des3 -out ...

  4. docker certbot 一键申请https证书、证书过期续订、续订成功自动重启服务

    前言 基于**certbot-letencrypt-wildcardcertificates-alydns-au**项目封装为docker镜像, 感谢 ywdblog 的源码 镜像支持一键生成证书.证 ...

  5. CRM IFD部署更换证书 - adfs证书更换

    更换证书 导入证书 更换IIS证书 更换ADFS证书 设置服务通信证书 添加令牌签名证书和令牌解密证书 更新证书指纹 更新配置 更新CRM配置 更新ADFS信赖方元数据 好家伙 证书又到期了 前面写了 ...

  6. 域名注册_申请证书\SSL证书\tls证书

    网上申请域名和SSL证书的教程较多,但是很多都不连贯也不完整,还是付费申请,接下来我用一篇文章详细说明域名和SSL证书的申请和配置步骤. 平时我们在搭建网站.博客或其它加密服务时需要用到域名和SSL证 ...

  7. 什么是根证书和中间证书(中级证书)?

    什么是根证书和中间证书(中级证书)? 随着SSL证书的广泛应用,申请SSL证书的人也越来越多,但是很多使用SSL证书的用户其实并不太了解SSL证书.他们仅仅是因为要把站点从HTTP转换到HTTPS而申 ...

  8. eap wifi 证书_用openssl为EAP-TLS生成证书(CA证书,服务器证书,用户证书)

    我用的是openssl-1.0.2k. 脚本支持生成RSA,ECC证书. 运行时带参数指定类型. -->开始.按以下路径建立文件,脚本.ssl_create-cert-v0.4.7z ssl_c ...

  9. 2010年06月《安全天下事之安全的证书与证书体系的安全》

    安全的证书与证书体系的安全 (2010年6月)主持人/江海客 马勇:网名 znsoft,驱动开发网创始人,铠信安全实验室高级合伙人.专注于数字防泄密,公钥基础设施PKI体系以及Windows 文件系统 ...

  10. Https证书/SSL证书异常导致访问失败该如何解决?

    我们在使用SSL证书时,经常会碰到一些常见的SSL证书错误,例如浏览器提示证书无效,证书在地址栏中被红色警告等等.下面是关于SSL证书错误的几种原因及解决方法. 1.报错:NET::ERR_CERT_ ...

最新文章

  1. VMware安装Linux ubuntu虚拟机
  2. 任务调度之Quartz1
  3. TypeError: the JSON object must be str, bytes or bytearray, not NoneType
  4. employee setup in Organization unit
  5. UITableViewCell不重用代码
  6. oracle卸载重新安装失败,Oracle卸载重新安装——实战
  7. 移动端前端车牌识别SDK授权
  8. Vue+element搭建后台管理系统-二、安装插件
  9. 【nginx流程分析之初始化cycle】
  10. 聆秘2013手游渠道之争:四大战役谁主沉浮?
  11. 好莱坞十大经典动作片
  12. 定时任务的多种实现——xxl-job
  13. 2023前端面试题------JS 面试题(2) es6
  14. 论文笔记01——PoseCNN:A Convolutional Neural Network for 6D Object Pose Estimation in Cluttered Scenes
  15. C# winform 汽车租赁系统
  16. python循环语句打印三角形_python循环输出三角形图案的例子
  17. 威伦触摸屏绘制XY曲线
  18. 机器学习-数据科学库 DAY02
  19. mysql使用SUM求和精度丢失
  20. Linux - 如何生成configure文件

热门文章

  1. ViewFlipper和ViewPager的区别
  2. 如何选择NTC热敏电阻
  3. 多少秒算长镜头_长镜头的作用
  4. Java垃圾回收的细节
  5. js向jsf调用后台方法并传递参数
  6. 数学公式中一对双竖线
  7. 前端自动化测试之chai.js断言库
  8. 重磅推荐:5款强大的开源报表工具!
  9. 软考可以不考初级直接考中级吗?
  10. 实现点击按钮 复制文本内容