注册软件安全专业人员(cwaspcssp)

上传人:ldj****22 文档编号:35853780 上传时间:2018-03-21 格式:DOC 页数:16 大小:279KB
返回 下载 相关 举报
注册软件安全专业人员(cwaspcssp)_第1页
第1页 / 共16页
注册软件安全专业人员(cwaspcssp)_第2页
第2页 / 共16页
注册软件安全专业人员(cwaspcssp)_第3页
第3页 / 共16页
注册软件安全专业人员(cwaspcssp)_第4页
第4页 / 共16页
注册软件安全专业人员(cwaspcssp)_第5页
第5页 / 共16页
点击查看更多>>
资源描述

《注册软件安全专业人员(cwaspcssp)》由会员分享,可在线阅读,更多相关《注册软件安全专业人员(cwaspcssp)(16页珍藏版)》请在金锄头文库上搜索。

1、注册软件安全专业人员(注册软件安全专业人员(CWASPCWASP CSSPCSSP)学员培训学员培训手册手册发布日期 2017 年 4 月版本:1.0中国信息安全测评中心深圳开源互联网安全技术有限公司- I -CWASP CSSP 学员培训指南学员培训指南咨询及索取咨询及索取关于中国信息安全测评中心 CWASP CSSP 培训相关的更多信息,请与CWASP CSSP 运营中心联系。CWASP CSSP 运营中心联系方式:【联系地址】深圳市龙华清祥路宝能科技园 7 栋 B 座 6J-2【邮政编码】518000【电 话】0755-32880880【传 真】0755-32880880【电子邮件】【官

2、方网站】深圳开源互联网安全技术有限公司(简称 SecZone),致力于软件安全开发生命周期(S-SDLC:Secure Software Development Life Cycle)的技术研究、推广等。公司是中国信息安全测评中心授权的注册软件安全专业人员(CWASP CSSP)及注册软件安全开发人员(CWASP CSSD)运营机构,负责注册软件安全专业人员(CWASP CSSP)业务的推广、市场宣传、授权培训机构管理及持证人员的服务。 CWASP CSSP 专注于培养高级应用安全人才,是业界首个理论与实践相结合的认证培训体系。- II -目目 录录目 录.II第 1 章 CWASP CSSP

3、 介绍 .11.1 引言.11.2 谁管理 CWASP CSSP.11.3 什么是 CWASP CSSP.11.4 成为 CWASP CSSP 的基本要求 .21.5 CWASP CSSP 专业培训.21.5.1 CWASP CSSP 专业培训适用人员 .21.5.2 CWASP CSSP 培训特点.31.5.3 CWASP CSSD 培训考试范围.31.5.4 CWASP CSSP 培训考试范围 .31.5.5 CWASP CSSD 培训课程安排.41.5.6 CWASP CSSP 培训课程安排 .51.6 CWASP CSSP 注册流程 .61.7 CWASP CSSP 职业准则.6第 2

4、 章 CWASP CSSP 培训 .82.1 学员申请资料要求.82.2 培训报名.82.3 学员培训纪律要求.8第 3 章 考试应考人员考场守则及考试违纪、作弊处罚规则.93.1 考试应考人员考场守则.93.2 考试违纪、作弊处罚规则 .9附录 1 CWASP CSSP 培训报名表.121.个人信息 .122.工作经历 .133.CWASP CSSP 运营中心联系方式:.13注册软件安全专业人员(CWASP CSSP)学员培训手册中国信息安全测评中心 / 深圳开源互联网安全技术有限公司 第 1 页,共 13 页第第 1 章章 CWASP CSSP 介介绍绍1.1 引言引言随着信息技术的快速发

5、展,软件为人们的日常工作与生活带来了便利,并成为日常工作与生活中不可或缺的部分。而随着信息安全意识的普及,国家和公众也意识到软件同样面临着越来越多的安全威胁。因此,保证软件在其开发生命周期中的开发安全,对于提高软件的安全性有着积极意义。为了进一步提升国内软件行业的安全竞争力,加强国内软件开发领域从业人员的安全意识及专业水平,中国信息安全测评中心与深圳开源互联网安全技术有限公司(以下简称“SecZone”)共建软件安全专业人员认证体系。该体系基于软件安全开发生命周期(S-SDLC:Secure Software Development Life Cycle),整理出一套适用于广大软件开发人员的知

6、识体系,从 2017 年开始启动注册软件安全开发专业人员(CWASP CSSP)资质。此项认证的目的在于提高我国软件开发人员的整体安全意识及安全开发技能,加快我国软件安全专业人员的系统性培养;并通过不断开拓创新,为广大软件开发人员提供优质、专业的软件安全服务。1.2 谁管理谁管理 CWASP CSSP中国信息安全测评中心负责 CWASP CSSP 的咨询和管理工作, 包括负责CWASP CSSP 的培训管理、考试、注册,深圳开源互联网安全技术有限公司(简称“SecZone”)负责 CWASP CSSP 的教材编写、市场宣传与推广等工作。1.3 什么是什么是 CWASP CSSPCWASP CS

7、SP (Certified Secure Software Professional)系经中国信息安全测评中心认定的软件安全专业人员,是对我国网络信息系统软件开发人员安全开发能力实施的一种资质评定。 CWASP CSSP 主要从事网络信息系统软件开发的相关工作,其具备一定的软件安全开发知识和技术,能在软件开发生命周期中提供必要的安全保障。根据认证者的基础不同, CWASP CSSP 共分为两种: 注册软件安全开发人员(Certified Secure Software Developer,简称CWASP CSSD)。证书持有人员主要从事软件开发领域的工作。 注册软件安全专业人员(Certifi

8、ed Secure Software Professional,简称CWASP CSSP)。证书持有人员主要从事软件开发领域的技术与管理工作。注册软件安全专业人员(CWASP CSSP)学员培训手册中国信息安全测评中心 / 深圳开源互联网安全技术有限公司 第 2 页,共 13 页1.4 成为成为 CWASP CSSP 的基本要求的基本要求1.申请成为注册软件安全开发人员(CWASP CSSD),具备一定软件开发基础,或有意向从事软件开发的人员,包含软件开发相关专业高校生;申请成为注册软件安全专业人员(CWASP CSSP)应该具备 3 年从事软件安全开发有关的工作经历;2.参加并完成由中国信息

9、安全测评中心授权培训机构组织的 CWASP CSSP 专业培训;3.通过中国信息安全测评中心组织的 CWASP CSSP 考试;4.同意并遵守 CWASP CSSP 职业准则;5.满足 CWASP CSSP 注册要求并成功通过 CWASP CSSP 审核;6.获得注册软件安全专业人员资质证书后,遵守和满足 CWASP CSSP 注册维持要求,并缴付年费;7.不满足 CWASP CSSP 工作经验要求的人员,也可以先参加 CWASP CSSP 培训和考试,在完成培训并通过考试后,获得 CWASP CSSP 培训结业证书;在获得CWASP CSSP 培训结业证书后的 3 年内累积并满足注 CWAS

10、P CSSP 的教育和工作经验要求,经过注册软件安 CWASP CSSP 注册审核后获得 CWASP CSSP 注册资质。1.5 CWASP CSSP 专业培训专业培训1.5.1 CWASP CSSP 专业培训适用人员专业培训适用人员CWASP CSSP 专业培训是由中国信息安全测评中心统一管理和规范并授权培训机构组织实施的信息安全专业培训。CWASP CSSP 专业培训适用于以下人员: 所有软件开发人员; 团队领导和项目经理、信息安全经理、软件项目经理、IT 总监/经理; 软件架构师、软件工程师、软件开发工程师; 应用程序安全专家、渗透测试人员; 软件采购分析员、质量保证测试员; 其他从事软件安全开发工作的有关人员。CWASP CSSD 和 CWASP C

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号