信息安全培训简介-v

上传人:工**** 文档编号:578478089 上传时间:2024-08-24 格式:PPT 页数:38 大小:4.03MB
返回 下载 相关 举报
信息安全培训简介-v_第1页
第1页 / 共38页
信息安全培训简介-v_第2页
第2页 / 共38页
信息安全培训简介-v_第3页
第3页 / 共38页
信息安全培训简介-v_第4页
第4页 / 共38页
信息安全培训简介-v_第5页
第5页 / 共38页
点击查看更多>>
资源描述

《信息安全培训简介-v》由会员分享,可在线阅读,更多相关《信息安全培训简介-v(38页珍藏版)》请在金锄头文库上搜索。

1、我国信息安全职业培训发展概况我国信息安全职业培训发展概况中国信息安全测评中心 李斌主要内容主要内容v信息安全职业培训的意义v国内外信息安全职业培训认证概况v注册信息安全专业人员培训简介(CISP)注册信息安全专业人员培训认证体系注册信息安全专业人员培训知识体系注册信息安全专业人员培训发展历程v我国信息安全职业培训发展的思考2国家高度重视信息安全保障国家高度重视信息安全保障v中办发200327号文件国家信息化领导小组关于加强信息安全保障工作的意见v2004年1月召开了全国首次信息安全保障工作会议v信息安全保障工作等级保护风险评估灾难备份应急响应安全管理体系人才队伍建设3人才队伍是信息安全保障的关

2、键人才队伍是信息安全保障的关键v建立一支可信、知识全面、技能过硬、结构合理的信息安全人才队伍,是国家信息安全工作的重要组成内容和保障手段中办发200327号中提出了“加快信息安全人才培养,增强全民信息安全意识”国家人事部在国人部发200573号文件中强调,要逐步建立起适合我国国情与世界接轨的信息行业继续教育体系,并在其“653工程”中将信息安全作为继续教育体系中的重点领域。2010年4月,中央军委在关于加强新形势下军队信息安全保障工作的意见中强调“要加强信息安全人才队伍建设,抓好专业力量训练”,采取多种形式开展信息安全教育。4信息安全职业培训的重要性信息安全职业培训的重要性v2001年,我国正

3、式将信息安全纳入高校教育体系,每年为国家培养数千名信息安全专业人才,但相比每年几十万信息安全人才的需求,我国信息安全人才学历教育培养能力与需求之间还存在很大差距。同时,信息安全问题存在着特殊性信息安全的复杂性信息安全的现实性信息安全的变化性信息安全与实践密切相关 信息安全职业培训是提高我国信息安全从业人员整体水平,解决信息安全专业人才缺口的重要方法和途径5主要内容主要内容v信息安全职业培训的意义v国内外信息安全职业培训认证概况v注册信息安全专业人员培训简介(CISP)注册信息安全专业人员培训认证体系注册信息安全专业人员培训知识体系注册信息安全专业人员培训发展历程v我国信息安全职业培训发展的思考

4、6国外信息安全职业培训认证情况国外信息安全职业培训认证情况v行业协会认证CISSPCIWCISAv厂商认证CISCO:CCSPMicrosoft:MCSA,MCSE7CISSPCISSPv国际信息系统安全认证协会(International Information Systems Security Certification Consortium,(ISC)2)推出的信息安全认证注册信息系统安全专家(CISSP)信息系统安全架构专家(CISSP-ISSAP)信息系统安全管理专家(CISSP-ISSMP)信息系统安全工程专家(CISSP-ISSEP)认证系统安全实践者(SSCP)认证和评估专家(

5、CAP)v信息安全领域第一个通过ISO17024:2003标准的认证v截止到目前,已经有超过130多个国家的数万名信息安全专业人员通过了该认证8CIW(CIW(注册因特网注册因特网WebWeb专业人员专业人员) )v1998年创立,是全球发展最快的IT认证培训,遍及100多个国家CIW助理级CIW专家级CIW大师级v得到互联网专家协会(AIP)、国际互联网络管理协会(IWA)、国际互联网证书机构(ICII)等组织机构的认可v该证书认可了IT行业中担任网络管理、网络安全、网站设计及开发等职务的专业人员的职业技能资格9CISACISAv1978年,由国际信息系统审计和控制协会(ISACA)开始实施

6、注册v认证涵盖信息系统审计、控制与安全等专业领域v认证关注:信息安全信息系统的稳定性鉴别信息系统的有效性10厂商认证厂商认证-CiSCO-CiSCOvCCSP(Cisco Certified Security Professional):Cisco安全领域的专业级别认证思科认证资深安全工程师,表示精通或者熟知思科网络的安全知识,获得 CCSP 认证资格的网络人士能够保护和管理网络基础设施,以提高生产率和降低成本。认证内容侧重于安全VPN管理、思科自适应安全设备管理器(ASDM)、PIX防火墙、自适应安全设备(ASA)、入侵防御系统(IPS)、思科安全代理(CSA) 和怎样将这些技术集成到一个统

7、一的集成化网络安全解决方案之中等主题。11厂商认证厂商认证-Microsoft-MicrosoftvMCSE:微软认证系统工程师vMCSE是整个微软认证体系中等级最高的一个认证,要求的考试科目最多(共7科,更提供了30余门选考科目)。vMCSA:微软认证系统管理员v处于整个微软认证体系的中级证书,MCSA主要为那些工作在以复杂计算环境为媒介的大型组织中的IT专业人士所设置的,IT认证考试资源网介绍MCSA主要从事安装并配置系统的部件,管理职责包括管理并维护系统工作。12NCSE/NSACENCSE/NSACEvNCSE:全国信息安全技术水平考试是全国信息化工程师考试体系中推出的信息安全职业认证

8、培训。The National Certification of Information Security Engineer,NCSE课程主要涵盖应用(Application)、技术(Technology)和管理(Management)三个领域vNSACE:网络信息安工程师高级职业教育是工信部电子教育中心推出的针对信息安全服务,运维和管理工作的职业认证培训Network Security Advanced Career Education主要面向信息安全服务、运维、管理工作的人员。 13其他其他vISMS注册审核员:国家认证认可监督管理委员会(CNCA)批准的针对ISMS注册审核员的职业培训国

9、家注册ISMS审核员是国家认可的ISMS认证审核执业资格,从事和提供第三方ISMS认证的认证机构必须具备规定数量的国家注册ISMS审核员。v信息安全师:国家反计算机入侵和防病毒研究中心推出INSPC:信息网络安全专业人员认证,国家反计算机入侵和防病毒研究中心推出Information Network Security Professional CertificationvISEC:国家信息化安全教育认证为中国电子商务协会推出的信息安全领域认证Information Security Education Certification14主要内容主要内容v信息安全职业培训的意义v国内外信息安全职业培

10、训认证概况v注册信息安全专业人员培训简介(CISP)注册信息安全专业人员培训认证体系注册信息安全专业人员培训知识体系注册信息安全专业人员培训发展历程v我国信息安全职业培训发展的思考15中国信息安全测评中心简介中国信息安全测评中心简介v1997年,受第一届国务院信息化领导小组委托,经原国家质量技术监督局批准成立的信息安全测评认证机构v2001年5月,中编办正式批复(中编办字200151号文)中心的四项职能:信息安全产品测评认证信息系统安全测评认证信息安全服务厂商资质评估认证信息安全人员培训与资质认证v2006年,经中编办批准,中心新增两项职能:开展软件与信息系统安全漏洞分析对党政机关信息系统要害

11、部门和国家重要信息系统进行风险评估16注册信息安全专业人员注册信息安全专业人员v注册信息安全专业人员注册信息安全专业人员(Certified Information Security Professional,简称CISP)政府机构及国家重要信息系统运行维护单位,信息安全企业中负责信息系统建设、运行维护和管理工作的信息安全专业人员所颁发的专业资质证书。中国信息安全测评中心认定的国家信息安全专业人员,具备保障信息系统安全的专业资质。17CISPCISP定位定位CISP是国家信息安全人才体系战略的重要环节!18注册信息安全专业人员分类注册信息安全专业人员分类v注册信息安全工程师注册信息安全工程师(

12、Certified Information Security Engineer,简称CISECISE),证书持有人员主要从事信息安全技术领域的工作v注册信息安全管理员注册信息安全管理员(Certified Information Security Officer,简称CISO), 证书持有人员主要从事信息安全管理领域的工作v注册信息安全开发人员( Certified Information Security Developer,简称CISD ),证书持有人员主要从事信息安全开发领域的工作v注册信息安全专业人员注册信息安全专业人员审计师(审计师(Certified Information Sec

13、urity Professional-Audit,简称CISP-AUDIT)v注册信息安全专业人员注册信息安全专业人员灾难恢复工程师(灾难恢复工程师(Certified Information Security Professional-Disaster Recovery Planning,简称CISP-DRP)19主要内容主要内容v信息安全职业培训的意义v国内外信息安全职业培训认证概况v注册信息安全专业人员培训简介(CISP)注册信息安全专业人员培训认证体系注册信息安全专业人员培训知识体系注册信息安全专业人员培训发展历程v我国信息安全职业培训发展的思考20注册信息安全专业人员培训体系注册信息

14、安全专业人员培训体系21授权培训机构介绍授权培训机构介绍vCISP认证培训实施授权管理,授权培训机构系经中国信息安全测评中心授权认可,接受中心培训业务的指导、监督和管理。v全国授权培训机构近三十家22主要内容主要内容v信息安全职业培训的意义v国内外信息安全职业培训认证概况v注册信息安全专业人员培训简介(CISP)注册信息安全专业人员培训认证体系注册信息安全专业人员培训知识体系注册信息安全专业人员培训发展历程v我国信息安全职业培训发展的思考23CISPCISP职业培训四大特色职业培训四大特色v政策导向 落实国家信息化领导小组关于加强信息安全保障工作的意见“要大力普及信息安全的基础知识和基本技能,

15、重视对各级领导干部的信息安全培训。”以及国家中长期人才发展规划纲要(20102020年)“完善在职人员继续教育制度”,“规范专业技术人才职业准入”,“完善专业技术人才职业水平评价办法”等政策要求v体系完善 以国家标准信息安全保障评估框架为知识体系基本依据包括信息安全保障、标准法规、信息安全技术、信息安全管理和信息安全工程等知识;v贴合实际 课程内容重点介绍信息安全的实用知识,以我国信息系统的政策环境和技术特点为授课重点内容选择的准则v严格规范 严格的培训和考试管理,规范的教材、师资管理和证后服务24CISPCISP知识体系大纲的特点知识体系大纲的特点v以信息安全保障(IA)作为贯穿整个CISP

16、知识体系大纲的主线信息安全工程信息安全工程信息安全保信息安全保障为障为核心和主核心和主线线信息安全标准信息安全标准和法律法规和法律法规信息安全体系模型信息安全体系模型信息安全技术信息安全技术信息安全管理信息安全管理25CISPCISP知识体系结构知识体系结构26CISPCISP教材教材正式出版发布资料中心官方网站:正式出版教材CISP培训教材 国家信息安全保障丛书其他培训产品化资料培训管理规章制度培训申请指南文件知识体系大纲各类信息安全培训手册27CISPCISP师资师资28CISP现有专兼职人员100余人,分别是来自高校和科研院所的专家学者,信息安全服务企业的一线高级工程师和长期专门从事信息

17、安全教学的专业讲师。他们具有丰富的教学和实践经验。主要内容主要内容v信息安全职业培训的意义v国内外信息安全职业培训认证概况v注册信息安全专业人员培训简介(CISP)注册信息安全专业人员培训认证体系注册信息安全专业人员培训知识体系注册信息安全专业人员培训发展历程v我国信息安全职业培训发展的思考29CISPCISP发展历程发展历程200220022002003 32002004 42002005 52002006 62002007 72002008 82002009 92012010 02012011 1CISP培训体系正式推出,广泛吸收国际课程优势,凸显中国特色。高质量的课程受到业界认可。举办了

18、”CISP授权培训机构授牌暨新闻发布会”和“信息安全专业人才培养高层研讨会”,国家重要管理部门出席会议,CISP培训获得广泛关注授权11家机构在中国信息安全产品测评认证中心统一指导和监督下开展CISP培训CISP培训迅速发展,备受行业瞩目,正式参加培训人数达到800多人,其中500多人通过严格的考试获得了CISP证书根据市场对灾难恢复行业的迫切需求,推出信息安全专业人员灾难恢复培训(CISP-DRP,开始探索在通用的信息安全人才培养领域上增加专项领域的人才培养国家有关政策明确要求“加快研究建立行政机构工作人员信息安全技能考试制度,逐步做到工作人员持证上岗”,各单位越发重视信息安全专业人员培训和

19、资质认证,CISP培训需求加速增长推出国家信息安全培训丛书,CISP品牌认可度得到进一步提升,CISP持证人员分布在政府、金融、电信、信息安全企业、大型系统集成公司CISP认证体系集合国内信息安全专家、教授、业界高级工程师意见,对认证课程体系进行改版,推出了一套理论与实践结合,知识与技能并重的科学全面课程体系,当年获证人员超千名,CISP持证总人数接近5000采用新运行机制,完善和创新培训认证管理体系,有效加强培训质量,并推出基于学员持续提升的证后服务机制30CISPCISP获证人员情况获证人员情况CISP获证人数31CISPCISP培训培训国税总局国税总局CISPCISP培训培训海关总署海关

20、总署v CISPCISP培训培训国家电网国家电网主要内容主要内容v信息安全职业培训的意义v国内外信息安全职业培训认证概况v注册信息安全专业人员培训简介(CISP)注册信息安全专业人员培训认证体系注册信息安全专业人员培训知识体系注册信息安全专业人员培训发展历程v我国信息安全职业培训发展的思考35信息安全职业培训的思考信息安全职业培训的思考v将信息安全职业培训认证纳入到信息安全工作职业岗位资格和专业技术职称的认定条件中,促进职业培训工作快速发展。国务院关于大力推进职业教育改革与发展的决定(国发200216号文)中强调,教学质量高、社会声誉好的职业培训认证,经劳动保障和教育行政部门认定,可视同职业技能鉴定合格,取得相应的职业资格证书。v鼓励多渠道、多形式的信息安全职业培训认证,形成政府主导、充分发挥行业作用、社会力量积极参与的多元办学格局,为国家信息安全保障工作提供急需的人才队伍,尤其是高端人才。 36信息安全职业培训的思考信息安全职业培训的思考v“十二五”是加快实现社会主义现代化的重要战略机遇期,应加强信息安全人才队伍建设,促进信息安全培训发展,培养大批适应社会需要的信息安全人才。37谢谢,请提问题!谢谢,请提问题!

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 高等教育 > 研究生课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号