時代背景
當前數據正成為國家基礎性戰略資源,同時也是各組織機構及企業的重要資產。與此同時,數據產業環境面臨前所未有的安全風險,數據泄露等安全事件頻發,為數據業務服務的健康開展帶來巨大挑戰。
認證介紹
數據安全人才培養是提升國家及各組織單位數據安全管理水平的重要保障。為促進人才隊伍建設,為數據安全領域培養更多專業的從業人員,提高數據安全行業的整體水平,提升國家在數據安全產品的自主可控能力,同時也為企事業等單位選擇、培養數據安全人才方面提供權威的參考依據。中國網絡安全審查技術與認證中心推出了“信息安全保障人員認證-數據安全崗位能力培訓(Certified Information Security Assurance Worker - Competency Requirements of Data Security Post, 簡稱CISAW-DSP)”,并組織業界專家開發了相應的培訓課程。
培訓對象
數據安全領域的管理者、建設者、運維者和產品服務提供者。
認證特點
權威性——CCRC是國家認證認可監督管理委員會唯一認可的,開展網絡安全人員認證的權威機構。
模塊化——CDSAP知識體系使用模塊化的結構,包括知識領域、知識課程、知識模塊、知識單元四個層次。一個知識領域包括多門知識課程,一門知識課程包括多個知識模塊,一個知識模塊包括多個知識單元。
全面性——認證內容涵蓋了相對完整的數據安全知識領域,包括數據安全法規標準,數據安全管理,數據安全保障技術,數據安全分析,數據安全工程實踐。從管理到技術,從理論到實現,從法規到標準均全部涉及。
前沿性——認證教材在傳統的數據安全知識面的基礎上,重點突出了大數據時代安全治理應該具備的新技術新方法新理論,如涵蓋2016到2019年最新的國內外法律標準、大數據安全保障體系建設方法、數據全生命周期運營管理、區塊鏈安全、大數據安全態勢感知、數據安全工程等。
針對性——認證教材針對當前數據業務服務領域突出的安全風險所應該采用的管理與技術方法進行深入闡述,以及時應對實際生產過程的安全挑戰。如涉及當前急需的技術有數據安全脫敏、開放流轉溯源、去標識化、影響性評估、APP個人信息安全等、成熟度模型、分類分級、跨境評估等。
實踐性——認證教材不僅注重理論知識學習,更注重安全實踐,以達到學以到致用的目的,如涉及數據安全工程、數據安全實驗、數據安全產品、關鍵技術實現方法等。
邏輯性——認證教材的五個知識領域是層層遞進,逐漸深入的。先是通過介紹數據安全產業、法律制度、安全標準,讓培訓者了解全貌,再了解數據安全管理體系,進而了解關鍵保障技術及,進一步深入掌握數據安全分析技術實現數據安全態勢感知,最后利用已掌握的知識開展安全實踐,以強化知識實操落地。
報考要求
獲證人員應至少滿足下面一項要求:
1.本科(含)以上學歷,1年以上從事信息安全有關工作經歷;
2.?飘厴I,3年以上從事信息安全有關的工作經歷;
3.5年以上從事信息安全有關的工作經歷;
4.具有信息技術相關專業的初級技術職稱,并且至少1年以上從事信息安全保障相關工作經歷