亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于信息系統(tǒng)安全測試人員能力認證的設計

        2019-08-07 06:01:10馬卓元楊向東閆育蕓
        網絡安全技術與應用 2019年8期
        關鍵詞:網絡安全能力設計

        ◆馬卓元 楊向東 閆育蕓 李 丹

        (陜西省網絡與信息安全測評中心 陜西 710065)

        網絡安全已成為事關經濟社會發(fā)展、國家長治久安和人民群眾福祉的重大戰(zhàn)略問題,建立一支規(guī)模宏大、結構優(yōu)化、素質優(yōu)良的網絡安全人才隊伍已成為維護國家網絡安全和建設網絡強國的核心需求[1]。目前,針對信息安全人員能力的認證培訓大多集中在CISA認證、CISM認證、CISP認證、CISD認證等方面,尚未在信息系統(tǒng)安全測試方面針對人員能力進行相關認證。因此,我們提出對信息系統(tǒng)安全測試人員進行能力認證。

        1 信息系統(tǒng)安全測試人員能力認證概述

        信息系統(tǒng)安全測試人員能力認證是面向在信息系統(tǒng)生命周期中,對信息系統(tǒng)的安全性開展全方位測試,以發(fā)現(xiàn)信息系統(tǒng)所有可能被攻擊者利用的安全隱患,并指導客戶進行信息系統(tǒng)修復的人員的技術能力的專業(yè)認證,是對信息系統(tǒng)安全測試知識和技能的綜合考察和認證。證書持有人員主要從事信息系統(tǒng)安全測試領域的工作,具有制定信息系統(tǒng)安全測試策略、組織信息系統(tǒng)安全測試實施、編制信息系統(tǒng)安全測試評估分析報告等能力。

        2 信息系統(tǒng)安全測試人員能力認證設計基礎

        2.1 設計目標

        從社會信息化和建設國家信息安全保障體系對信息安全人才的需求出發(fā),設計出一套信息系統(tǒng)安全測試人員能力認證體系,填補國內在信息系統(tǒng)安全測試人員能力認證方面的空白,為網絡安全人才培養(yǎng)和資質認證事業(yè)打下理論基礎,為我國網絡安全人才成體系化、規(guī)模化、系統(tǒng)化培養(yǎng)提供有力保障。

        2.2 設計原則

        (1)導向性

        以社會中具體的職業(yè)崗位需求為導向,按專業(yè)技術對知識資源進行收集歸納和清除,將重點放在提升學員的綜合能力上。

        (2)實踐性

        遵循“實踐為王”的原則, 加入實踐性較強的探究內容,以提升學員的實踐能力,為以后更好地適應崗位要求做準備。

        (3)持續(xù)性

        根據(jù)不同的發(fā)展戰(zhàn)略對知識體系進行持續(xù)性的改造和升級,逐步實現(xiàn)由淺到深、由片面到全面的發(fā)展。

        (4)系統(tǒng)性

        站在網絡安全人才戰(zhàn)略的高度,充分運用系統(tǒng)性的思維,涉及能力認證的多個方面時應實現(xiàn)一體聯(lián)動。

        3 信息系統(tǒng)安全測試人員能力認證設計內容

        3.1 課程框架

        通過信息系統(tǒng)安全測試人員能力認證的持證人員主要從事信息系統(tǒng)安全測試相關工作,具有安全測試的基本知識和能力。因此,在整個信息系統(tǒng)安全測試人員能力認證的課程體系結構中,共包括安全測試基礎、安全測試技術、安全測試實踐這三個分類,詳見表1。

        表1 信息系統(tǒng)安全測試人員能力認證課程設置

        數(shù)據(jù)庫安全介紹Mssql數(shù)據(jù)庫、Mysql數(shù)據(jù)庫、Oracle數(shù)據(jù)庫、Redis 數(shù)據(jù)庫相關技術知識和實踐鑒別與訪問控制介紹鑒別的類型、方法,訪問控制基本概念、訪問控制模型及訪問控制技術安全開發(fā)介紹安全開發(fā)背景、必要性、模型及研究;介紹安全開發(fā)需求和設計、SDL開發(fā)過程安全、安全編碼、安全測試應急響應與災難恢復介紹信息安全事件分級、信息安全應急響應管理過程、信息系統(tǒng)災難恢復管理過程、備份技術安全測試準備介紹安全測試理論、安全測試流程、安全測試標準、安全測試計劃、安全測試技術及工具庫安全測試實踐安全測試執(zhí)行介紹安全測試范圍/對象/項目、安全測試策略、安全測試方法、安全測試全過程的質量控制安全測試綜合分析評估介紹安全測試記錄、安全測試結果分析及報告

        3.2 評價方式

        信息系統(tǒng)安全測試人員能力認證考試題型為客觀題、實操題??陀^題為單項選擇題,共30題,每題1分。實操題共70分。總分共100分,得到70分以上(含70分)為通過,詳見表2。

        表2 信息系統(tǒng)安全測試人員能力認證試題結構

        通過信息系統(tǒng)安全測試人員能力認證考試后,可獲得《信息系統(tǒng)安全測試人員能力認證培訓結業(yè)證書》與《信息系統(tǒng)安全測試人員資質證書》。

        4 結束語

        信息系統(tǒng)安全測試人員能力認證是對我國網絡基礎設施和重要信息系統(tǒng)的信息安全專業(yè)人員開展在職培訓的重要形式之一,本文基于信息系統(tǒng)安全測試人員能力認證設計出了科學合理的課程框架和評價方式,可為加快落實我國網絡安全和信息化發(fā)展相關政策,構建網絡空間安全人才培養(yǎng)體系發(fā)揮巨大作用。

        猜你喜歡
        網絡安全能力設計
        消防安全四個能力
        網絡安全
        網絡安全人才培養(yǎng)應“實戰(zhàn)化”
        瞞天過?!律O計萌到家
        藝術啟蒙(2018年7期)2018-08-23 09:14:18
        大興學習之風 提升履職能力
        人大建設(2018年6期)2018-08-16 07:23:10
        上網時如何注意網絡安全?
        你的換位思考能力如何
        設計秀
        海峽姐妹(2017年7期)2017-07-31 19:08:17
        有種設計叫而專
        Coco薇(2017年5期)2017-06-05 08:53:16
        抄能力
        亚洲日韩精品欧美一区二区一| 人妻少妇被粗大爽视频| 亚洲一区毛片在线观看| 国产亚洲真人做受在线观看| 国产成人国产在线观看入口| 99久久精品国产亚洲av天| 国产激情综合五月久久| 亚洲香蕉成人av网站在线观看| 久久天天躁狠狠躁夜夜96流白浆| 国产免费无码9191精品| 日本一区二区三区精品免费| 久久久国产乱子伦精品| 免费国精产品自偷自偷免费看| 爆乳日韩尤物无码一区| 免费人成黄页网站在线一区二区 | 国产青春草在线观看视频| 国产精品人成在线观看免费| 亚洲成av人在线观看天堂无码| 亚洲色AV性色在线观看| 亚洲精品国产av成人网| 亚洲国产精品无码久久一线| 国产精品va在线观看无码| 色婷婷精品综合久久狠狠| 精品国产一区二区三区a| 精品亚洲国产成人| 午夜一级韩国欧美日本国产| 国产内射视频在线观看| 人妻少妇哀求别拔出来| 国产97在线 | 免费| 国产九九在线观看播放| 成人大片免费在线观看视频| 狠狠躁夜夜躁人人躁婷婷视频| 91麻豆精品激情在线观看最新| 国内精品久久人妻互换| 精品久久久久久亚洲综合网| 性一乱一搞一交一伦一性| 福利片免费 亚洲| 国产av久久在线观看| 国产一区二区三精品久久久无广告| 国产精品18久久久久网站| 丝袜美腿在线观看视频|