Ⅰ 有人能介绍一下信息安全等级保护测评师认证考试的情况 和这个行业目前的工作情况吗
信息安全等级保护测评师认证考试目前仅对一些专业机构的工作人员进行考核、发证,未对社会公开考试。信息安全等级保护工作是我国近几年在信息安全领域的重要工作之一,各级政府机构、大型国企、事业单位均要通过等级测评,因此需要大量的人才。信息安全行业需要较丰富的理论知识和项目实践,安全公司也比较多,希望你能够找到一个适合自己的岗位。
Ⅱ 全国计算机等级考试三级和四级网络技术哪个难
全国计算机等级考试四级网络技术难度系数高于计算机三级。
全国计算机三级:
级别:工程师预备级。三级证书面向已持有二级相关证书的考生,考核面向应用、面向职业的岗位专业技能。
科目:网络技术、数据库技术、软件测试技术、信息安全技术、嵌入式系统开发技术共五个科目。
形式:完全采取上机考试形式。各科上机考试时间均为 120 分钟,满分 100 分。
获证条件:总分不低于 60 分,并已经(或同时)获得二级相关证书。三级数据库技术证书要求已经(或同时)获得二级数据库程序设计类证书;网络技术、软件测试技术、信息安全技术、嵌入式系统开发技术等四个证书要求已经(或同时)获得二级语言程序设计类证书。考生早期获得的证书(如 Pascal、FoxBase 等),不严格区分语言程序设计和数据库程序设计,可以直接报考并获得证书。
NCRE 三级合格证书样本
考核内容
网络技术:网络规划与设计、局域网组网技术、计算机网络信息服务系统的建立及计算机网络安全与管理。
数据库技术:数据库应用系统分析及规划、数据库设计及实现、数据库存储技术、并发控制技术、数据库管理与维护、数据库技术的发展及新技术。
软件测试技术:软件测试的基本概念、软件测试技术、软件测试过程和管理方法。
信息安全技术:信息安全保障概论、信息安全基础技术与原理、系统安全、网络安全、应用安全、信息安全管理、信息安全标准与法规。
嵌入式系统开发技术:嵌入式系统的概念与基础知识、嵌入式处理器、嵌入式系统硬件组成、嵌入式系统软件、嵌入式系统的开发等相关知识和技能。
全国计算机四级:
级别:工程师级。四级证书面向已持有三级相关证书的考生,考核计算机专业课程,是面向应用、面向职业的工程师岗位证书。
NCRE 四级教程
科目:网络工程师、数据库工程师、软件测试工程师、信息安全工程师与嵌入式系统开发工程师五个考核项目。
形式:无纸化考试。四级考试科目由五门专业基础课程中指定的两门课程组成,总分 100 分,两门课程各占 50 分。专业基础课程为计算机专业核心课程,包括:操作系统原理、计算机组成与接口、计算机网络、数据库原理、软件工程。考试总时间为 90 分钟,单课程考试没有时间要求。
获证条件:两门课程分别达到 30 分及以上,[9] 并已经(或同时)获得三级相关证书。2013 年 3 月及以前获得的三级各科目证书,不区分科目,可以作为四级任一科目的获证条件。
考核内容
网络工程师:考核计算机网络、操作系统原理两门课程。测试内容包括网络系统规划与设计的基础知识及中小型网络的系统组建、设备配置调试、网络系统现场维护与管理的基本技能。
数据库工程师:考核数据库原理、软件工程两门课程。测试内容包括数据库系统的基本理论以及数据库设计、维护、管理与应用开发的基本能力。
软件测试工程师:考核操作系统原理、软件工程两门课程。测试内容包括软件测试的基本理论、软件测试的规范及标准,以及制定测试计划、设计测试用例、选择测试工具、执行测试并分析评估结果等软件测试的基本技能。
信息安全工程师:考核计算机网络、操作系统原理两门课程。测试内容包括网络攻击与保护的基本理论与技术,以及操作系统、路由设备的安全防范技能。
NCRE 四级合格证书样本
嵌入式系统开发工程师:考核操作系统原理、计算机组成与接口两门课程。测试内容包括嵌入式系统基本理论、逻辑电路基础以及嵌入式系统中的信息表示与运算、评价方法等基本技能。
Ⅲ 请问信息安全等级测评师 初级容易过吗,公安部组织的考试,考过的进来交流下经验!
【热心相助】
您好!不知道您是否是信息安全等级测评工作?
信息安全等级测评师对于初级还是容易过的,大部分通过自学即可通过。
实际上,国家为了加强信息安全等级保护测评机构建设和管理,规范等级测评活动,保障信息安全等级保护测评工作的顺利开展,公安部下发了《关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知》(公信安[2010]303号),对等级测评工作、等级测评机构建设以及等级测评人员进行了规范和要求。要求开展等级测评的人员参加专门培训和考试,并取得《信息安全等级测评师证书》(等级测评师分为初级、中级和高级)。
其他参考http://ke..com/view/4539718.htm
祝您一切顺利、万事如意!
Ⅳ 网络安全测评师证怎么考
安全评价师采用网络报名方式:
报考者登录中国安全生产协会网站,根据自身情况对照报名条件要求进行网上报名。
报名时间:
安全评价师考试报名一般于当年9月开始,考生可在规定时间内登陆官方指定网站进行报名。
报名条件:
按照《安全评价师国家职业标准(试行)》的要求,安全评价师职业资格培训鉴定报名条件如下:
1.基本文化程度:大学专科毕业
2.三级安全评价师(具备以下条件之一者)
⑴取得安全工程类专业大学专科学历证书,从事安全生产相关工作5年以上。
⑵取得其他专业大学专科学历证书,从事安全生产相关工作5年以上,经三级安全评价师职业培训达规定标准学时数,并取得结业证书。
⑶取得安全工程类专业大学本科学历证书,从事安全生产相关工作3年以上。
⑷取得其他专业本科学历证书,从事安全生产相关工作3年以上,经三级安全评价师职业培训达规定标准学时数,并取得结业证书。
3.二级安全评价师(具备以下条件之一者)
⑴连续从事安全生产相关工作13年以上。
⑵取得三级安全评价师职业资格证书后,连续从事本职业工作5年以上。
⑶取得三级安全评价师职业资格证书后,连续从事本职业工作4年以上,经二级安全评价师职业培训达规定标准学时数,并取得结业证书。
⑷取得安全工程类专业大学本科学历证书后,连续从事本职业工作5年以上,或取得其他专业大学本科学历证书,连续从事本职业工作7年以上,经二级安全评价师职业培训达规定标准学时数,并取得结业证书。
⑸取得硕士研究生以上学历证书后,连续从事本职业工作2年以上,经二级安全评价师职业培训达规定标准学时数,并取得结业证书。
4.一级安全评价师(具备以下条件之一者)
⑴连续从事安全生产相关工作19年以上。
⑵取得二级安全评价师职业资格证书后,连续从事本职业工作4年以上。
⑶取得二级安全评价师职业资格证书后,连续从事本职业工作3年以上,经一级安全评价师职业培训达规定标准学时数,并取得结业证书。
⑷取得硕士研究生以上学历证书,从事安全生产相关工作10年以上,经一级安全评价师职业培训达规定标准学时数,并取得结业证书。
5.已经取得《安全评价师职业资格证书》人员只能按照升级条件的要求参加鉴定,不能越级参加鉴定。
考试科目:
《理论知识》、《专业能力》、《理论知识》、《专业能力》、《综合评审》。
考试方式:
考试形式为笔试、闭卷形式。
考试题型:理论知识为客观题,题型包括单项选择题和多项选择题;专业能力为主观题,题型包括情景分析题、案例题和综合应用题;综合评审为主观题,题型为命题写作。
成绩查询:
根据往年情况安全评价师考试成绩一般会在考后三个月公布。成绩查询方式一般为网上查询。
合格标准:
往年安全评价师资格全国统一考试合格分数线为60分(满分100分)。
Ⅳ 等级测评师的培训及考试对象
信息安全等级测评师培训及考试对象是等级测评机构中从事等级测评工作的测评人员。要求这些测评人员在具备信息安全基础知识的前提下,参加初级、中级或高级等级测评师的专门培训和考试,从而满足等级测评工作岗位的需要。 1)初级等级测评师 初级等级测评师的培训对象是网络安全、主机安全、应用安全、安全管理和工具测试人员等。报考人员需要具备信息安全基础知识和信息安全相关工作经验,熟悉TCP/IP 网络协议,了解标识与鉴别、访问控制等安全技术及原理,熟悉主流服务器操作系统、路由器、交换机、防火墙等设备的操作与配置。 2)中级等级测评师 中级等级测评师的培训对象是项目负责人(或项目组长)。报考人员需要具备信息安全理论基础,对系统安全、网络安全、应用安全等有深入了解,作为项目负责人组织实施过信息系统安全测评项目,熟悉国内外信息安全相关产品的特性,具有较丰富的测评实践经验、良好的沟通协作和文字表达能力。 3) 高级等级测评师 高级等级测评师的培训对象是技术负责人(或技术总监)。报考人员需要具备信息安全理论基础,具有信息安全理论、信息安全技术的研究和实践经验,从事过网络信息安全方面的测评、规划、设计、实施、运维等工作。熟悉信息安全标准和产品特性,熟悉信息安全技术发展动向。
Ⅵ 信息安全等级保护测评师(中级)考试问题急!
1、没有题库,这个是公安部等级保护测评中心专人出的题;
2、重点是项目管理,建议多研究风险评估和等级保护测评项目过程和结果判定内容;
3、面试主要是询问你自己负责或参与的等级测评项目过程和结果判定,以及这中间的问题;
4、面试最多20分钟,如果你回答的好,5分钟搞定。
希望能帮到您!
Ⅶ 网络安全等保测评的人员要求一般是什么
三级等保每年测评一次,二级等保两年测评一次。二级至少应具有6名以上等级测评师,其中中级测评师不少于2名;三级(含)以上信息系统等级测评工作的测评机构至少应具有 10 名以上等级测评师,其中中级测评师不少于4名,高级测评师不少于2名。
网络安全等级保护一共分五级:
① 第一级,等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益;
② 第二级,等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全;
③ 第三级,等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生特别严重损害,或者对社会秩序和公共利益造成严重损害,或者对国家安全造成损害;
④ 第四级,等级保护对象受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害;
⑤ 第五级,等级保护对象受到破坏后,会对国家安全造成特别严重损害。
网络安全等级保护备案办理流程:
一步:定级;(定级是等级保护的首要环节)
二步:备案;(备案是等级保护的核心)
三步:建设整改;(建设整改是等级保护工作落实的关键)
四步:等级测评;(等级测评是评价安全保护状况的方法)
五步:监督检查。(监督检查是保护能力不断提高的保障)
证书案例
Ⅷ 网络安全测评工程师是什么平时都做些什么有什么发展前途吗非常感谢
网络信息安全工程师是指:遵照信息安全管理体系和标准工作,防范黑客入侵并进行分析和防范,通过运用各种安全产品和技术,设置防火墙、防病毒、IDS、PKI、攻防技术等。
网络信息安全工程师需要进行安全制度建设与安全技术规划、日常维护管理、信息安全检查与审计系统账号管理与系统日志检查等。
这个专业未来的就业方向是在主要在计算机软硬件、网络、应用等相关领域从事安全系统设计、安全产品开发、产品集成、信息系统安全检测与审计等方面工作。服务单位可以是国家机关、企业事业单位、科研教学单位等,如果运气好、学历高、有专业证书,并且综合能力较强,也可以进入科研教学单位。
目前网络安全工程师处于蓝海区域,是比较缺乏专业人才的,在北上广深大厂们对这一职位的要求很高,给到的薪资也是高出互联网类似岗位20%,论岗位的发展空间还是蛮大的。互联网时代,如果企业想要开发自己的产品,有更广阔的发展空间,那么网络信息安全工程师会是企业的核心人才。
如果题主想要深入了解该行业的发展前途。可以找该领域内的专家或是培训机构,这一类人对行业发展更加深刻,也可以给到最专业的建议!
Ⅸ 信息安全等级测评师有没考过的过来人说下。
等级保护测评师分为初、中、高三个级别,不对社会开放,只对企业开放,一个企业要具备等级保护测评资质,需要具备一定数量的等级保护测评师,并且对初、中、高级的比例有要求。
这个证书对企业比较有用,人一旦离开企业,这个证书可能就失效了,这个证书虽然不能作为个人能力的体现,但可以作为国内比较权威的信息安全领域的证明,对个人的发展还是是很有用处的。
简单的说,等级保护测评师不是谁都能考的,即使在等级保护测评机构内,名额都有限制的,在信息安全领域还是有一定权威性的。但是一旦离开了企业,这个证书可能就没用了,唯一可以证明你在等级保护领域有相当的工作经验和背景。
信息安全等级测评师具体能力要求如下:
一、初级等级测评师:
1、了解信息安全等级保护的相关政策、标准;
2、熟悉信息安全产品分类,了解其功能、特点和操作方法;
3、掌握等级测评方法,能够根据测评指导书客观、准确、完整的获取各项测评证据;
4、掌握测评工具的操作方法,能够合理设计测试用例获取所需测试数据;
5、能够按照报告编制要求整理测评数据。
二、中级等级测评师:
1、熟悉信息安全等级保护相关政策、法规;
2、正确理解信息安全等级保护标准体系和主要标准内容,能够跟踪国内、国际信息安全相关标准的发展;
3、掌握信息安全基础知识,熟悉信息安全测评方法,具有信息安全技术研究的基础和实践经验;
4、具有丰富的项目管理经验,熟悉测评项目的工作流程和质量管理方法,具有较强的组织协调和沟通能力;
5、能够独立开发测评指导书,熟悉测评指导书的开发、版本控制和评审流程能够根据信息系统的特点,编制测评方案,确定测评对象、测评指标和测评方法;
6、具有综合分析和判断的能力,能够依据测评报告模板要求编制测评报告,能够整体把握测评报告结论的客观性和准确性,具备较强的文字表达能力;
7、了解等级保护各个工作环节的相关要求,能够针对测评中发现的问题,提出合理化的整改建议。
三、高级等级测评师:
1、熟悉和跟踪国内、外信息安全的相关政策、法规及标准的发展;
2、对信息安全等级保护标准体系及主要标准有较为深入的理解;
3、具有信息安全理论研究的技术、时间经验和研究创新能力;
4、具有丰富的质量体系管理和项目管理经验,具有较强的组织协调和管理能力;
5、熟悉等级保护的全过程,熟悉定级、等级测评、建设整改各个工作环节的要求。
以上内容参考:网络-等级测评师