信息安全技術課程體系
NCSE分為四級,前三級認證需要參加相應級別的考試,考試分為知識水平和實踐能力兩部分。第四級認證要求必須通過三級考試,采用論文答辯,由專家指導委員會評審方式通過。
NCSE不建議越級認證,這就意味著,要想摘取國家級信息安全技術認證的最高榮譽,認證者應通過三次考試,并通過論文答辯,方可獲得NCSE的最高等級證書
NCSE一級認證(National Certified Associate Information Security Engineer) :
NCSE 一級內容及其對應的考試是專門設計來認證一個網絡安全專業(yè)人員的基本技能。這些技能包括,但不僅限于:主機安全配置,操作系統(tǒng)安全,TCP/IP 的高級知識,網絡應用的安全、病毒防范與分析。
認證目標:
認證具備基本安全知識和技能的信息安全應用型人才,能夠解決日常程序性工作中所遇到的信息安全問題。
認證對象:
小型網絡系統(tǒng)管理人員,各行政、企事業(yè)單位普通員工。
認證內容:
◆ 信息安全基礎
◆ 高級TCP/IP 分析
◆ 數(shù)據報結構
◆ 強化Windows 安全
◆ 強化Linux 安全
◆ 病毒分析與防御
◆ 網絡應用服務
◆ 攻擊技術與防御基礎
NCSE 二級認證(National Certified Information Security Engineer):
NCSE 二級內容及其對應的考試是專門設計來認證一個信息安全專業(yè)人員的技能有效性和方案解決能力。
認證目標:
認證熟練掌握安全技術的專業(yè)工程技術人員,能夠針對業(yè)已提出的特定企業(yè)的信息安全體系,選擇合理的安全技術和解決方案予以實現(xiàn),并具備撰寫相應文檔和建議書的能力。
認證對象:
各行政、企事業(yè)單位網絡管理員,系統(tǒng)工程師,信息安全審計人員,信息安全工程實施人員。
認證內容:
◆ 信息安全的基本元素
◆ 密碼編碼學
◆ 應用加密技術
◆ 網絡偵查技術審計
◆ 攻擊與滲透技術
◆ 控制階段的安全審計
◆ 系統(tǒng)安全性
◆ 應用服務的安全性
◆ 入侵檢測系統(tǒng)原理與應用
◆ 防火墻技術
◆ 網絡邊界的設計與實現(xiàn)
◆ 審計和日志分析
◆ 事件響應與應急處理
◆ Intranet 網絡安全的規(guī)劃與實現(xiàn)
NCSE 三級認證(National Certified Senior Information Security Engineer):
NCSE 三級內容及其對應的考試是專門設計來認證網絡安全專業(yè)人員的規(guī)劃與管理技能。
認證目標:
認證專業(yè)信息安全技術管理人才,掌握各個信息安全技術領域和體系規(guī)劃,具備專業(yè)信息安全技術管理能力,掌握信息安全的各個領域和體系規(guī)劃知識,具備從信息安全管理層面進行綜合性分析和總結的能力。
認證對象:
各行政、企事業(yè)單位技術主管,技術總監(jiān),信息安全工程管理/監(jiān)理人員,企業(yè)CSO。
認證內容:
◆ 信息安全管理緒論
◆ 信息安全風險評估與管理
◆ 風險管理的實施
◆ 信息安全管理體系的建立與認證
◆ 訪問控制
◆ 安全模型與結構
◆ 通信與網絡安全
◆ 密碼學
◆ PKI 公鑰基礎設施
◆ 災難恢復與業(yè)務持續(xù)性
◆ 物理安全
◆ 操作安全
◆ 道德標準研究
◆ 信息安全相關法律法規(guī)
NCSE 四級認證:
NCSE四級是NCSE認證體系里最高級別的認證,經過認證的人才為高級信息安全專家。要求具備資深的信息安全理論和技術知識以及優(yōu)秀的信息安全體系設計、規(guī)劃和領導能力,能夠把握信息安全技術的戰(zhàn)略發(fā)展方向,在信息安全領域具有突出成績或杰出貢獻。本級別不需要考試,而要求學員進行論文答辯,由工作指導委員會專家進行評審后,確定是否獲得本級別的認證。