网络空间安全专业人员认证通用技术基础知识、通用管理类知识、网络安全规划设计考试大纲.docxVIP

网络空间安全专业人员认证通用技术基础知识、通用管理类知识、网络安全规划设计考试大纲.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
附 录A (规范性) 通用技术基础知识考试大纲 A.1 目的 为使考生达到本认证规范中网络空间安全专业人员通用技术基础能力要求,指导考生有效准备考试,特制定本考试大纲(以下简称大纲)。 A.2 考试内容 A.2.1课程要求和考试比例 表A.1 课程要求 课程名称 课程类型 选择范围 信息安全技术 基础课程 全部 A.3 课程知识点要求 表A.3 信息安全技术课程内容与要求 章节号 章节名 内容与要求 1 密码学基础 了解密码学发展简史和基本概念 掌握密码学算法知识,如对称密码算法、非对称密码算法、哈希函数和数字签名算法 2 密码学应用 了解密码学应用基础 了解公钥基础设施 了解虚拟专用网络知识 了解特权管理基础设施 了解其他密码应用知识 3 鉴别和访问控制 掌握鉴别的类型、访问控制模型、访问控制技术 4 操作系统安全 掌握windows系统安全机制相关知识 掌握Linux系统安全机制相关知识 掌握安全操作系统设计原则 5 网络安全 掌握网络安全协议、网络安全设备、网络架构安全知识 6 数据库安全 了解数据库系统概念 了解数据库安全知识 理解数据库安全防护方法 7 应用安全 了解应用安全概念 掌握web应用安全、互联网服务安全、办公软件安全等知识 8 安全漏洞和恶意代码 了解安全漏洞的产生和发展 掌握安全漏洞发现和修复知识 掌握恶意代码的产生和发展、实现技术、防御技术 9 安全攻击和防护 了解信息收集和分析的作用、方法和防范 了解常见攻击和防范 了解后门设置与防范、痕迹清除和防范 10 软件安全开发 了解软件安全开发背景 掌握软件开发模型知识 掌握软件安全需求和设计 掌握软件安全测试方法 11 新技术安全 了解云计算安全、物联网安全、工业控制安全、大数据安全、人工智能安全等知识 附 录 B (规范性) 通用管理类知识考试大纲 B.1 目的 为使考生达到本认证规范中网络空间安全专业人员通用管理类能力要求,指导考生有效准备考试,特制定本考试大纲(以下简称大纲)。 B.2 考试内容 B.2.1课程要求 表B.1 课程要求 课程名称 课程类型 选择范围 网络安全管理实践 专业课程 全部 关键信息基础设施保护 专业课程 全部 重要数据保护 专业课程 全部 个人信息保护 专业课程 全部 B.3 各课程知识点要求 B.3.1 网络安全管理实践 表B.2 网络安全管理实践课程内容与要求 章节号 章节名 内容与要求 1 基本概念 理解网络安全基本概念和信息安全模型 2 安全管理策略 了解各国网络安全管理策略 3 安全机构和人员管理 掌握安全机构和人员管理的职责、管理方法 4 安全技术管理 掌握密码学、物理和通讯链路安全、网络安全管理、系统安全管理等基本概念和方法 5 系统建设和安全管理 掌握信息安全风险评估、信息安全工程知识 掌握信息系统获取、开发和维护管理 6 安全事件管理和应急响应 掌握信息安全事件分类分级 掌握信息安全事件处置方法、流程 掌握网络安全通报预警和应急处置知识、应急预案编制管理知识 7 连续性管理 掌握业务连续性管理知识 掌握备份技术和恢复管理知识 8 法规和标准 了解网络信息安全相关法律法规 了解网络信息安全管理标准 9 网络安全等级保护 了解网络安全等级保护制度和标准 了解信息安全等级保护实施过程 理解安全等级保护定级和备案知识 理解安全等级保护建设知识 掌握安全等级保护测评知识 了解网络安全自查和监督检查知识 B.3.2 关键信息基础设施保护 表B.3 关键信息基础设施保护课程内容与要求 章节号 章节名 内容与要求 1 基本概念 了解关键信息基础设施安全基本概念和安全现状 2 保护范围 了解关键信息基础设施安全保护范围 3 网络安全法 理解网络安全法的精髓 了解基于网络安全法的关键信息基础设施安全 掌握网络安全审查的主要内容、目的和意义 4 网络安全等级保护 了解网络安全等级保护的安全理念 掌握网络安全等级保护的基本内容 掌握实施等级保护的基本原则和常规动作 5 关键信息基础设施保护条例 了解关键信息基础设施法律政策和标准依据 掌握网络运营者的安全义务 掌握网络安全监测预警、应急处置、检测评估方法、步骤和流程 了解关保主体责任 B.3.3 个人信息安全保护 表B.4 个人信息安全保护课程内容与要求 章节号 章节名 内容与要求 1 基本概念 了解个人信息安全基本概念 了解个人信息安全的法律法规 2 重要数据出境安全评估 了解重要数据出境安全评估基本概念 理解出境数据的界定和评估内容 掌握禁止出境的数据,数据出境评估流程 3 个人信息出境安全评估方法 掌握个人信息出境的评估范围和流程 掌握限制出境的个人信息 4 个人信息安全规范 掌握个人信息安全基本原则 掌握个人信息安全的收集、保存、使用和共享转让披露的规范 B.3.4

您可能关注的文档

文档评论(0)

雄霸天下 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档