- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
附 录A
(规范性)
通用技术基础知识考试大纲
A.1 目的
为使考生达到本认证规范中网络空间安全专业人员通用技术基础能力要求,指导考生有效准备考试,特制定本考试大纲(以下简称大纲)。
A.2 考试内容
A.2.1课程要求和考试比例
表A.1 课程要求
课程名称
课程类型
选择范围
信息安全技术
基础课程
全部
A.3 课程知识点要求
表A.3 信息安全技术课程内容与要求
章节号
章节名
内容与要求
1
密码学基础
了解密码学发展简史和基本概念
掌握密码学算法知识,如对称密码算法、非对称密码算法、哈希函数和数字签名算法
2
密码学应用
了解密码学应用基础
了解公钥基础设施
了解虚拟专用网络知识
了解特权管理基础设施
了解其他密码应用知识
3
鉴别和访问控制
掌握鉴别的类型、访问控制模型、访问控制技术
4
操作系统安全
掌握windows系统安全机制相关知识
掌握Linux系统安全机制相关知识
掌握安全操作系统设计原则
5
网络安全
掌握网络安全协议、网络安全设备、网络架构安全知识
6
数据库安全
了解数据库系统概念
了解数据库安全知识
理解数据库安全防护方法
7
应用安全
了解应用安全概念
掌握web应用安全、互联网服务安全、办公软件安全等知识
8
安全漏洞和恶意代码
了解安全漏洞的产生和发展
掌握安全漏洞发现和修复知识
掌握恶意代码的产生和发展、实现技术、防御技术
9
安全攻击和防护
了解信息收集和分析的作用、方法和防范
了解常见攻击和防范
了解后门设置与防范、痕迹清除和防范
10
软件安全开发
了解软件安全开发背景
掌握软件开发模型知识
掌握软件安全需求和设计
掌握软件安全测试方法
11
新技术安全
了解云计算安全、物联网安全、工业控制安全、大数据安全、人工智能安全等知识
附 录 B
(规范性)
通用管理类知识考试大纲
B.1 目的
为使考生达到本认证规范中网络空间安全专业人员通用管理类能力要求,指导考生有效准备考试,特制定本考试大纲(以下简称大纲)。
B.2 考试内容
B.2.1课程要求
表B.1 课程要求
课程名称
课程类型
选择范围
网络安全管理实践
专业课程
全部
关键信息基础设施保护
专业课程
全部
重要数据保护
专业课程
全部
个人信息保护
专业课程
全部
B.3 各课程知识点要求
B.3.1 网络安全管理实践
表B.2 网络安全管理实践课程内容与要求
章节号
章节名
内容与要求
1
基本概念
理解网络安全基本概念和信息安全模型
2
安全管理策略
了解各国网络安全管理策略
3
安全机构和人员管理
掌握安全机构和人员管理的职责、管理方法
4
安全技术管理
掌握密码学、物理和通讯链路安全、网络安全管理、系统安全管理等基本概念和方法
5
系统建设和安全管理
掌握信息安全风险评估、信息安全工程知识
掌握信息系统获取、开发和维护管理
6
安全事件管理和应急响应
掌握信息安全事件分类分级
掌握信息安全事件处置方法、流程
掌握网络安全通报预警和应急处置知识、应急预案编制管理知识
7
连续性管理
掌握业务连续性管理知识
掌握备份技术和恢复管理知识
8
法规和标准
了解网络信息安全相关法律法规
了解网络信息安全管理标准
9
网络安全等级保护
了解网络安全等级保护制度和标准
了解信息安全等级保护实施过程
理解安全等级保护定级和备案知识
理解安全等级保护建设知识
掌握安全等级保护测评知识
了解网络安全自查和监督检查知识
B.3.2 关键信息基础设施保护
表B.3 关键信息基础设施保护课程内容与要求
章节号
章节名
内容与要求
1
基本概念
了解关键信息基础设施安全基本概念和安全现状
2
保护范围
了解关键信息基础设施安全保护范围
3
网络安全法
理解网络安全法的精髓
了解基于网络安全法的关键信息基础设施安全
掌握网络安全审查的主要内容、目的和意义
4
网络安全等级保护
了解网络安全等级保护的安全理念
掌握网络安全等级保护的基本内容
掌握实施等级保护的基本原则和常规动作
5
关键信息基础设施保护条例
了解关键信息基础设施法律政策和标准依据
掌握网络运营者的安全义务
掌握网络安全监测预警、应急处置、检测评估方法、步骤和流程
了解关保主体责任
B.3.3 个人信息安全保护
表B.4 个人信息安全保护课程内容与要求
章节号
章节名
内容与要求
1
基本概念
了解个人信息安全基本概念
了解个人信息安全的法律法规
2
重要数据出境安全评估
了解重要数据出境安全评估基本概念
理解出境数据的界定和评估内容
掌握禁止出境的数据,数据出境评估流程
3
个人信息出境安全评估方法
掌握个人信息出境的评估范围和流程
掌握限制出境的个人信息
4
个人信息安全规范
掌握个人信息安全基本原则
掌握个人信息安全的收集、保存、使用和共享转让披露的规范
B.3.4
您可能关注的文档
- 浙江特种设备乙类检验机构核准项目分类表、核准条件、特种设备检验机构、检测机构核准申请书.docx
- 区域自动气象站观测数据无线传输CRC校验、天气现象编码、数据质量控制代码、交互示例、数据包示例.docx
- 食品容器用螺纹旋开盖绿色工厂绩效指标计算方法、评价指标评价表.docx
- 绿色设计镀锡或镀铬薄钢板全开式易开盖产品检测方法和指标计算方法、生命周期评价方法、现场数据收集清单表.docx
- 绿色设计食品容器用螺纹旋开盖产品检测方法和指标计算方法、生命周期评价方法、现场数据收集清单表.docx
- 突发环境事件应急实战演练评估、桌面演练评估、演练评价表.docx
- 图像采集参数和阈值法对SEM粒度测量的影响、SEM测量纳米颗粒的结果报告示例.pdf
- 土壤污染防治成效综合评估工作方案编写提纲、综合评估报告编写提纲、评估指标与评分方法.docx
- 土壤重点污染源周边影响范围、耕地土壤污染风险评估报告编制大纲.docx
- 土石方松实系数、一般工程土类分级表、岩石分级表、水力冲挖机组土类分级表.pdf
- 网络空间安全专业人员认证网络安全风险评估、网络安全应急处理、云计算安全、物联网安全考试大纲.docx
- 网络空间安全专业人员认证信息系统安全集成、信息系统安全运维人员、软件安全开发方向考试大纲.docx
- 危险化学品储存禁忌表.pdf
- 危险化学品企业双重预防机制建设工作程序图、安全风险清单及隐患排查内容表(样例).pdf
- 危险化学品企业双重预防机制数字化建设数据交换规范、运行成效评估标准(试行).pdf
- 危险化学品行业生产安全事故应急综合性实战演练评估、桌面演练评估.pdf
- 危险化学品应急救援车辆、个人防护类、抢险救援类装备物资、综合保障类装备物资配备相关示例.pdf
- 卫生健康物资供应链企业信用评价.pdf
- 卫生棉条拉绳长度、拉绳强度及吸收体与拉绳结合力的测定(干、湿)、拉绳色牢度测定方法.pdf
- 卫生棉条推出力、吸收体pH、吸收量、可迁移性荧光物质、杀虫剂清单、含硫量的测定.pdf
文档评论(0)