- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
??
?
??
中国信息安全人员认证认可工作现状及发展建议
?
??
?
?
?
?
?
?
?
???
?
?
?
?
?
面对日益严峻的网络安全态势,世界主要国家都把网络安全人才战略上升到国家战略高度予以重视。“没有网络安全就没有国家安全”,围绕中国建设网络强国的目标,习近平总书记重点提出:“要把人才资源汇聚起来,建设一支政治强、业务精、作风好的强大队伍。‘千军易得,一将难求’,要培养造就世界水平的科学家、网络科技领军人才、卓越工程师、高水平创新团队”。基于此,构建中国网络空间安全人才的培养、发现、储备和利用机制成为关乎国家安全的紧迫之事。其中,开展中国信息安全人员的认证认可工作是实现这一目标的主要途径之一。人员认证是发现人才、培养人才的重要手段,有助于加快我国信息安全专业人才队伍建设。认证认可体系可以较好地覆盖用人单位对人员管理、技术、实践等多方面的评价要求。通过公平、公正、规范的认证认可,可促使获证信息安全人员达到国际同等专业水平。
一国际范围开展人员认证的概况
(一)认证认可制度的起源和发展
20世纪初,工业化国家率先出现不受买卖双方经济利益所支配的第三方,其用科学、公正的方法对商品进行评价、监督,以正确指导产品生产和购买,保证消费者基本利益的活动,逐渐演化形成认证制度。20世纪90年代以来国际上建立了相应的国际组织和国际互认制度,并由此推动认证认可活动进入国际化发展阶段,成为国际公认的质量基础设施。
20世纪80年代以来,我国各类产品认证、体系认证以及认可工作随着我国经济不断融入国际经济体系而不断完善发展。1981年4月,我国建立了第一个产品认证机构,中国电子元器件认证委员会,建立了产品认证制度。1993年,《中华人民共和国产品质量法》首次颁布,明确质量认证制度为国家的基本质量监督制度。2003年9月,《中华人民共和国认证认可条例》发布,标志着我国建立起统一的认证认可监督管理制度。
改革开放以来,特别是国家认证认可监督委员会(简称“国家认监委”)成立以来,我国逐步建立了具有中国特色的认证认可体系,认证认可事业取得了显著成就,并成为现代市场经济的一项基础性制度安排。随着我国经济社会发展水平和对外开放程度的不断提升,认证认可的地位和作用越来重要。截至2014年8月[1],我国已有各类认证机构179家,累计颁发各类认证证书120余万张,获证组织达40余万家,认可各类合格评定机构6500多家,颁发证书和获证组织数量连续10余年位居世界第一,成为国际影响日益增强的认证认可大国。
(二)人员认证广受重视
人员认证是一种提供保证的方法,它通过对获得认证人员能力的评估,以及监督和定期复评,来表明获得认证的人员满足特定行业、岗位的标准要求。
在技术创新不断加速、职业细分更趋专业和全球化程度日益提高的情况下,采用人员认证的方式可以有效弥补在人员教育和培训方面的差距。人员认证工作的规范性、有效性主要来源于以下两个方面。
一是,认证机构开展认证业务需得到国家认监委批准,并接受监管。
二是,国家标准《合格评定-人员认证机构通用要求》(GB/T27024/ISO/IEC17024)不仅对认证机构的组织机构、认证制度的开发和保持、管理体系和分包、记录、保密、安全等有详细的要求,对认证机构聘用人员和认证过程也有详细的要求。
人员认证认可作为一种国际通行的认证认可制度,已经得到大多数国家的认可和采信。大量认证机构获得以ISO/IEC17024标准为要求的认可,并得到国际互认。其中:美国、英国、德国获得人员认证认可的机构分别达到49家、23家、63家[2]。人员认证的范围不仅涵盖了认证认可从业人员(审核员、评审员、检查员),还涵盖了信息技术、医疗、化工、消防等不同行业的专业人员。
相比之下,我国获得ISO/IEC17024标准认可的机构只有中国认证认可协会一家,且认可范围仅涵盖了质量管理体系(QMS)和环境管理体系(EMS)认证认可从业人员。我国的人员认证认可急需进一步发展和规范。
(三)信息安全人员认证已成趋势
随着网络信息安全人员在人才队伍中的地位和作用不断提升,国外人员认证的范围逐渐向此领域覆盖。目前,已形成了一些被国际社会普遍认可的认证机构和相关的资格证书。如,经过美国国家标准学会(AmericanNationalStandardsInstitute,ANSI)认可的部分信息技术人员认证机构就具备一定的权威性,并得到政府机构广泛认可(见表1)。
表1获得美国ANSI认可的信息技术人员认证机构
综观全球,涉及信息安全人员的认证由不同的机构举办,但从举办机构的性质来看,大部分由各类行业协会举办,少部分为企业举办。
1.行业协会举办的认证
美国信息系统审计和控制协会(ISACA)开展的注册信息系统审计师(CISA)认证,作为信息
您可能关注的文档
- 信息化下大学英语教师专业发展模式探究.docx
- 信息技术课中人工智能多维渗透教学策略.docx
- 中国海洋交通运输业安全分析.docx
- 冶性碳项目节能评估报告模板.docx
- 2024_2025学年高中化学第3章自然界中的元素测评含解析鲁科版必修1.docx
- 2024_2025学年新教材高中英语Unit6AtonewithnatureSectionⅣWrit.doc
- 2024_2025学年新教材高中物理第四章运动和力的关系习题课用牛顿运动定律解决几类问题课后提升训练含解析新人教版必修第一册.docx
- 2024_2025学年新教材高中英语Unit5Music单元检测含解析新人教版必修第二册.doc
- 2024秋高中历史第四单元工业文明冲击下的改革第12课俄国农奴制改革课时演练含解析岳麓版选修1.doc
- 2024_2025学年高中政治第三单元思想方法与创新意识第7课第1框世界是普遍联系的学案新人教版必修4.doc
- 2024高考物理一轮复习规范演练7共点力的平衡含解析新人教版.doc
- 高中语文第5课苏轼词两首学案3新人教版必修4.doc
- 2024_2025学年高中英语课时分层作业9Unit3LifeinthefutureSectionⅢⅣ含解析新人教版必修5.doc
- 2024_2025学年新教材高中英语模块素养检测含解析译林版必修第一册.doc
- 2024_2025学年新教材高中英语单元综合检测5含解析外研版选择性必修第一册.doc
- 2024高考政治一轮复习第1单元生活与消费第三课多彩的消费练习含解析新人教版必修1.doc
- 2024_2025学年新教材高中英语WELCOMEUNITSectionⅡReadingandThi.doc
- 2024_2025学年高中历史专题九当今世界政治格局的多极化趋势测评含解析人民版必修1.docx
- 2024高考生物一轮复习第9单元生物与环境第29讲生态系统的结构和功能教案.docx
- 2024_2025学年新教材高中英语UNIT5LANGUAGESAROUNDTHEWORLDSect.doc
文档评论(0)