网络安全服务职业技能等级标准.docx
《网络安全服务职业技能等级标准.docx》由会员分享,可在线阅读,更多相关《网络安全服务职业技能等级标准.docx(14页珍藏版)》请在优知文库上搜索。
1、刖言11范围_22规范性引用文件.23术语和定义24适用院校专业35面向职业岗位(群)46职业技能要求.4参考文献13本标准按照GB/T1.1-2020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。本标准起草单位:北京神州绿盟科技有限公司、北京航空航天大学、华中科技大学、甘肃政法大学、成都信息工程大学、红河学院、浙江警察学院、常州机电职业技术学院、常州信息职业技术学院、北京亿赛通科技发展有限责任公司、北京易霖博信息技术有限公司、北京西普阳光教育科技股份有限公司、北京金戈大通通信技术有限公司、广东精点数据科技股份有限公司、福建天闻教育发展有限公司、北京和信创天科技股份有限公司、北
2、京星阑科技有限公司。本标准主要起草人:叶建伟、胡斌、刘钟、杨方宇、毛剑、韩兰胜、安德智、张仕斌、骆洪军、斯进、顾卫杰、吴敏君、李永松、邢云汉、石伟辰、陈迪蝶、张云胜、李贺、徐鹏、林雪纲、李羿、许飞月、何钦淋、乔彩玉、刘瑞明、林陈铮、何光杰。声明:本标准的知识产权归属于北京神州绿盟科技有限公司,未经北京神州绿盟科技有限公司同意,不得印刷、销售。1范围本标准规定了网络安全服务职业技能等级对应的工作领域、工作任务及职业技能要求。本标准适用于网络安全服务职业技能培训、考核与评价,相关用人单位的人员聘用、培训与考核可参照使用。2规范性引用文件下列文件对于本标准的应用是必不可少的。凡是注日期的引用文件,仅
3、注日期的版本适用于本标准。凡是不注日期的引用文件,其最新版本适用于本标准。GB/T 20270-2006信息安全技术网络基础安全技术要求GB/T 30283-2013信息安全技术信息安全服务分类GB/T 22239-2019信息安全技术网络安全等级保护基本要求GB/T25069-2010信息安全技术术语GB/T20985-2007信息安全技术信息安全事件管理指南GB/T20986-2007信息安全技术信息安全事件分类分级指南3术语和定义GB/T25069-2010界定的以及下列术语和定义适用于本标准。3.1信息安全informationsecurity保护、维持信息的保密性、完整性和可用性,也
4、可包括真实性、可核查性、抗抵赖性、可靠性等性质。GB/T25069-2010,术语和定义2.L523.2通信安全communicationsecurity保护网络中所传输信息的完整性、保密性、可用性等。GBT25069-2010,术语和定义2.L383.3信息安全事件informationsecurityincident由单个或一系列意外或有害的信息安全事态所组成的,极有可能危害业务运行和威胁信息安全。GB/T25069-2010,术语和定义2.L533.4安全级别securityIeveI有关敏感信息访问的级别划分,以此级别加之安全范畴能更精细地控制对数据的访问。GB/T25069-2010
5、,术语和定义2.2.1.63.5安全服务securityservice根据安全策略,为用户提供的某种安全功能及相关的保障。GB/T25069-2010,术语和定义2.L473.6脆弱性vulnerabiIity资产中能被威胁所利用的弱点。GB/T25069-2010,术语和定义2.3.303.7入侵检测intrusiondetection检测入侵的正式过程。该过程一般特征为采集如下知识:反常的使用模式,被利用的脆弱性及其类型、利用的方式,以及何时发生及如何发生。GB/T25069-2010,术语和定义2.2.1.1004适用院校专业中等职业学校:计算机网络技术、计算机应用、网络安防系统安装与维
6、护、网站建设与管理等。高等职业学校:信息安全与管理、计算机网络技术、计算机应用技术等。职业教育本科及应用型本科学校:网络空间安全、信息安全、网络工程、计算机科学与技术、网络安全与执法等。5面向职业岗位(群)【网络安全服务】(初级):主要面向企事业单位、政府等信息安全部门或安服部门,从事网络安全实施、网络安全设备运维等工作岗位。【网络安全服务】(中级):主要面向企事业单位、政府等信息安全部门或安服部门,从事安全管理、等级保护、安全测试等工作岗位。【网络安全服务】(高级):主要面向企事业单位、政府等信息安全部门或安服部门,从事安全架构设计、安全应急响应、威胁分析、攻防对抗等工作岗位。6职业技能要求
7、6.1 职业技能等级划分网络安全服务职业技能等级分为三个等级:初级、中级、高级,三个级别依次递进,高级别涵盖低级别职业技能要求。【安全服务工程师】(初级):能够熟练掌握常见网络设备、操作系统、中间件、数据库的操作方法;能熟练使用主流安全设备;能完成初级告警日志分析;能完成常见漏洞的扫描,完成初级信息安全服务工作。【安全服务工程师】(中级):能够熟练使用各类安全工具对组织信息资产安全脆弱性问题进行全面评估;能对安全问题进行落地加固整改;能熟练使用主流安全检测、防御产品和安全运营平台,完成中级信息安全服务工作。【安全服务工程师】(高级):能够开展信息安全风险评估;能够评估现有攻击入侵路径,输出组织
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 服务 职业技能 等级 标准
