国家信息安全水平考试知识体系大纲(安全运营专项.docx
《国家信息安全水平考试知识体系大纲(安全运营专项.docx》由会员分享,可在线阅读,更多相关《国家信息安全水平考试知识体系大纲(安全运营专项.docx(13页珍藏版)》请在优知文库上搜索。
1、国家信息安全水平考试知识体系大纲(安全运营专项)NISP专项证书管理中心2020年12月30日目录一、概述51.1 适用范围61.2 框架结构61.3 知识体系构成及考试7二、专项基础模块82.1 知识域:计算机及办公环境运维8211知识子域:计算机桌面运维8212知识子域:办公设备运维8213知识子域:视频监控运维82.2 知识域:网络工程基础82.2.1 知识子域:综合布线82.2.2 知识子域:计算机网络82.2.3 知识子域:无线网络运维92.2.4 知识子域:机房基础维护92.3 知识域:Window系统安全基础92.3.1 知识子域:WindoWS终端安全92.3.2 知识子域:W
2、indOWSSerVer安全设置92.3.3 知识子域:WindoWS系统服务配置92.4 知识域:LinUX系统安全基础102.4.1 知识子域:LinUX系统终端安全102.4.2 知识子域:LinUX系统服务安全部署102.5 知识域:网络与网络安全设备102.5.1 知识子域:网络与网络设备102.5.2 知识子域:防火墙102.5.3 知识子域:边界安全设备102.5.4 知识子域:入侵检测与网络审计102.5.5 知识子域:虚拟专网(VPN)111.1.1 知识子域:Web浏览器安全111.1.2 知识子域:HTTP协议112.7 知识域:数据库安全基础112.7.1 知识子域:数
3、据库基础112.7.2 知识子域:数据库安全配置及管理112.8 知识域:Web服务软件安全112.8.1 知识子域:IIS服务配置及安全管理112.8.2 知识子域:Web服务配置及安全管理12三、专项能力模块133.1 知识域:安全运营基础133.1.1 知识子域:项目获取13312知识子域:项目管理流程133.1.3 知识子域:安全运营相关标准133.2 知识域:IT服务管理133.2.1 知识子域:IT服务管理基础133.2.2 知识子域:服务战略133.2.3 知识子域:服务设计133.2.4 知识子域:服务转换133.2.5 知识子域:服务运营143.3 知识域:等级保护143.3
4、.1 知识子域:等级保护基础143.3.2 知识子域:等级保护定级143.3.3 知识子域:等级保护技术要求143.3.4 知识子域:等级保护管理要求143.3.5 知识子域:等级保护扩展要求143.4 知识域:操作系统安全运维143.4.1 知识子域:WindOWS安全运维14342知识子域:LinUX安全配置与管理153.5 知识域:应用安全运维153.5.1 知识子域:Web浏览安全153.5.3 知识子域:Web服务配置及安全管理153.5.4 知识子域:远程管理安全153.5.5 知识域:数据库安全运维163.6 知识域:网络攻击技术基础163.6.1 知识子域:Web漏洞及攻击16
5、3.6.2 知识子域:口令攻击163.6.3 知识子域:恶意代码16364知识子域:系统漏洞与溢出攻击16一、概述信息安全作为我国信息化建设健康发展的重要因素,关系到贯彻落实科学发展观、全面建设小康社会、构建社会主义和谐社会和建设创新型社会等国家战略举措的实施,是国家安全的重要组成部分。我国信息安全保障体系建设,需要完善信息安全立法,做好信息安全顶层设计,强化信息基础设施建设,特别地,需要加强信息安全人才培养与管理。在信息系统安全保障工作中,人是最核心、也是最活跃的因素,人员的信息安全意识、知识与技能已经成为保障信息系统安全稳定运行的重要基本要素之一,近年来,我国网络安全人才培养取得一定进展,
6、但专业人才缺口仍然较大。为培养更多优秀的实践型网络安全人才,中国信息安全测评中心推出了国家信息安全水平考试(NationallnformationSecLirityTestProgram,简称NlSP)。NISP考试采用理论与实践相结合的教学模式,是评定考生掌握信息安全知识、技能和本领的全国性信息安全水平考试体系。NISP水平考试分通用证书和专项证书,通用证书分为一级和二级,分别定位于不同层次的目标群体。专项证书面向特定技术领域的人才培养。NISP一级主要面向各行业信息系统使用人员及高校非信息安全专业学生,普及信息安全知识,增强信息安全意识,提高安全防范技能,为今后工作中能安全的使用信息系统。
7、NISP二级主要面向从事信息安全相关行业人员及高校信息安全相关专业学生,构建信息安全知识框架,帮助学员形成信息安全保障的总体概念,为国家信息安全保障工作的顺利实施打下坚实的理论基础。NISP三级(专项)主要面向有志于从事信息安全相关行业的从业人员,在理解信息安全基础知识基础上,掌握信息系统安全运营知识、渗透测试、信息系统审计、数据隐私保护、工业控制系统安全等特定信息安全领域的知识和技能,为国家培养跨领域的信息安全专项人才。1.1 适用范围本大纲从我国国情和企事业单位信息系统安全运营人才的需求出发,结合我国网络基础设施和重要信息系统安全保障的实际需求,兼顾知识体系的全面性、实用性和实践性。本大纲
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 国家 信息 安全 水平 考试 知识 体系 大纲 运营 专项