一、背景與意義:隨著工業(yè)數(shù)字化轉(zhuǎn)型進(jìn)程加速,工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全已成為關(guān)乎國(guó)家安全和產(chǎn)業(yè)發(fā)展的戰(zhàn)略要地。近年來,全球范圍內(nèi)針對(duì)工業(yè)領(lǐng)域的網(wǎng)絡(luò)攻擊事件頻發(fā),對(duì)能源、制造、交通等關(guān)鍵基礎(chǔ)設(shè)施安全構(gòu)成嚴(yán)峻挑戰(zhàn)。
二、政策與行動(dòng):為深入貫徹落實(shí)《網(wǎng)絡(luò)安全法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等法律法規(guī),全面提升我國(guó)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護(hù)水平,基于近年來行業(yè)監(jiān)管要求和標(biāo)準(zhǔn)的更新,中國(guó)網(wǎng)絡(luò)安全審查認(rèn)證和市場(chǎng)監(jiān)管大數(shù)據(jù)中心(CCRC)重新推出CISAW-ICS工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全專項(xiàng)人員認(rèn)證。
三、目標(biāo)與價(jià)值:該認(rèn)證聚焦工業(yè)控制系統(tǒng)安全防護(hù)、威脅檢測(cè)、應(yīng)急響應(yīng)等核心能力,致力于培養(yǎng)兼具專業(yè)知識(shí)和實(shí)戰(zhàn)技能的復(fù)合型人才,為國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施安 全穩(wěn)定運(yùn)行提供堅(jiān)實(shí)保障。
CISAW-ICS 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全認(rèn)證是針對(duì)工控安全領(lǐng)域?qū)I(yè)技術(shù)人員和管理人員設(shè)計(jì)的中高級(jí)能力認(rèn)證體系。本認(rèn)證具有以下核心特點(diǎn):
一、知識(shí)體系全面:涵蓋工業(yè)控制系統(tǒng)架構(gòu)、安全風(fēng)險(xiǎn)評(píng)估、防護(hù)體系構(gòu)建、安全運(yùn) 營(yíng)管理、應(yīng)急處置以及前沿安全技術(shù)等核心內(nèi)容,深度融合國(guó)內(nèi)外最新標(biāo)準(zhǔn)規(guī)范與實(shí) 踐經(jīng)驗(yàn)。
二、培養(yǎng)方式多元:通過系統(tǒng)化的理論培訓(xùn)、典型案例研討、場(chǎng)景模擬演練等教學(xué)方式,全面提升學(xué)員在工控網(wǎng)絡(luò)安全領(lǐng)域的專業(yè)素養(yǎng)和實(shí)踐能力。
三、認(rèn)證權(quán)威性:認(rèn)證標(biāo)準(zhǔn)嚴(yán)格遵循《信息安全保障人員認(rèn)證準(zhǔn)則》及國(guó)家標(biāo)準(zhǔn) GB/T 42446《信息安全技術(shù) 網(wǎng)絡(luò)安全從業(yè)人員能力基本要求》,確保持證人員具備工控安全專業(yè)領(lǐng)域的系統(tǒng)知識(shí) 、解決實(shí)際安全問題的技術(shù)能力、相關(guān)管理崗位所需的專業(yè)素養(yǎng)。
四、能力評(píng)估維度:認(rèn)證采用綜合評(píng)價(jià)機(jī)制,重點(diǎn)考察申請(qǐng)人在工控安全理論知識(shí)的掌握程度、安全技術(shù)方法的實(shí)踐應(yīng)用能力、解決實(shí)際工程問題的綜合素養(yǎng)方面的能力水平。
依據(jù)中國(guó)網(wǎng)絡(luò)安全審查認(rèn)證和市場(chǎng)監(jiān)管大數(shù)據(jù)中心確定的考試大綱的相關(guān)要求,課程共計(jì) 4.5 天,涵蓋七大模塊穿插案例研討和演練,具體課程內(nèi)容和安排如下:
課程模塊 | 主要內(nèi)容 |
---|---|
概述 |
工業(yè)控制系統(tǒng)及網(wǎng)絡(luò)安全發(fā)展歷程
工業(yè)控制安全事件及網(wǎng)絡(luò)安全形勢(shì) 工業(yè)控制系統(tǒng)及網(wǎng)絡(luò)安全基礎(chǔ)與組成 |
法律法規(guī)與標(biāo)準(zhǔn) |
國(guó)內(nèi)法律法規(guī)要求
典型行業(yè)監(jiān)管要求 國(guó)際標(biāo)準(zhǔn)發(fā)展 工控安全標(biāo)準(zhǔn)總覽 典型工控標(biāo)準(zhǔn)解讀 |
風(fēng)險(xiǎn)評(píng)估 |
風(fēng)險(xiǎn)評(píng)估基本原理與方法
工控安全風(fēng)險(xiǎn)評(píng)估特點(diǎn)與實(shí)施 |
防御體系 |
工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全保障模型
工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全架構(gòu) 工業(yè)控制系統(tǒng)信息安全防護(hù)能力成熟度模型 |
管理與運(yùn)營(yíng) |
工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全管理
工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全運(yùn)營(yíng) 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全運(yùn)營(yíng)效果評(píng)估 |
技術(shù)工具 |
工業(yè)控制環(huán)境安全技術(shù)特點(diǎn)
工業(yè)控制邊界防御技術(shù) 工業(yè)控制安全檢測(cè)技術(shù) 工業(yè)控制終端安全技術(shù) 工業(yè)控制典型安全產(chǎn)品與部署 |
行業(yè)實(shí)踐 |
典型的行業(yè)規(guī)范與建設(shè)實(shí)踐
工業(yè)互聯(lián)網(wǎng)發(fā)展與安全 |
認(rèn)證主要目標(biāo) | 認(rèn)證目標(biāo)內(nèi)容 |
---|---|
1、填補(bǔ)專業(yè)人才缺口,服務(wù)關(guān)鍵基礎(chǔ)設(shè)施安全 |
1. 系統(tǒng)化培養(yǎng)工控網(wǎng)絡(luò)架構(gòu)、威脅分析、安全防護(hù)等核心能力;
2. 重點(diǎn)為電力、石油石化、軌道交通、智能制造等關(guān)鍵行業(yè)輸送專業(yè)團(tuán)隊(duì); 3. 滿足監(jiān)管部門及重點(diǎn)企業(yè)對(duì)高素質(zhì)工控安全人才的迫切需求。 |
2、強(qiáng)化企業(yè)防護(hù)體系,控制運(yùn)營(yíng)安全風(fēng)險(xiǎn) |
1. 基于國(guó)內(nèi)外標(biāo)準(zhǔn)(等保 2.0、IEC 62443 等)的防護(hù)技術(shù)體系;
2. 覆蓋漏洞評(píng)估、入侵檢測(cè)、安全加固、應(yīng)急響應(yīng)等關(guān)鍵環(huán)節(jié); 3. 幫助企業(yè)構(gòu)建符合法規(guī)要求的縱深防御體系,有效降低生產(chǎn)中斷風(fēng)險(xiǎn)、數(shù)據(jù)泄 露風(fēng)險(xiǎn)、安全事故風(fēng)險(xiǎn)。 |
3、推動(dòng)標(biāo)準(zhǔn)落地實(shí)施,支撐國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略 |
1. 建立統(tǒng)一的工控安全人才評(píng)價(jià)標(biāo)準(zhǔn);
2. 促進(jìn)《網(wǎng)絡(luò)安全法》等政策法規(guī)落地; 3. 支撐工業(yè)互聯(lián)網(wǎng)安全規(guī)范體系建設(shè); 4. 為國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)提供專業(yè)人才保障。 |
具體收益 | 收益內(nèi)容 |
---|---|
1、構(gòu)建系統(tǒng)化知識(shí)體系,掌握工業(yè)安全核心技術(shù) |
課程全面覆蓋工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全知識(shí)體系,重點(diǎn)講授工業(yè)協(xié)議安全、工控系統(tǒng)威脅與漏洞分析、入侵檢測(cè)技術(shù)及安全防護(hù)策略等核心內(nèi)容。通過系統(tǒng)學(xué)習(xí),學(xué)員不僅能深入理解工業(yè)網(wǎng)絡(luò)與傳統(tǒng) IT 網(wǎng)絡(luò)的安全特性差異,更能精準(zhǔn)識(shí)別工控系統(tǒng)脆弱性,掌握符合國(guó)際標(biāo)準(zhǔn)的安全防護(hù)技術(shù),從而建立完整的理論框架和技術(shù)能力
|
2、提升安全防護(hù)能力,掌握行業(yè)最佳實(shí)踐 | 課程以工業(yè)控制系統(tǒng)安全防護(hù)技術(shù)為核心,系統(tǒng)講解安全架構(gòu)設(shè)計(jì)、訪問控制機(jī)制、安全審計(jì)流程及風(fēng)險(xiǎn)評(píng)估方法等關(guān)鍵內(nèi)容。學(xué)員將通過典型案例分析和實(shí)戰(zhàn)演練,掌握工控系統(tǒng)安全配置、異常行為監(jiān)測(cè)、安全運(yùn)維管理等實(shí)用技能,全面提升工業(yè)網(wǎng)絡(luò)威脅的識(shí)別與防御能力。課程特別注重安全策略的實(shí)操落地,幫助學(xué)員將理論知識(shí)有效轉(zhuǎn)化為實(shí)際工作中的防護(hù)措施,為工業(yè)企業(yè)提供切實(shí)可靠的安全保障。 |
3、權(quán)威認(rèn)證,增強(qiáng)職業(yè)競(jìng)爭(zhēng)力 | 成功通過考核的學(xué)員將獲得由中國(guó)網(wǎng)絡(luò)安全審查認(rèn)證和市場(chǎng)監(jiān)管大數(shù)據(jù)中心(CCRC)頒發(fā)的"CISAW 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全人員認(rèn)證"證書。 |
4、對(duì)接政策與行業(yè)需求,助力企業(yè)安全合規(guī) | 在《網(wǎng)絡(luò)安全法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等政策法規(guī)持續(xù)深化的背景下,工業(yè)網(wǎng)絡(luò)安全人才需求呈現(xiàn)快速增長(zhǎng)態(tài)勢(shì)。本認(rèn)證既助力個(gè)人專業(yè)能力提升,又為企業(yè)培養(yǎng)符合國(guó)家合規(guī)要求的專業(yè)技術(shù)人才,有效支持企業(yè)滿足等級(jí)保護(hù)測(cè)評(píng)、行業(yè)監(jiān)管審查等要求。持證人員能夠在企業(yè)安全體系建設(shè)、風(fēng)險(xiǎn)評(píng)估、安全運(yùn)維等關(guān)鍵崗位發(fā)揮專業(yè)價(jià)值,切實(shí)幫助企業(yè)降低安全風(fēng)險(xiǎn),全面提升防護(hù)能力水平。 |
【CISAW 工控考試和證書頒發(fā)】
上一篇: 首席數(shù)據(jù)官(CCRC-CDO)認(rèn)證
下一篇: 最后一頁