随着信息技术的快速发展,信息安全问题日益凸显。为了规范信息安全行业,推进信息安全发展,2018年6月,国家信息安全等级保护测评中心发布了《信息安全等级测评师管理规定》(以下简称《管理规定》),明确了信息安全等级测评师的准入条件、培训要求、执业要求和退出机制。这也为广大从事信息安全行业的人员提供了一条新的职业道路。
一、准入条件
1.学历要求:全日制本科及以上学历,应当专业与信息安全等级测评相关。
2.工作年限要求:具有3年及以上相关工作经验。
3.现场能力测试:申请人需通过在线模拟实操测试及考官现场观看的实操测试。
二、培训要求
1.必修课程:个人信息保护、密码学、网络安全和安全技术、安全管理、审计与评估知识等课程。
2.选修课程:信息安全法律与政策、安全审计与测评工具、业务知识、人工智能、大数据等。
三、执业要求
1.执业条件:取得信息安全等级测评师证书方可执业,证书有效期为3年。
2.职业继续教育:持证人员须在有效期内按规定参加职业继续教育,完成学分要求后方可进行证书换证。
四、退出机制
1.自愿退证:持证人员如需退证,应提交书面申请,并在退证后3年不得重新报考。
2.被吊销证书:持证人员违反规定,不履行执业义务,或者在执业中造成严重后果,或者违反纪律,对信息安全等级测评师行业造成不良影响的,国家信息安全等级保护测评中心有权吊销其证书。
从多个角度分析,《管理规定》的发布对信息安全行业具有重要意义。
一方面,可以规范信息安全等级测评师的准入条件和执业要求,避免不合格人员从事相关工作;
另一方面,可以提高行业从业人员的整体素质和专业水平,提高我国信息安全事业的发展水平,并且促进行业团结和公正竞争。
总之,《管理规定》的发布,为从事信息安全行业的人员提供了一个更完善、更严格的职业道路,也为我国信息安全事业的发展打下了坚实的基础。
微信扫一扫,领取最新备考资料