信息安全保障员考试大纲
信息安全保障员考试大纲
(第 1 版)
1.总则
本大纲依据 CCAA《信息安全保障员注册方案》(以下简称注册方案)制定,旨在通过 CCAA 统一组织的笔试,客观、公正、全面地考核参加人员满足注册方案中“2.5 考试要求”的程度,为 CCAA 评价注册申请人的能力提供依据,适用于拟向 CCAA 申请注册为各级别信息安全保障员的人员。
2.考试要求
2.1 考试科目
申请基础级信息安全保障员注册需通过“基础级”科目考试;
申请专业级信息安全保障员需通过相应专业的“专业级”科目考试;
信息安全保障员考试 “基础级”科目考试由基础课程和通用课程(I 级)组成,“专业级”科目考试由基础课程、通用课程(II 级)、专业课程及附加课程组成,详见表 1、表 2。
表 1 信息安全保障员考试课程列表
序号 | 编号 | 考试课程名称 | 课程分类 |
1 | B01 | 信息安全保障人员基本素质教育 | 基础课程 |
2 | B02 | 信息安全意识教育 | 基础课程 |
3 | B03 | 信息安全法律法规体系 | 基础课程 |
4 | B04 | 风险管理基础 | 基础课程 |
5 | G01 | 项目管理基础 | 通用课程 |
6 | G02 | 信息安全技术 | 通用课程 |
7 | G03 | 信息安全实验 | 通用课程 |
8 | P01 | 安全软件技术与测试 | 专业课程 |
9 | P02 | 信息系统安全集成 | 专业课程 |
10 | P03 | 信息安全管理 | 专业课程 |
11 | P04 | 安全运维技术与应用 | 专业课程 |
12 | P05 | 安全咨询 | 专业课程 |
13 | P06 | 风险管理 | 专业课程 |
14 | P07 | 应急服务技术与应用 | 专业课程 |
15 | P08 | 灾备服务技术与应用 | 专业课程 |
16 | P09 | 业务连续性管理 | 专业课程 |
17 | A01 | 通信技术基础 | 附加课程 |
18 | A02 | 管理体系审核 | 附加课程 |
表 2 信息安全保障员考试课程对照表
级别和专业 考试课程 | 基 础 级 | 专 业 级 | |||||||||
安全 | 安全 集成 | 安全 管理 | 安全 运维 | 安全 咨询 | 风险 管理 | 应急 服务 | 灾备 服务 | 业务 连续性 | |||
基础 课程 | B01 | √ | √ | √ | √ | √ | √ | √ | √ | √ | √ |
B02 | √ | √ | √ | √ | √ | √ | √ | √ | √ | √ | |
B03 | √ | √ | √ | √ | √ | √ | √ | √ | √ | √ | |
B04 | √ | √ | √ | √ | √ | √ | √ | √ | √ | √ | |
通用 课程 | G01 | √ | √ | √ | √ | √ | √ | √ | √ | √ | |
G02 | √ | √ | √ | √ | √ | √ | √ | √ | √ | √ | |
G03 | √ | √ | √ | √ | √ | √ | √ | √ | |||
专业 课程 | P01 | √ | |||||||||
P02 | √ | ||||||||||
P03 | √ | ||||||||||
P04 | √ | ||||||||||
P05 | √ | ||||||||||
P06 | √ | ||||||||||
P07 | √ | ||||||||||
P08 | √ | ||||||||||
P09 | √ | ||||||||||
附加 课程 | A01 | √ | √ | √ | √ | ||||||
A02 | √ |
参加考试时,考生需提供身份证件原件。
考生应严格遵守考场纪律(见附件),并自觉服从监考人员等考试工作人员管理。
2.2 考试方式
“基础级”和“专业级”科目考试均为书面闭卷考试,考试试题由 CCAA
统一编制,每科(专业)考试时间 2 小时。
2.3 考试频次
CCAA 根据考试需求,组织实施考试。
2.4 考试费用
CCAA 根据《认证人员注册收费规则》收取考试费用。
2.5 考试的题型及分值
2.5.1 基础级科目的题型及分值
考试课程 | 分值 | ||
1.信息安全保障人员基本素质教育 | 约占 5% | ||
2.信息安全意识教育 | 约占 10% | ||
3.信息安全法律法规体系 | 约占 10% | ||
4.风险管理基础 | 约占 15% | ||
5.项目管理基础(I 级) | 约占 10% | ||
6.信息安全技术(I 级) | 约占 50% | ||
题 型 | 数 量 | 单题分值(分) | 小计分值(分) |
单项选择题 | 60 | 1 | 60 |
多项选择题 | 20 | 2 | 40 |
2.5.2 专业级科目的题型及分值
2.5.2.1 专业级科目的题型
题型 题 型 | 数 量 | 单题分值(分) | 小计分值(分) |
单项选择题 | 40 | 1 | 40 |
多选题 | 5 | 2 | 10 |
案例分析题 | 5 | 6 | 30 |
阐述题 | 2 | 10 | 20 |
2.5.2.2 专业级科目的分值
专业级科目依据专业划分为 9 个科目考试,具体分值分布见下表:
专业 专业 | 考试课程 | 分值 |
安全软件 | 1.基础课程(B01-B04) | 约占 5% |
2.项目管理基础(II 级) | 约占 10% | |
3.信息安全技术(II 级) | 约占 20% | |
4.信息安全实验 | 约占 5% | |
5.安全软件技术与测试 | 约占 60% | |
安全集成 | 1.基础课程(B01-B04) | 约占 5% |
2.项目管理基础(II 级) | 约占 10% | |
3.信息安全技术(II 级) | 约占 45% | |
4.信息安全实验 | 约占 5% | |
5.信息系统安全集成 | 约占 30% | |
6.通信技术基础 | 约占 5% | |
安全管理 | 1.基础课程(B01-B04) | 约占 5% |
2.项目管理基础(II 级) | 约占 5% | |
3.信息安全技术(II 级) | 约占 5% | |
4.信息安全实验 | 约占 5% | |
5.信息安全管理 | 约占 70% | |
6.管理体系审核 | 约占 10% | |
安全运维 | 1.基础课程(B01-B04) | 约占 5% |
2.项目管理基础(II 级) | 约占 10% | |
3.信息安全技术(II 级) | 约占 30% | |
4.信息安全实验 | 约占 5% | |
5.安全运维技术与应用 | 约占 50% | |
安全咨询 | 1.基础课程(B01-B04) | 约占 5% |
2.项目管理基础(II 级) | 约 10% | |
3.信息安全技术(II 级) | 约占 40% | |
4.安全咨询 | 约占 40% | |
5.通信技术基础 | 约占 5% | |
风险管理 | 1.基础课程(B01-B04) | 约占 5% |
2.项目管理基础(II 级) | 约占 5% | |
3.信息安全技术(II 级) | 约占 20% | |
4.信息安全实验 | 约占 5% | |
5.风险管理 | 约占 60% | |
6.通信技术基础 | 约占 5% | |
应急服务 | 1.基础课程(B01-B04) | 约占 5% |
2.项目管理基础(II 级) | 约占 5% | |
3.信息安全技术(II 级) | 约占 10% | |
4.信息安全实验 | 约占 5% | |
5.应急服务技术与应用 | 约占 70% | |
6.通信技术基础 | 约占 5% | |
灾备服务 | 1.基础课程(B01-B04) | 约占 5% |
2.信息安全技术(II 级) | 约占 20% | |
3.信息安全实验 | 约占 5% | |
4.灾备服务技术与应用 | 约占 70% | |
业务连续性 | 1.基础课程(B01-B04) | 约占 5% |
2.项目管理基础(II 级) | 约占 5% | |
3.信息安全技术(II 级) | 约占 5% | |
4.信息安全实验 | 约占 5% | |
5.业务连续性管理 | 约占 80% |
“基础级”科目考试及“专业级”科目考试满分均为 100 分,70 分(含)以上合格。
2.7 考试结果发布
CCAA 将在考试结束后30 天(遇法定节日顺延)内公布考试合格人员名单。
3.考试内容
3.1 基础级考试科目的考试内容
考试课程 | 考试内容 |
1.信息安全保障人员基本素质教育 | 信息安全保障人员应具备的职业素养、 知识结构、工作技能要求 |
2.信息安全意识教育 | 信息安全保障概念 信息安全需求识别基本方法 |
3.信息安全法律法规体系 | 我国法律法规体系 国内外信息安全法律法规建设概况 国内外信息安全标准概况 国内信息安全管理概况 |
4.风险管理基础 | 风险管理基本概念与术语 常用风险评估方法 风险处置原则与基本方法 风险管理相关标准的发展 |
5.项目管理基础(I 级) | 项目管理的基本概念 项目管理的发展历史与现状 九大项目管理知识领域 开发类项目管理技巧 集成类项目管理技巧 |
6.信息安全技术(I 级) | 信息安全技术发展 密码学及其应用 网络安全技术 平台安全技术 应用安全技术 数据安全技术 物理安全技术 |
3.2 专业级考试科目的考试范围
专业级科目依据专业划分为 9 个科目考试,具体考试范围见下表:
温馨提示:因考试政策、内容不断变化与调整,国家注册审核员网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!
责编:deyong