免费咨询热线:13521730416

欢迎来访北京青蓝智慧科技,我们一直在网络安全与数据安全相关认证领域深耕多年,始终坚持以客户为中心,期待与您的交流和沟通!

线上考试 | CISAW信息安全保障人员-ES应急服务方向认证

一、认证简介

中国网络安全审查认证和市场监管大数据中心(CCRC)依据《信息安全保障人员认证准则》,开展信息安全保障人员认证(CISAW)应急服务方向(CISAW-ES)认证工作。该认证聚焦网络突发事件应急管理能力评估,重点考查申请者在以下四个维度的专业素养:

  1. 应急管理体系建设能力

  2. 应急预案制定与演练能力

  3. 网络安全事件分析能力

  4. 网络安全事件处置能力
    认证要求申请者具备扎实的理论基础及实战能力,能够独立开展网络安全事件分析、处置及应急响应工作。

    CISAW 5-6月.jpg


二、培训及考试安排

1. 培训形式

  • 线上培训:通过在线平台开展课程学习及实践演练。

2. 时间安排

模块日期时间
理论培训6月1日、2日、6日、7日、8日14:00-15:00(每日1小时)
理论考试6月15日14:00-15:00(120分钟)
实操培训6月15日15:10-16:40(90分钟)

三、适用对象

面向政府部门、企事业单位从事以下工作的管理人员、技术人员及维护人员:

  • 网络安全、信息安全、风险管理

  • 应急预案制定、应急演练组织

  • 安全事件分析、应急处置

    通用.png


四、课程特色

  1. 强化实战能力:结合真实场景开展实操训练,覆盖入侵分析、漏洞修复等技术要点。

  2. 攻防思维解析:深入剖析攻击者心理与入侵路径,提升主动防御能力。

  3. 体系化建设:培养应急管理体系规划与管理的专业化人才。

  4. 合规性指导:结合法律法规要求,明确安全事件处置合规流程。

  5. 案例驱动教学:通过角色扮演、沙盘演练强化应急处置实战经验。


五、课程目标

通过认证培训,学员将具备以下能力:

  • 提升安全意识及风险识别敏感度

  • 掌握安全事件分析、评估与处置全流程技能

  • 强化信息安全风险管理及应急体系建设能力

六、考试安排

1. 考试形式

  • 理论考试(60分钟):单选题、简答题

  • 实操考试(90分钟):模拟网络安全事件场景,完成分析及处置操作

  • 总分:120分(合格线84分)

2. 样题示例

单选题
某单位防火墙配置存在安全隐患,以下修正措施正确的是:
A. 关闭对外映射的TCP 53端口,保留DMZ与内网间TCP 53规则
B. 关闭对外映射的TCP 53端口,删除DMZ与内网间TCP 53规则
答案:B
解析:DNS服务应仅开放UDP 53协议,且不同安全域间禁止TCP 53跨域访问。

简答题
列举网络安全域应急体系建设的五项关键措施。
参考答案

  1. 划分VLAN及ACL规则,限制敏感端口访问;

  2. 按职责分配网络权限,禁止非授权软件安装;

  3. 定期更新补丁,部署防火墙及入侵检测系统;

  4. 实施日志集中管理,留存周期不少于6个月;

  5. 定期开展应急演练及漏洞扫描。


七、认证费用

项目费用(元/人)包含内容
培训费6,800培训课程、教材资料
考试认证费1,080理论及实操考试

官方说明
本认证旨在提升网络安全应急响应专业化水平,确保网络运营者具备应对突发事件的合规能力与技术水平。

咨询联系:13521730416(马老师)

相关文章

关注微信