2.2.6 掌握信息安全等级保护各个关键环节, 理解和掌握 5 个安全等级的基本要求 ; 熟悉 IT 服务项目管理 ; 理解和掌握信息技术基础知识 3. 考试题型 3.1. 信息安全服务工程师 ( 满分 100 分,60 分及格 ) 单项选择题 简答题

Similar documents
2019 年伊春市市直机关公务员公开遴选 ( 选调 ) 面试成绩 准考证号报考部门名称报考职位名称部门代码面试成绩 伊春市纪委监委 科员 伊春市纪委监委 科员 伊春市纪委监委 科员 2019

<4D F736F F D20D5FEB8AED4DAD0C5CFA2B0B2C8ABB9A4D7F7BFAAD5B9C7E9BFF65F56312E315F2E646F63>

Microsoft Word - 第5章.doc

2010第六期.indd

PowerPoint 演示文稿

关于信息安全等级保护工作的实施意见

1999 年底, 公安部与信息产业 部 国家安全部 国家保密局 国 家密码管理委员会等相关部门起草 了 计算机信息系统安全保护等级 制度建设纲要 [3], 初步确立了安全 保护等级制度的主要适用范围 建 设目标 建设原则 建设任务 实 施步骤及措施等主要问题 2000 年 11 月 10 日, 国家

<4D F736F F D20CBC4B4A8CAA1C8CBC3F1D5FEB8AEB9D8D3DABCD3BFECB7A2D5B9C9FAB2FAD0D4B7FECEF1D2B5B4D9BDF8B2FAD2B5BDE1B9B9B5F7D5FBC9FDBCB6B5C4CAB5CAA9D2E2BCFB2E646F63>

110kv说明书

3

82.6 市公文交换中心 市公文交换中心 市公文交换中心 市公文交换中心 市公文交换中心

非法集资活动研究

???????????????????

山西省人工影响天气公共服务

申 请 挂 牌 公 司 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主

东吴证券有限责任公司关于

<4D F736F F D20B9F0D5FEB0ECB7A2A3A A3A93835BAC52E646F63>

评估报告共四册





邀请函1


请扫描下载 中山大学信息技术安全管理办法

童 或 老 人 在 吸 食 果 冻 时 存 在 进 入 气 管 或 支 气 管 的 隐 患 建 议 三 周 岁 以 下 的 儿 童 必 须 在 监 护 人 的 指 导 下 食 用 学 龄 儿 童 和 老 人 用 小 勺 取 食, 细 嚼 慢 咽 此 外, 果 冻 可 以 给 人 以 饱 腹 感, 儿

<4D F736F F F696E74202D20D1EEBDA8BEFC5FD0C5CFA2B0B2C8ABB9FABCD2B1EAD7BCD6C6D0DEB6A9C7E9BFF6BDE9C9DC2E >

中国科学院

公安机关信息安全等级保护

PowerPoint 演示文稿

关于信息安全等级保护工作的实施意见

系统规划与管理师考试资料与备考平台 : 二 考试范围考试科目 1: 系统规划与管理综合知识 1. 信息系统综合知识 1.1 信息的定义和属性 信息的基本概念 信息的定量描述 信息的传输模型 信息

COP中文范本

冶金企业安全生产监督管理规定

PowerPoint 演示文稿

<4D F736F F D20BAECB1A6C0F6A3BAB7C7B9ABBFAAB7A2D0D0B9C9C6B1C4BCBCAFD7CABDF0CAB9D3C3B5C4BFC9D0D0D0D4B1A8B8E62E646F63>


1 信息系统工程技术知识 1.1 信息系统建设 信息系统概念 功能 类型和发展 信息系统建设的复杂性 信息系统的生命周期 信息系统建设的原则 信息系统开发方法 1.2 计算机技术知识与网络知识 计算机系统功能 组成 及其相互关系 计算机系统与信息管理 数据处理 辅助设计 自动控制 科学计算 人工职能

党政办公室 科员 进入面试 招商局 ( 服务业发展局 ) 科员 招商局 ( 服务业发展局 ) 科员 便民服务中心 科员 招商局 ( 服务业发展局 ) 科员 3 64

中华人民共和国信息安全等级保护管理办法

Microsoft Word - 459B8A5CF5DB6F1D FDF58BODY.doc

信息安全等级保护howto

国认

文档说明 文档名称适用范围文档编号扩散范围 NSS-WP-03- 等级保护咨询服务白皮书介绍东软安全服务团队提供的等级保护咨询服务 NSS-WP-03 对等级保护有需求的组织 地 址 : 北京市海淀区东北旺西路 8 号中关村软件园 6 号楼 邮编 : 电话 :(86 10)

PowerPoint Template

国认

中华人民共和国信息安全等级保护管理办法

第一级, 信息系统受到破坏后, 会对公民 法人和其他组织的合法权益 造成损害, 但不损害国家安全 社会秩序和公共利益 第二级, 信息系统受到破坏后, 会对公民 法人和其他组织的合法权益 产生严重损害, 或者对社会秩序和公共利益造成损害, 但不损害国家安全 第三级, 信息系统受到破坏后, 会对社会秩序

Microsoft Word - CNITSEC-TBWT-CISM01-注册信息安全员介绍-V1.0.doc



PDSI-项目开发启动说明书

[2000]

资信标定性表 投标人名称 : 深圳市国建工程造价咨询有限公司 序号项目子项与标准 要求 : 取得质量管理体系认证证书不要求 : 未取得质量管理体系认证证书注 : 需提供质量管理体系认证证书原件扫描件 要求 : 具有 1 项以上 ( 含 1 项 ) 业绩 不要求 : 不具有以上业绩 要求 :2013

Microsoft Word - 环办〔2015〕77号附件1.doc

车载信息安全国家标准化工作组 标准讨论会议

PowerPoint Template

○E批发和零售业、住宿和

PowerPoint Template

北京市招生情况一览表 专业 年份 专业名称 2014 招生计划 最高分 文 2015 最低分 史 平均分 招生计划 最高分 类 文 2016 最低分 史 平均分 招生计划 最高分 类 文 最低分 史 平均分 类 金融学 财政学

哎呀小小草

Microsoft Word doc

Microsoft Word - A84BCE5B6AF3F E FBODY.doc

公开课培训计划 北京 号课程名称天数 1. 审核员资格 ( 第一 / 第二 / 第三方审核员 ) 价格 ( 人民币含税 ) 一月二月三月四月五月六月七月八月九月十月十一月十二月 IATF 第一 / 第二方审核员资格 IATF 第一 / 第二方审核员考试

国家林业局关于印发京津风沙源治理工程

11. 信息安全技术智能联网设备口令保护指南 杭州海康威视数字技术股份有限公司 中国电子技术标准化院 北京信息安全测评中心等 12. 信息安全技术汽车电子系统网络安全要求 中国电子技术标准化院 东软集团股份有限公司 电子科技大学 中国信息安全测评中心 公安部第三所 中国第一汽车集团公司 上海汽车集团

序号 17 类别 文件编号 CNAS-CC11: CNAS-CC12: CNAS-CC13: CNAS-CC14: CNAS-CC18: CNAS-CC41: CNAS-CC105: 专 CNAS-CC

考试时间课程名称级人数考试地点 机械工程 17 级卓越 1 30 D-386 机械工程 17 级卓越 2 30 D-386 自动化 17 级 1 30 D-3108 自动化 17 级 2 30 D-3108 电子信息工程 17 级 1 32 C-170 电子信息工程 17 级 2 32 C-242

<4D F736F F D C DCFEEC4BFBEADC0EDBFBCCAD4B4F3B8D976312E35A3A8D6B1BFBCA3A92E646F6378>

九江学院 2014年度毕业生就业质量报告

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9>

% 98.6% 99.0% GB GB

学年第一学期临潼校区第十六周期末考试安排 考试时间 课程名称 班级 人数 考试地点 12 月 17 日 8:00-10:00 传热学 建筑环境与能源应用工程 16 级 1 班 28 C 月 17 日 8:00-10:00 传热学 建筑环境与能源应用工程 16 级

CNAS 认证机构认可规范文件清单 基 14 本准 CNAS-CC03:2014 则 序类发布日期实施日期被代替文件文件编号文件名称号别注 : 有效文件发布实施日期文件编号 / 文件名旧文件废止时间 备注 1 CNAS-R01:2017 认可标识使用和认 CNAS-R01:201

A.3;78% B.3.5;78% C.4.5;89% D.5.5;92% 答 案 C 进 入 新 世 纪, 中 国 公 民 出 境 旅 游 人 数 增 速 迅 猛,2009 年 已 达 到 4766 万 人 次, 是 2000 年 的 4.5 倍, 其 中 因 私 出 境 已 达 到 出 境 总

1 适 用 范 围 本 使 用 说 明 书 适 用 于 强 化 木 地 板 的 铺 装 前 准 备 铺 装 及 使 用 过 程 2 主 要 特 征 2.1 定 义 浸 渍 纸 层 压 木 质 地 板 ( 商 品 名 称 为 强 化 木 地 板 ) 是 以 一 层 或 多 层 专 用 纸 浸 渍 热


附件3:


标准名称

关于危险化学品隐患排查治理导则

关卫和等 我国压力容器行业 检测技术的应用和进展中国工业检验检测网

甘肃省水功能区划成果报告

闽教职成〔2013〕33号

1 标准工作概况 1.1 前言建设智慧城市, 是我国抓住新一代网络技术 新一代智能制造产业 新一代服务业和城市化发展的机遇, 破解城市发展难题, 事关经济转型升级 社会管理创新和人民生活品质提升的一项系统性 创新性工作 智慧城市作为一项复杂的大型系统工程, 其安全问题尤显重要 围绕智慧城市信息系统的

<4D F736F F D20D5E3D6AAB7A2B9DCA1B A1B33432BAC5B9D8D3DAD7E9D6AFBFAAD5B C4EACAA1D7A8C0FBCABEB7B6C6F3D2B5C9EAB1A8D3EBB8B4BACBB9A4D7F7B5C4CDA8D6AA2E646F63>

男 计算机科学与技术 江苏路 男 计算机科学与技术 江苏路 男 计算机科学与技术 交大 女 计算机科学与技术 江苏路 男 计算机科学与技术 江苏路

Microsoft Word 年第80号附件1.doc

1 信息化知识 1.1 信息化概念 信息与信息化 国家信息化体系要素 国家信息化发展战略 1.2 电子政务 电子政务的概念和内容 电子政务建设的指导思想和原则 电子政务建设的目标与主要任务 1.3 企业信息化与电子商务 企业信息化 企业资源规划 (ERP) 客户关系管理 (CRM) 供应链管理 (S

Microsoft Word - 附件13 环境信息安全测试与评估技术规定_征求意见稿_编制说明.doc

<4D F736F F D20C6FBB3B5CCF9C4A4B2A3C1A7BCBCCAF5D2AAC7F32DB1E0D6C6CBB5C3F72E646F63>

幻灯片 1

标准名称

标准吊称

北京市人民政府关于 2013年度北京市科学技术奖励的决定 各区 县人民政府 市政府各委 办 局 各市属机构 为深入贯彻落实党的十八大和十八届三中全会精神 加快健全技术创新市场导向机 制 市政府决定 对在发展首都科技事业 促进首都经济社会发展中取得突出成绩的科 技人员和组织予以奖励 根据 北京市科学技

会 刊

建设项目竣工环境保护

水功能区划报告

PowerPoint 演示文稿

Transcription:

北京市电子政务与重要行业 信息安全服务 ( 高级 ) 工程师资格考试大纲 ( 试行 ) 一 考试说明 1. 考试科目考试分为信息安全服务工程师资格考试和信息安全服务高级工程师资格考试两类 两类考试在考试的要求 题型 深浅和范围上有差别 2. 考试要求 2.1. 信息安全服务工程师 2.1.1 掌握信息安全基本概念和发展规律 ; 2.1.2 了解我国信息安全保障工作方面存在的主要问题 总体要求 主要原则和主要任务 ; 2.1.3 了解国家和北京市网络与信息安全的组织领导情况 ; 2.1.4 理解和掌握国家和北京市涉及信息安全的政策法规和标准 ; 2.1.5 掌握信息安全管理咨询 信息安全风险评估 信息安全运维 信息安全工程建设 信息安全应急等信息安全服务的基本方法和实践技能 ; 2.1.6 掌握信息安全等级保护各个关键环节, 理解和掌握 5 个安全等级的基本要求 ; 2.1.7 理解和掌握信息技术基础知识 2.2. 信息安全服务高级工程师 2.2.1 掌握信息安全的基本概念和发展规律 ; 2.2.2 了解我国信息安全保障工作方面存在的主要问题 总体要求 主要原则和主要任务 ; 2.2.3 了解国家和北京市网络与信息安全的组织领导情况 ; 2.2.4 理解和掌握国家和北京市涉及信息安全的政策法规和标准 ; 2.2.5 掌握信息安全管理咨询 信息安全风险评估 信息安全运维 信息安全工程建设 信息安全应急等信息安全服务的基本方法和实践技能 ;

2.2.6 掌握信息安全等级保护各个关键环节, 理解和掌握 5 个安全等级的基本要求 ; 2.2.7 熟悉 IT 服务项目管理 ; 2.2.8 理解和掌握信息技术基础知识 3. 考试题型 3.1. 信息安全服务工程师 ( 满分 100 分,60 分及格 ) 3.1.1 单项选择题 3.1.2 简答题 3.2. 信息安全服务高级工程师 ( 满分 120 分,72 分及格 ) 3.2.1 单项选择题 3.2.2 简答题 3.2.3 案例分析题二 考试范围信息安全服务工程师和信息安全服务高级工程师考试都涵盖信息安全总体保障 政策法规与标准 信息安全服务以及信息安全等级保护, 信息安全服务高级工程师还包括 IT 服务项目管理 1. 信息安全总体保障 1.1. 信息安全基本概念和发展规律了解信息安全基本概念和发展规律 1.2. 国家和北京市信息安全保障了解我国信息安全保障工作方面存在的主要问题 总体要求 主要原则和主要任务 了解国家和北京市网络与信息安全组织领导情况 2. 政策法规与标准 2.1. 政策法规掌握国家及北京市信息安全主要政策法规, 包括 中华人民共和国保守秘密法 ( 中华人民共和国主席令第 28 号 ) 中华人民共和国计算机信息系统安全保护条例 ( 国务院第 147 号令 ) 国家信息化领导小组关于加强信息安全保障工作的意见 ( 中办发 2003 27 号 ) 国务院关于大力推进信息化发展和切实保

障信息安全的若干意见 ( 国发 2012 23 号 ) 信息安全等级保护管理办法 ( 公通字 2007 43 号 ) 国家密码管理局关于印发 信息安全等级保护商用密码管理办法 的通知 ( 国密局发 2007 11 号 ) 关于建立国家信息安全产品认证认可体系的通知 ( 国认证联 2004 57 号 ) 关于加强信息安全管理体系认证安全管理的通知 ( 工信部联协 2010 394 号 ) 中华人民共和国工业和信息化部公告 (2011 年第 21 号 ) 商用密码条例 ( 国务院第 273 号令 ) 中华人民共和国电子签名法 电子认证机构管理办法 ( 信产部第 35 号令 ) 电子政务电子认证服务管理办法 ( 试行 ) ( 国密局发 2009 7 号 ) 关于信息安全产品实行政府采购的通知 ( 财库 2010 48 号 ) 国家网络与信息安全协调小组 关于开展信息安全风险评估工作的意见 的通知 ( 国信办 2006 5 号 ) 关于加强国家电子政务工程建设项目信息安全风险评估工作的通知 ( 发改高技 2008 2071 号 ) 国务院办公厅关于印发 国家网络与信息安全事件应急预案 的通知 ( 国办函 2008 168 号 ) 国务院办公室关于印发 政府信息系统安全检查办法 的通知 ( 国办发 2009 28 号 ) 北京市信息化促进条例 ( 北京市人民代表大会常务委员会公告第 63 号 ) 北京市公共服务网络与信息系统安全管理规定 ( 北京市人民政府第 163 号令 ) 北京市政务与公共服务信息化工程建设管理办法 ( 北京市人民政府第 67 号令 ) 北京市党政机关计算机网络与信息安全管理办法 ( 京办发 2001 27 号 ) 北京市关于开展信息安全等级保护工作的实施方案 ( 京公网监字 2007 788 号 ) 北京市政务数字证书使用管理办法 ( 京信息办函 2005 46 号 ) 关于加快政务署子证书推广应用的通知 ( 京信息办函 2006 151 号 ) 北京市党政机关信息技术外包服务机构申请信息安全管理体系认证安全审查程序 ( 暂行 ) ( 北京市经信委 2013 年第 1 号通告 ) 北京市经信委关于做好信息技术服务外包安全管理工作的通知 ( 京经信委 2013 203 号 ) 关于开展信息安全服务能力评估和推荐工作的通知 ( 京信息办函 2004 34 号 ) 北京市电子政务与重要行业信息安全服务能力评定条件 (2013 年版 ) 北京市财政局. 北京市经济和信息化委员会. 北京市质量技术监督局转发财政部 工业和信息化部 质检总局 认监委关于信息安全产品实施政府采购的通知 ( 京财采购 2010 754 号 ) 关于加强我市电子政务信息系统灾难恢复工作的意见 ( 京信安协 2006 3 号 ) 北京市网络与信息

安全事件应急预案 (2012 年修订 )( 京应急委发 2012 23 号 ) 北京市通信保障和信息安全应急指挥部关于加强本指挥部及办公室建设有关工作的通知 ( 京信安应急指 2008 1 号 ) 北京市信息安全容灾备份中心使用管理规定 北京市政府信息系统安全检查实施办法 ( 京政办发 2010 25 号 ) 等. 2.2. 安全标准熟悉信息安全等级保护 信息安全风险管理 信息安全管理体系 信息安全容灾备份与应急管理等国家信息安全主要标准, 包括 : 信息安全技术. 政府部门信息安全管理基本要求 (GB/T.29245 2012) 信息安全技术. 基于互联网电子政务信息安全实施指南 (GB/Z.24294 2009) 计算机信息系统安全保护等级划分准则 (GB.17859 1999) 信息安全技术. 信息系统安全等级保护基本要求 (GB/T.22239 2008) 信息安全技术. 信息系统安全等级保护定级指南 (GB/T.22240 2008) 信息安全技术. 信息系统等级保护安全设计技术要求 (GB/T.25070 2010) 信息安全技术. 信息系统安全等级保护实施指南 (GB/T.25058 2010) 计算机场地安全要求 (GB/T.9361 1988) 计算机场地通用规范 (GB/T.2887 2000) 电子计算机机房设计规范 (GB.50174 1993) 信息安全技术. 办公设备基本安全要求 (GB/T.29244 2012) 信息安全技术公共及商用服务信息系统个人信息保护指南 (GB/Z.28828 2012) 信息技术信息技术安全管理指南 (GB/T.19715.1 2005 GB/T.19715.2 2005) 信息技术. 安全技术. 信息安全管理体系要求 (GB/T.22080 2008) 信息技术. 安全技术. 信息安全管理实用规则 (GB/T.22081 2008) 信息安全技术. 信息系统安全管理要求 ( GB/T.20269 2006 ) 信息安全技术. 信息安全风险管理指南 ( GB/Z.24364 2009 ) 信息技术. 安全技术. 信息技术安全性评估准则 (GB/T18336.1 2008 GB/T.18336.2 2008 GB/T.18336.3 2008) 信息安全技术. 信息安全风险评估规范 (GB/T.20984 2007) 信息安全技术. 信息系统灾难恢复规范 (GB/T.20988 2007) 信息技术. 安全技术. 信息安全事件管理指南 (GB/Z.20985 2007) 信息安全技术. 信息安全事件分类分级指南 (GB/Z.20986 2007) 信息安全技术. 信息安全应急响应计划规范 (GB/T.24363 2009) 等 3. 信息安全服务 3.1. 信息安全服务基本概念和分类

了解信息安全服务基本概念和分类 3.2. 信息安全管理咨询服务理解信息安全管理体系相关概念 理解信息安全管理体系构成, 掌握信息安全体系建立过程 3.3. 风险评估理解风险评估与信息安全等级保护的关系 掌握 信息安全技术信息安全风险评估规范 (GB/T 20984 2007) 等标准 重点掌握风险评估过程和方法 能根据风险提出合理的风险处理建议 3.4. 信息安全运维管理理解信息安全运维管理模型及要素 3.5. 信息安全工程建设理解信息安全工程生命周期和流程管理 掌握信息安全工程建设实施过程和方法, 了解工程监理 3.6. 应急响应服务掌握信息安全事件应急响应过程 理解应急预案的设计 演练 维护 变更管理 理解应急响应体系建立流程 : 编制应急响应计划 建立预防预警机制 规定应急响应流程 设置应急响应保障措施 4. 信息安全等级保护 4.1. 信息安全等级保护实施过程关键环节熟悉定级备案工作的相关政策 标准和原则, 掌握信息系统安全保护等级划分方法和定级备案工作流程 熟悉安全建设整改工作依据的政策 标准, 掌握安全建设整改工作内容和步骤 理解等级保护安全测评依据 要求 作用和流程 了解监督检查内容 分类和实施要求 4.2. 信息系统安全等级保护基本要求理解和掌握物理安全 网络安全 主机安全 应用安全 数据安全的技术要求控制点 理解和掌握安全管理制度 安全管理机构 人员安全管理 系统建设管理

系统运维管理控制点及要求项, 重点掌握三级控制点 4.3. 信息系统安全等级保护建设整改掌握信息安全等级保护设计技能, 理解不同级别信息系统安全计算环境 安全区域边界 安全通信网络 安全管理中心设计目标 设计策略 设计技术要求 掌握新建信息系统等级保护方案总体安全设计方法 设计步骤 设计方案与实施方案内容 理解已建信息系统安全整改工作基本流程. 系统改建实施方案设计等内容 理解信息系统安全管理整改流程和安全整改责任, 掌握安全管理机构 人员 制度, 系统建设管理, 系统运维管理等整改内容 5.IT 服务项目管理 5.1. 基本概念和方法理解 IT 服务项目管理基本概念 基本方法及基本理论体系 5.2.IT 服务设计 转换 运营和改进熟悉掌握 IT 服务设计的概念 需求识别 方案设计及成本预算 理解 IT 服务转换概念, 掌握服务转换计划 启动 执行及验收 熟悉掌握 IT 服务运营业务关系管理 人员要素管理 流程要素管理 技术要素管理质量管理及信息安全管理 掌握服务改进方法 服务测量及服务报告 5.3.IT 服务项目生命周期和管理知识体系了解 IT 服务项目生命周期概念 项目启动 项目规划 项目执行和监控及项目收尾 了解 IT 服务项目管理知识体系, 包括项目范围管理 项目时间管理 项目成本管理 项目质量管理 人力资源管理 项目沟通管理 项目风险管理及项目采购管理 5.4.IT 服务项目类别和 IT 服务项目群管理了解 IT 服务分类及常见 IT 服务项目类型 了解项目组织 项目考核及项目经理考核的相关内容 6. 信息技术基础知识理解和掌握信息技术基础知识