主要观点总结
本文主要介绍了等保测评师的报考条件、级别、认证方式、报名流程、证书有效期、培训及考试费用,以及相关的教材、培训课程和专题内容等。
关键观点总结
关键观点1: 等保测评师定义
等保测评师是指通过网络安全等级测评师认证,并在测评机构专业从事等级测评工作的人员。
关键观点2: 等保测评师级别
等级测评师分为初级、中级和高级三级。
关键观点3: 等保测评师认证
等保测评师认证由公安部信息安全等级保护评估中心对从事等级测评的人员进行培训和考试,考试合格人员颁发相应的《信息安全等级测评师》证书。
关键观点4: 报名考试相关
目前仅对测评机构和通过测评机构申请初审的单位的工作人员进行考核、发证,个人及普通单位都无法报名考试。信息安全等级测评师证书仅当该人员在测评机构任职时有效。
关键观点5: 培训和考试费用
初级、中级和高级的培训和考试费用不同,具体费用包括培训费、考试费、住宿费和教材费用等。
关键观点6: 相关规定和报名资格
申请单位应至少有15人获得测评师证书,其中高级测评师不少于1人,中级测评师不少于5人。报名人员需为单位正式员工,并满足相应的报名资格要求。
关键观点7: 教材和专题内容
介绍了等保测评相关的教材,包括《网络安全等级测评师培训教材》以及其他专题内容,如网络安全等级保护备案实施细则、等保咨询服务等。
正文
等保测评师 · 考试
今天梳理了一下等保测评师报考条件以及之前的参考培训教材。
等保测评师定义
:是指通过网络安全等级测评师认证,并在测评机构专业从事等级测评工作的人员。
等保测评师级别
:
等级测评师分为初级、中级和高级三级。
等保测评师认证
:
由公安部信息安全等级保护评估中心对从事等级测评的人员进行培训和考试,对考试合格人员颁发相应的《信息安全等级测评师》证书。
1、如何报名考试?
信息安全等级保护测评师认证考试目前仅对测评机构和通过测评机构申请初审的单位的工作人员进行考核、发证,未对社会公开考试。也就是说个人及普通单位都无法报名考试。
2、证书有效期多久?
信息安全等级测评师证书仅当该人员在测评机构任职时有效。离职,不再到测评机构工作,证书将被注销;换工作,到另一个测评机构工作,无需注销,可由接受单位帮助办理迁移变更。
2、培训及考试费用?
初级等级测评师培训费2800元/人,中级3500元/人,高级3000元/人;考试费初级600元/人,中级(含面试)2000元/人,高级(含面试2500元/人;住宿费和教材费用另算,培训都是先看网络视频自己翻教材,现场培训两天然后马上考试。以上为第20期的数据。(该价格信息查自网络,仅供参考。)
3、相关规定
第十条 初审通过的申请单位,应组织本单位人员参加测评师培训。考试合格的,取得测评师证书。测评师分为初级、中级和高级。申请单位应至少有15人获得测评师证书,其中高级测评师不少于1人,中级测评师不少于5人。
出自
《网络安全等级保护测评机构管理办法》第十条
(公安部第十一局 2018年3月23日)
对于初审通过的新申请测评机构的报名人员,可不受逐级报名限制,直接报名参加中级等级测评师或高级等级测评师能力评估。
对于现有测评机构中的报名人员,需逐级报名,不得越级。
目前正式出版的培训教材有三本,可在报名培训时获得,也可在京东、孔夫子等网上商城购买。
《
网络安全等级测评师培训教材(初级)2021版》
《网络安全等级测评师培训教材(中级)2022版》
《关键信息基础设施安全保护条例》《数据安全法》和网络安全等级保护制度解读与实施
2024年培训视频可以参考https://space.bilibili.com/697207390
各等级报名资格(
公安部关键信息基础设施保护中心2024年版
)
报名人员需具备以下条件:
1、所有报名人员应为单位正式员工,需通过网络安全等级测评师能力评估系统(以下简称评估系统)提交报名信息、社会保险缴纳证明(3个月)、无违法犯罪记录证明、《等级测评师报名资格申请表》以及表中所填内容相关的个人证明材料电子版。
2、
报名中级等级测评师的人员
,还需具备以下条件:
1)取得《初级网络安全等级测评师证书》(现有测评机构报名人员要求);
1)作为第一作者发表本专业领域论文不少于1篇,或重要学术会议、刊物公开发表学术论文不少于2篇;
2)主持或作为主要负责人完成本专业领域地市级以上科研项目1项,或获地市级三等以上科研奖励1项;
3)主持或参与制修订行业标准1项或地方以上标准1项;
4)在国家级网络安全赛事活动(如网鼎杯等)中通过官方资格赛。
3、
报名高级等级测评师的人员
,需根据实际工作开展需要区分技术方向和管理方向进行能力评估。在具备条件一的基础上,还需满足条件二或条件三可选条件:
1)取得《中级网络安全等级测评师证书》(现有测评机构报名人员要求);
2)作为项目负责人,开展安全测评或服务项目数量不少于 50个。
条件二(可选):(至少满足以下2项)
1)作为第一作者发表本专业领域论文不少于1篇,或重要学术会议、刊物公开发表学术论文不少于2篇;
2)主持或作为主要负责人完成本专业领域省级以上科研项目1项,或获省级三等以上科研奖励1项;
3)出版本专业领域专著、编著、译著、教材1部以上(须独立完成累计 2万字以上);
4)主持或参与制修订行业标准1项或地方以上标准1项。
1)作为主要完成人参加省级以上网络安全实战类专项行动(如HW 专项)并配合完成对重大网络安全风险的分析研判、总结提炼;
2)在国家级网络安全赛事活动(如网鼎杯等)中进入半决赛。