网络与信息安全员
  • 产品详情
  • 产品参数

网络与信息安全管理员国家职业技能标准

(2020 年版)


1 职业概况

1.1 职业名称

网络与信息安全管理员1

1.2 职业编码

4-04-04-02

1.3 职业定义

从事网络及信息安全管理、防护、监控工作的人员。

1.4 职业技能等级

本职业共设四个等级,分别为:四级/中级工、三级/高级工、二级/技师、一级/高级技师。

1.5 职业环境条件

室内,常温。

1.6 职业能力特征

具有较好的学习、观察、分析、推理和判断、表达、计算、色觉、视觉和行为能力,动作协调,心理健康。

1.7 普通受教育程度

高中毕业(或同等学力)。

1.8 培训参考学时

四级/中级工、三级/高级工 160 标准学时;二级/技师 120 标准学时;一级/高级技师 80 标准学时。

1.9 职业技能鉴定要求

1.9.1 申报条件

      具备以下条件之一者,可申报四级/中级工:

(1) 取得相关职业2五级/初级工职业资格证书(技能等级证书)后,累计从事本职业或相关职业工作3 年(含)以上。

(2)累计从事本职业或相关职业工作5年(含)以上。

(3)取得技工学校本专业或相关专业3毕业证书(含尚未取得毕业证书的在校应届毕业生);或取得经评估论证、以中级技能为培养目标的中等及以上职业学校本专业或相关专业毕业证书(含尚未取得毕业证书的在校应届毕业生)。


1.9.2 鉴定方式

鉴定方式分为理论知识考试、技能考核以及综合评审等三部分。理论知识考试以笔试、机考等方式为主,主要考核从业人员从事本职业应掌握的基本要求和相关知识要求;技能考核主要采用现场操作、模拟操作等方式进行,主要考核从业人员从事本职业应具备的技能水平;综合评审主要针对技师和高级技师,通常采取审阅申报材料、答辩等方式进行全面评议和审查。

理论知识考试、技能考核和综合评审均实行百分制,单项成绩皆达 60 分(含)以上者为合格。

1.9.3 监考人员、考评人员与考生配比

理论知识考试中的监考人员与考生配比为1︰15,且每个考场不少于2 名监考人员;技能考核中的考评人员与考生配比不低于 1︰5,且考评人员为3 名

(含)以上单数;综合评审委员为 3 人(含)以上单数。

1.9.4 鉴定时间

理论知识考试时间不少于 90 分钟,技能操作考核时间不少于 120 分钟,综

合评审时间不少于20 分钟。


2 工作要求

本标准对四级/中级工、三级/高级工、二级/技师、一级/高级技师的技能要求和相关知识要求依次递进,高级别涵盖低级别的要求。

2.1 四级/中级工

2.1.1 四级/中级工(网络安全管理员、信息安全管理员)


职业功能


工作内容


技能要求


相关知识要求










1. 网络与信息安全防护





1.1 网络安全配置与防护

1.1.1 能根据业务场景,规划网络地址,构建网络拓扑,配置交换机、路由器等网络设备接口信息

1.1.2 能根据网络拓扑,配置路由协议,完成互联互通

1.1.3 能根据网络拓扑,配置无线网络设备

1.1.4 能够对网络设备进行基础安全配置


1.1.1 OSI 基础知识

1.1.2 TCP/IP 基础知识

1.1.3 IP 地址分类和规划

1.1.4 交换机安全基础知识

1.1.5 路由器安全基础知识

1.1.6 无线网络安全基础知识



1.2 系统安全配置与防护

1.2.1 能配置操作系统密码策略与账户策略

1.2.2 能安全配置操作系统自带的防火墙功能

1.2.3 能安装部署防病毒软件

1.2.4 能启用系统审核功能

1.2.1 操作系统基础知识

1.2.2 操作系统安全防护基础知识

1.2.3 恶意代码防范基础知识



1.3 应用安全配置及防护


1.3.1 能根据业务需求,配置常见应用服务

1.3.2 能为常见应用场景启用基本防护

1.3.1 常见应用服务基础知识

1.3.2 常见应用服务配置方法

1.3.3 常见应用服务的防护

手段








2. 网络与信息安全管理



2.1 网络安全管理

2.1.1 能根据网络需求,划分交换机 VLAN

2.1.2 能配置交换机、路由器等网络设备的远程管理方式

2.1.3 能够管理交换机、路由器的

用户安全级别

2.1.1 VLAN 基础知识

2.1.2 交换机、路由器的远程安全管理方式

2.1.3 交换机、路由器的用户安全级别基本知识




2.2 系统安全管理

2.2.1 能根据组织业务需求,管理用户与组

2.2.2 能管理文件及文件夹的访问权限

2.2.3 能对操作系统进行定期升级更新系统补丁

2.2.4 能对防病毒软件进行定期升


2.2.1 用户和组基本概念

2.2.2 文件访问控制知识

2.2.3 系统补丁管理知识

2.2.4 防病毒软件的基本原理


2.3 应用安全管理

2.3.1 能对组织应用的域名进行正确备案

2.3.2 能管理常见应用服务的域名解析

2.3.3 能对应用数据进行安全备份

2.3.1 域名的基本概念

2.3.2 域名备案相关规定和流程

2.3.3 数据备份的基本概念





3. 网络 与信息安全处置


3.1 网络安全事件处置


3.1.1 能使用网络诊断工具识别并处理常见网络故障

3.1.2 能识别常见网络层攻击

3.1.1 常见网络故障处理方法

3.1.2 常用网络诊断工具

3.1.3 常见网络层攻击及处置方法



3.2 系统及应用安全事件处置

3.2.1 能识别常见系统安全事件

3.2.2 能使用防病毒工具清除恶意代码

3.2.3 能利用备份工具恢复应用数据

3.2.4 能使用相关工具实现对恶意

代码的检测和报警


3.2.1 常见系统安全事件

3.2.2 恶意代码工作基本原理

3.2.3 数据恢复基本知识


2.1.2 四级/中级工(互联网信息审核员)


职业

功能

工作内容

技能要求

相关知识要求






1.1 文本识别

1.1.1 能识别反映我国人民群众日常社会生活的文本信息,提取文本特征

1.1.2 能通过服饰、语言、文 字、建筑、习俗、节日、地理环境等特征,识别描述我国文化历史、民族和宗教信息的文本信息

1.1.3 能使用工具识别多语言文

本信息


1.1.1 我国人民群众日常社会生活知识

1.1.2 我国文化历史和民族宗教知识

1.1.3 文本特征提取方法

1.1.4 文本翻译工具使用方法






1.2 图像识别

1.2.1 能识别反映我国人民群众日常社会生活的图像信息,提取图像特征

1.2.2 能通过服饰、语言、文 字、建筑、习俗、节日、地理环境等特征,识别描述我国文化历史、民族和宗教信息的图像信息

1.2.3 能使用工具识别图像信息

1.2.1 图像特征提取方法

1.2.2 以图搜图工具使用方法

1.2.3 识别反映我国人民群众日常社会生活的图像信息的方法

1.2.4 识别反映我国文化历

史、民族和宗教信息的图像信息的方法


1. 互


联网





1.3 音视频识别

1.3.1 能识别反映我国人民群众日常社会生活的音视频信息,提取音视频特征

1.3.2 能通过服饰、语言、文 字、建筑、习俗、节日、地理环境等特征,识别描述我国文化历史、民族和宗教信息的音视频信息

1.3.3 能使用工具识别音视频信

1.3.1 音视频特征提取方法

1.3.2 音视频识别工具使用方法

1.3.3 识别反映我国人民群众日常社会生活的音视频信息的方法

1.3.4 识别反映我国文化历史、民族和宗教信息的音视频

信息的方法

信息

识别







1.4 综合识别

1.4.1 能识别由文本、图像、音视频组成的,同时带有我国文化历史、民族和宗教信息的综合性网络信息

1.4.2 能将综合性网络信息进行细化拆解,提取信息特征

1.4.3 能使用工具识别我国文化历史、民族、宗教信息

1.4.4 能够识别有害用户信息

(包括但不限于账号、头像、昵称、简介等)



1.4.1 综合性网络信息识别方法

1.4.2 综合性网络信息特征提取方法

1.4.3 使用工具识别我国文化历史、民族、宗教信息的方法




2. 互



2.1 基础审核

2.1.1 能根据国家颁布的法律法规进行合规性判断

2.1.2 能根据监管部门要求进行合规性判断

2.1.3 能根据审核规则进行合规

性判断


2.1.1 基础审核的方法

2.1.2 互联网信息审核相关法律法规

2.1.3 监管部门相关要求

联网


信息



2.2 内容关联审核

2.2.1 能将网络信息主要内容归纳简化为时间、地点、人物、事件

2.2.2 能根据国家法律法规要

求,对网络信息进行关联审核


审核


2.2.1 内容关联审核方法


2.2.2 监管部门相关要求




2.2.3 能根据监管部门要求,对网络信息进行关联审核

2.2.4 能根据网络信息主要内容

进行关联审核




2.3 质量审核

2.3.1 能对审核结果进行质量审核

2.3.2 能使用办公软件分析归纳质量审核结果

2.3.3 能撰写质量审核结果报告

2.3.1 审核结果质量审核方法

2.3.2 质量审核结果统计分析方法

2.3.3 质量审核结果报告撰

写方法














3. 风险管控



3.1 案例汇总

3.1.1 能汇总工作中遇到的典型案例

3.1.2 能使用办公软件对汇总的案例进行统计分析

3.1.3 能撰写工作统计报告


3.1.1 案例汇总方法

3.1.2 常用的统计分析方法

3.1.3 统计报告撰写方法




3.2 策略执行

3.2.1 能协助网络安全管理员建立安全事件威胁预警机制

3.2.2 能协助网络安全管理员对不同网络安全事件进行风险定级, 设计不同的响应级别和应急预案

3.2.3 能贯彻执行内容安全策略

3.2.4 能配合监管部门取证

3.2.1 安全事件威胁预警机制

3.2.2 网络安全事件风险定级方法

3.2.3 内容安全策略

3.2.4 计算机取证基础知识





3.3 回溯审核

3.3.1 能对内容审核结果进行回溯审核

3.3.2 能对社会热点问题进行回溯审核

3.3.3 能根据监管部门要求进行回溯审核

3.3.4 能对线上内容进行巡查

3.3.1 对内容审核结果进行回溯审核的方法

3.3.2 对社会热点问题进行回溯审核的方法

3.3.3 根据监管部门要求进行回溯审核的方法

3.3.4 对线上内容进行巡查

的方法




3.4 风险判断

3.4.1 能根据内容审核结果进行风险预判

3.4.2 能根据质量审核结果进行风险预判

3.4.3 能根据回溯审核结果进行风险预判

3.4.4 能上报风险预判案例

3.4.1 根据内容审核结果进行风险预判的方法

3.4.2 根据质量审核结果进行风险预判的方法

3.4.3 根据回溯审核结果进行风险预判的方法


3 权重表

3.1 理论知识权重表

3.1.1 理论知识权重表(网络安全管理员、信息安全管理员)


技能等级


项目

四级/ 中级工

(%)

三级/ 高级工

(%)

二级/ 技师

(%)

一级/ 高级技师

(%)

基本要求


职业道德


5


5


5


5


基础知识


15


10


5


5


相关知识要求


网络与信息安全防护


30


35


30


30


网络与信息安全管理


25


25


25


25

网络与信息安全处置


25


25


25

25


培训指导



10

10


合计


100


100


100


100

3.1.2 理论知识权重表(互联网信息审核员)


技能等级


项目

四级/ 中级工

(%)

三级/ 高级工

(%)

二级/ 技师

(%)

一级/ 高级技师

(%)


基本


要求


职业道德


5


5


5


5


基础知识


15


10


5


5



相关知识要求


互联网信息识别


30


35


30


25


互联网信息审核


25


25


25


25


风险管控


25


25


25


30


培训指导



10

10


合计


100


100


100


100

3.2 技能要求权重表

3.2.1   技能要求权重表(网络安全管理员、信息安全管理员)

技能等级


项目

四级/ 中级工

(%)

三级/ 高级工

(%)

二级/ 技师

(%)

一 级 / 高级技师

(%)




技能要求


网络与信息安全防护


40


40


30


30


网络与信息安全管理


30


30


30


30

网络与信息安全处置


30


30


30


30

培训指导




10


10


合计


100


100


100


100


3.2.2 技能要求权重表(互联网信息审核员)

技能等级


项目

四级/ 中级工

(%)

三级/ 高级工

(%)

二级/ 技师

(%)

一级/ 高级技师

(%)




技能要求


互联网信息识别


40


40


30


30

互联网信息审核


30


30


30


30


风险管控


30


30


30


30


培训指导




10


10


合计


100


100


100


100


   申报下一级条件:

具备以下条件之一者,可申报三级/高级工:

(1) 取得本职业或相关职业四级/中级工职业资格证书(技能等级证书)后,累计从事本职业或相关职业工作4 年(含)以上。

(2) 取得本职业或相关职业四级/中级工职业资格证书(技能等级证书),并具有高级技工学校、技师学院毕业证书(含尚未取得毕业证书的在校应届毕业生);或取得本职业或相关职业四级/中级工职业资格证书(技能等级证书),并具有经评估论证、以高级技能为培养目标的高等职业学校本专业或相关专业毕业证书(含尚未取得毕业证书的在校应届毕业生)。

(3) 具有大专及以上本专业或相关专业毕业证书,并取得本职业或相关职业四级/中级工职业资格证书(技能等级证书)后,累计从事本职业或相关职业工作2 年(含)以上。

具备以下条件之一者,可申报二级/技师:

(1) 取得本职业或相关职业三级/高级工职业资格证书(技能等级证书)后,累计从事本职业或相关职业工作 4 年(含)以上。

(2)取得本职业或相关职业三级/高级工职业资格证书(技能等级证书)的高级技工学校、技师学院毕业生,累计从事本职业或相关职业工作 3 年(含)以上;或取得本职业或相关职业预备技师证书的技师学院毕业生,累计从事本职业或相关职业工作2 年(含)以上。



颁证机构
四川省人社厅所属科教兴川促进会
报名时间
随时报名
考证时间
每年3/5/7/9/11月,具体以人社部通知为准
考试方式
理论+现场操作
上课方式
线下
课时安排
人数满30人提供考前集中辅导(不少于2次)
授课老师
吕世伟等
收费金额
900元 (报名考证、线上资源)
是否有补贴
是(目前针对就业人士,具体咨询)
是否第三方
四川科教兴川促进会
报考条件
大专及以上财经商贸类与信息技术类专业
人员属性
人员不限
首页
客服
马上咨询
立即预约