《国家职业技能标准:网络与信息安全管理员》(4-04-04-02)(2020年版).pdf
《《国家职业技能标准:网络与信息安全管理员》(4-04-04-02)(2020年版).pdf》由会员分享,可在线阅读,更多相关《《国家职业技能标准:网络与信息安全管理员》(4-04-04-02)(2020年版).pdf(32页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 国家国家职业职业技能技能标准标准 职业编码:4-04-04-02 网络与信息安全管理员 (2020 年版)中华中华人人民共和国人力资民共和国人力资源源和社会保障部和社会保障部 制定制定 中中 华华 人人 民民 共共 和和 国国 公公 安安 部部 I 说说 明明 为规范从业者的从业行为,引导职业教育培训的方向,为职业技能鉴定提供依据,依据中华人民共和国劳动法,适应经济社会发展和科技进步的客观需要,人力资源和社会保障部、公安部共同组织有关专家,开发制定了网络与信息安全管理员国家职业技能标准(以下简称标准)。一、本标准以中华人民共和国职业分类大典(2015 年版)(以下简称大典)为依据,严格按照国
2、家职业技能标准编制技术规程(2018 年版)有关要求,以“职业活动为导向、职业技能为核心”为指导思想,对网络与信息安全从业人员的职业活动内容进行规范细致描述,对各等级从业者的技能水平和理论知识水平进行了明确规定。二、本标准依据有关规定将本职业分为网络安全管理员、信息安全管理员和互联网信息审核员三个工种,分为四级/中级工、三级/高级工、二级/技师、一级/高级技师共四个等级,包括职业概况、基本要求、工作要求和权重表四个方面的内容。三、本标准主要起草单位:公安部网络安全保卫局、公安部第三研究所、上海市公安局、上海市通信管理局、上海市密码管理局、上海海盾安全技术培训中心、杭州安恒信息技术股份有限公司、
3、青岛瑞视协同数据技术有限公司、网易易盾科技有限公司、盾盟(上海)网络科技有限公司、工业和信息化部教育与考试中心、中国天津人力资源开发服务中心、中国网络社会组织联合会、中国通信工业协会、西安交通大学、电子科技大学、北京阿博泰克北大青鸟信息技术有限公司、江苏亨通信息安全技术有限公司、山东旗帜信息有限公司。本职业标准主要起草人:赵云霞、黄镇、何晓霞、樊亦胜、宋好好、江雪、赵瑞华、杨岳、王建雷、吴庆焱、阚肖庆、陶蓉蓉、吴鸣旦、苗春雨、吴志强、吴昊、王子义、祝卓、董超、陈奇、向荣。四、本标准的主要审定单位:公安部网络安全保卫局、公安部第三研究所、上海市互联网信息办公室、上海市公安局、浙江省公安厅、上海交
4、通大学网络空间安全学院、国家网络与信息系统安全产品质量监督检验中心、中国人民公安大学信息技术与网络安全学院、同济大学电子与信息工程学院、中国网络空间安全协会、中国网络社会组织联合会、上海市信息网络安全管理协会、上海市信息通信行业协会、深圳职业技术学院、上海电子信息职业技术学院、中信银行上海分行、中国电信股份有限公司上海分公司。主要审定人员有:毕海滨、赵代江、王静、章建国、II 蔡林、薛质、顾健、李欣、谭成翔、赵宏志、张洪生、季褆、马晓明、贾璐、王庆、林秀。五、本标准在制定过程中,得到人力资源和社会保障部职业技能鉴定中心荣庆华、葛恒双、姚春生、张灵芝等同志,上海市职业技能鉴定中心孙兴旺、高占峰、
5、夏莹、余欢荣、刘学勤等专家的指导和支持,在此表示感谢。六、本标准业经人力资源和社会保障部、公安部批准,自公布之日起施行。1 网络与信息安全管理员 国家职业技能标准(2020 年版)1 职业概况 1.1 职业名称 网络与信息安全管理员1 1.2 职业编码 4-04-04-02 1.3 职业定义 从事网络及信息安全管理、防护、监控工作的人员。1.4 职业技能等级 本职业共设四个等级,分别为:四级/中级工、三级/高级工、二级/技师、一级/高级技师。1.5 职业环境条件 室内,常温。1.6 职业能力特征 具有较好的学习、观察、分析、推理和判断、表达、计算、色觉、视觉和行为能力,动作协调,心理健康。1.
6、7 普通受教育程度 高中毕业(或同等学力)。1.8 培训参考学时 四级/中级工、三级/高级工 160 标准学时;二级/技师 120 标准学时;一级/高级技师 80 标准学时。1.9 职业技能鉴定要求 1.9.1 申报条件 具备以下条件之一者,可申报四级/中级工:1本职业分为网络安全管理员、信息安全管理员和互联网信息审核员三个工种。2 (1)取得相关职业2五级/初级工职业资格证书(技能等级证书)后,累计从事本职业或相关职业工作 3 年(含)以上。(2)累计从事本职业或相关职业工作 5年(含)以上。(3)取得技工学校本专业或相关专业3毕业证书(含尚未取得毕业证书的 在校应届毕业生);或取得经评估论
7、证、以中级技能为培养目标的中等及以上职业学校本专业或相关专业毕业证书(含尚未取得毕业证书的在校应届毕业生)。具备以下条件之一者,可申报三级/高级工:(1)取得本职业或相关职业四级/中级工职业资格证书(技能等级证书)后,累计从事本职业或相关职业工作 4 年(含)以上。(2)取得本职业或相关职业四级/中级工职业资格证书(技能等级证书),并具有高级技工学校、技师学院毕业证书(含尚未取得毕业证书的在校应届毕业生);或取得本职业或相关职业四级/中级工职业资格证书(技能等级证书),并具有经评估论证、以高级技能为培养目标的高等职业学校本专业或相关专业毕业证书(含尚未取得毕业证书的在校应届毕业生)。(3)具有
8、大专及以上本专业或相关专业毕业证书,并取得本职业或相关职业四级/中级工职业资格证书(技能等级证书)后,累计从事本职业或相关职业工作2 年(含)以上。具备以下条件之一者,可申报二级/技师:(1)取得本职业或相关职业三级/高级工职业资格证书(技能等级证书)后,2相关职业:信息安全测试员、信息通信网络运行管理员、信息通信信息化系统管理员等。3相关专业:网络安全管理员与信息安全管理员包括信息安全、网络空间安全、网络信息安全、网络与信息安全、信息安全与管理、网络安全与执法、保密技术、大数据技术与应用、电子技术应用、电子商务技术、电子与计算机工程、电子与信息技术、工业互联网技术应用、计算机程序设计、计算机
9、科学与技术、计算机网络技术、计算机网络应用、网络工程、计算机系统与维护、计算机信息管理、计算机应用技术、计算机应用与维修、计算机与数码产品维修、空间信息与数字技术、区块链工程、人工智能技术服务、人工智能技术应用、软件工程、软件技术、软件与信息服务、数据科学与大数据技术、数字媒体技术、数字媒体技术应用、通信技术、通信网络应用、通信系统工程安装与维护、通信运营服务、网络安防系统安装与维护、网站建设与管理、物联网工程、物联网技术应用、物联网应用技术、新媒体技术、虚拟现实技术、虚拟现实技术应用、虚拟现实应用技术、移动应用技术与服务、移动应用开发、云计算技术应用、云计算技术与应用、智能科学与技术等专业。
10、互联网信息审核员还包括传播学、传播与策划、大数据管理与应用、电子商务、法律事务、法律文秘、法学、翻译、公共安全管理、公共关系、公共关系学、公共事业管理、管理科学、广播影视节目制作、广告学、国际事务与国际关系、国际新闻与传播、国际政治、国际组织与全球管理、汉语、汉语言、汉语言文学、检查事务、经济学与哲学、科学社会主义、历史学、马克思主义理论、媒体营销、民族服装与服饰、民族学、民族音乐与舞蹈、青少年工作与管理、人类学、社会工作、社会文化艺术、社会学、社区矫正、世界史、数字出版、司法助理、思想政治教育、外国语言与外国历史、网络新闻与传播、网络营销、网络舆情监测、网络与新媒体、心理健康教育、心理学、心
11、理咨询、新闻采编与制作、新闻学、信息管理与信息系统、信息网络安全监察、英语、应用英语、法语、德语、应用心理学、应用语言学、语言学、政治学、政治学与行政学、治安管理、治安学、中国共产党历史、中国少数民族语言文化、中国少数民族语言文学、中国语言与文化、宗教学等专业。3 累计从事本职业或相关职业工作 4 年(含)以上。(2)取得本职业或相关职业三级/高级工职业资格证书(技能等级证书)的高级技工学校、技师学院毕业生,累计从事本职业或相关职业工作 3 年(含)以上;或取得本职业或相关职业预备技师证书的技师学院毕业生,累计从事本职业或相关职业工作 2 年(含)以上。具备以下条件者,可申报一级/高级技师:取
12、得本职业或相关职业二级/技师职业资格证书(技能等级证书)后,累计从事本职业或相关职业工作 4 年(含)以上。1.9.2 鉴定方式 鉴定方式分为理论知识考试、技能考核以及综合评审等三部分。理论知识考试以笔试、机考等方式为主,主要考核从业人员从事本职业应掌握的基本要求和相关知识要求;技能考核主要采用现场操作、模拟操作等方式进行,主要考核从业人员从事本职业应具备的技能水平;综合评审主要针对技师和高级技师,通常采取审阅申报材料、答辩等方式进行全面评议和审查。理论知识考试、技能考核和综合评审均实行百分制,单项成绩皆达 60 分(含)以上者为合格。1.9.3 监考人员、考评人员与考生配比 理论知识考试中的
13、监考人员与考生配比为 115,且每个考场不少于 2 名监考人员;技能考核中的考评人员与考生配比不低于 15,且考评人员为 3 名(含)以上单数;综合评审委员为 3 人(含)以上单数。1.9.4 鉴定时间 理论知识考试时间不少于 90 分钟,技能操作考核时间不少于 120 分钟,综合评审时间不少于 20 分钟。1.9.5 鉴定场所设备 理论知识考试在标准教室进行;技能操作考核在具有必备的网络与信息安全设备、软硬件、设施完善的场所进行。4 2 基本要求 2.1 职业道德 2.1.1 职业道德基本知识 2.1.2 职业守则(1)遵纪守法,爱岗敬业。(2)勤奋进取,忠于职守。(3)认真负责,团结协作。
14、(4)爱护设备,安全操作。(5)诚实守信,讲求信誉。(6)勇于创新,精益求精。2.2 基础知识 2.2.1 网络安全管理员、信息安全管理员基础知识(1)计算机相关知识 a.计算机硬件基础知识。b.计算机软件基础知识。c.操作系统基础知识。d.数据库基础知识。(2)网络相关知识 a.网络协议基础知识。b.组网设备基础知识。c.网络配置、故障排查常用命令和工具。2.2.2 互联网信息审核员基础知识(1)计算机操作基础知识。(2)政治理论基础知识。(3)现代汉语基础知识。(4)中国历史基础知识。(5)世界历史基础知识。(6)民族宗教基础知识。(7)语言学基础知识。(8)心理学基础知识。(9)语言文学
15、类基础知识。5 (10)新闻传播学基础知识。2.2.3 相关法律、法规、标准知识(1)中华人民共和国劳动法的相关知识。(2)中华人民共和国合同法的相关知识。(3)中华人民共和国民法典的相关知识。(4)中华人民共和国网络安全法的相关知识。(5)互联网相关法律法规、管理规定、标准的相关知识。(6)网络安全相关法律法规、管理规定、标准的相关知识。6 3 工作要求 本标准对四级/中级工、三级/高级工、二级/技师、一级/高级技师的技能要求和相关知识要求依次递进,高级别涵盖低级别的要求。3.1 四级/中级工 3.1.1 四级/中级工(网络安全管理员、信息安全管理员)职业 功能 工作内容 技能要求 相关知识
16、要求 1.网络 与信 息安 全防护 1.1 网络安全配置与防护 1.1.1 能根据业务场景,规划网络地址,构建网络拓扑,配置交换机、路由器等网络设备接口信息 1.1.2 能根据网络拓扑,配置路由协议,完成互联互通 1.1.3 能根据网络拓扑,配置无线网络设备 1.1.4 能够对网络设备进行基础安全配置 1.1.1 OSI 基础知识 1.1.2 TCP/IP 基础知识 1.1.3 IP 地址分类和规划 1.1.4 交换机安全基础知识 1.1.5 路由器安全基础知识 1.1.6 无线网络安全基础知识 1.2 系统安全配置与防护 1.2.1 能配置操作系统密码策略与账户策略 1.2.2 能安全配置操
17、作系统自带的防火墙功能 1.2.3 能安装部署防病毒软件 1.2.4 能启用系统审核功能 1.2.1 操作系统基础知识 1.2.2 操作系统安全防护基础知识 1.2.3 恶意代码防范基础知识 1.3 应用安全配置及防护 1.3.1 能根据业务需求,配置常见应用服务 1.3.2 能为常见应用场景启用基本防护 1.3.1 常见应用服务基础知识 1.3.2 常见应用服务配置方法 1.3.3 常见应用服务的防护手段 2.网络 与信 息安 全管理 2.1 网络安全管理 2.1.1 能根据网络需求,划分交换机 VLAN 2.1.2 能配置交换机、路由器等网络设备的远程管理方式 2.1.3 能够管理交换机、
18、路由器的用户安全级别 2.1.1 VLAN 基础知识 2.1.2 交换机、路由器的远程安全管理方式 2.1.3 交换机、路由器的用户安全级别基本知识 2.2 系统安全管理 2.2.1 能根据组织业务需求,管理用户与组 2.2.2 能管理文件及文件夹的访问权限 2.2.3 能对操作系统进行定期升级更新系统补丁 2.2.4 能对防病毒软件进行定期升级 2.2.1 用户和组基本概念 2.2.2 文件访问控制知识 2.2.3 系统补丁管理知识 2.2.4 防病毒软件的基本原理 2.3 应用安全管理 2.3.1 能对组织应用的域名进行正确备案 2.3.2 能管理常见应用服务的域名解析 2.3.3 能对应
19、用数据进行安全备份 2.3.1 域名的基本概念 2.3.2 域名备案相关规定和流程 2.3.3 数据备份的基本概念 7 3.网络 与信 息安 全处置 3.1 网络安全事件处置 3.1.1 能使用网络诊断工具识别并处理常见网络故障 3.1.2 能识别常见网络层攻击 3.1.1 常见网络故障处理方法 3.1.2 常用网络诊断工具 3.1.3 常见网络层攻击及处置方法 3.2 系统及应用安全事件处置 3.2.1 能识别常见系统安全事件 3.2.2 能使用防病毒工具清除恶意代码 3.2.3 能利用备份工具恢复应用数据 3.2.4 能使用相关工具实现对恶意代码的检测和报警 3.2.1 常见系统安全事件
20、3.2.2 恶意代码工作基本原理 3.2.3 数据恢复基本知识 8 3.1.2 四级/中级工(互联网信息审核员)职业 功能 工作内容 技能要求 相关知识要求 1.互联 网信 息识别 1.1 文本识别 1.1.1 能识别反映我国人民群众日常社会生活的文本信息,提取文本特征 1.1.2 能通过服饰、语言、文字、建筑、习俗、节日、地理环境等特征,识别描述我国文化历史、民族和宗教信息的文本信息 1.1.3 能使用工具识别多语言文本信息 1.1.1 我国人民群众日常社会生活知识 1.1.2 我国文化历史和民族宗教知识 1.1.3 文本特征提取方法 1.1.4 文本翻译工具使用方法 1.2 图像识别 1.
21、2.1 能识别反映我国人民群众日常社会生活的图像信息,提取图像特征 1.2.2 能通过服饰、语言、文字、建筑、习俗、节日、地理环境等特征,识别描述我国文化历史、民族和宗教信息的图像信息 1.2.3 能使用工具识别图像信息 1.2.1 图像特征提取方法 1.2.2 以图搜图工具使用方法 1.2.3 识别反映我国人民群众日常社会生活的图像信息的方法 1.2.4 识别反映我国文化历史、民族和宗教信息的图像信息的方法 1.3 音视频识别 1.3.1 能识别反映我国人民群众日常社会生活的音视频信息,提取音视频特征 1.3.2 能通过服饰、语言、文字、建筑、习俗、节日、地理环境等特征,识别描述我国文化历史
22、、民族和宗教信息的音视频信息 1.3.3 能使用工具识别音视频信息 1.3.1 音视频特征提取方法 1.3.2 音视频识别工具使用方法 1.3.3 识别反映我国人民群众日常社会生活的音视频信息的方法 1.3.4 识别反映我国文化历史、民族和宗教信息的音视频信息的方法 1.4 综合识别 1.4.1 能识别由文本、图像、音视频组成的,同时带有我国文化历史、民族和宗教信息的综合性网络信息 1.4.2 能将综合性网络信息进行细化拆解,提取信息特征 1.4.3 能使用工具识别我国文化历史、民族、宗教信息 1.4.4 能够识别有害用户信息(包括但不限于账号、头像、昵称、简介等)1.4.1 综合性网络信息识
23、别方法 1.4.2 综合性网络信息特征提取方法 1.4.3 使用工具识别我国文化历史、民族、宗教信息的方法 2.互联 网信 息审核 2.1 基础审核 2.1.1 能根据国家颁布的法律法规进行合规性判断 2.1.2 能根据监管部门要求进行合规性判断 2.1.3 能根据审核规则进行合规性判断 2.1.1 基础审核的方法 2.1.2 互联网信息审核相关法律法规 2.1.3 监管部门相关要求 2.2 内容关联审核 2.2.1 能将网络信息主要内容归纳简化为时间、地点、人物、事件 2.2.2 能根据国家法律法规要求,对网络信息进行关联审核 2.2.1 内容关联审核方法 2.2.2 监管部门相关要求 9
24、2.2.3 能根据监管部门要求,对网络信息进行关联审核 2.2.4 能根据网络信息主要内容进行关联审核 2.3 质量审核 2.3.1 能对审核结果进行质量审核 2.3.2 能使用办公软件分析归纳质量审核结果 2.3.3 能撰写质量审核结果报告 2.3.1 审核结果质量审核方法 2.3.2 质量审核结果统计分析方法 2.3.3 质量审核结果报告撰写方法 3.风险 管控 3.1 案例汇总 3.1.1 能汇总工作中遇到的典型案例 3.1.2 能使用办公软件对汇总的案例进行统计分析 3.1.3 能撰写工作统计报告 3.1.1 案例汇总方法 3.1.2 常用的统计分析方法 3.1.3 统计报告撰写方法
25、3.2 策略执行 3.2.1 能协助网络安全管理员建立安全事件威胁预警机制 3.2.2 能协助网络安全管理员对不同网络安全事件进行风险定级,设计不同的响应级别和应急预案 3.2.3 能贯彻执行内容安全策略 3.2.4 能配合监管部门取证 3.2.1 安全事件威胁预警机制 3.2.2 网络安全事件风险定级方法 3.2.3 内容安全策略 3.2.4 计算机取证基础知识 3.3 回溯审核 3.3.1 能对内容审核结果进行回溯审核 3.3.2 能对社会热点问题进行回溯审核 3.3.3 能根据监管部门要求进行回溯审核 3.3.4 能对线上内容进行巡查 3.3.1 对内容审核结果进行回溯审核的方法 3.3
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 国家职业技能标准:网络与信息安全管理员 国家 职业技能 标准 网络 信息 安全 管理员 04 02 2020 年版
限制150内