摘要:2023年3月7日注冊信息安全專業(yè)人員(CISP)官方公眾賬號發(fā)布《注冊信息安全專業(yè)人員-數(shù)據(jù)安全官》英文名稱正式更名通知,有關通知介紹如下。
《注冊信息安全專業(yè)人員-數(shù)據(jù)安全官》認證是中國信息安全測評中心(CNITSEC)聯(lián)合北京天融信網(wǎng)絡安全技術有限公司(TOPSEC)從國家人才需求背景、數(shù)據(jù)安全發(fā)展需求、企業(yè)數(shù)據(jù)安全建設等多維度綜合考量,結合我國網(wǎng)絡基礎設施和重要信息系統(tǒng)安全保障的實際需求,響應我國有關政策,“加快信息安全人才培養(yǎng),增強全民信息安全意識”的指導精神,落實國家十四五的重點規(guī)劃,從頂層設計出發(fā),以知識體系的全面性和實用性為原則,面向復合型數(shù)據(jù)安全管理人員推出的培訓認證課程。
英文名稱更名為:Certified Information Security Professional - Data Security Officer,簡稱:CISP-DSO。證書持有人員通過系統(tǒng)化的學習提升數(shù)據(jù)安全政策理論和技術水平,形成對數(shù)據(jù)安全合規(guī)的深刻理解,從而具備數(shù)據(jù)安全治理過程管理、數(shù)據(jù)安全技術體系設計、數(shù)據(jù)安全管理體系設計的基本知識和能力。
注冊信息安全專業(yè)人員一數(shù)據(jù)安全官
(CISP-DSO)
認證簡介
信息安全作為我國信息化建設健康發(fā)展的重要因素,關系到貫徹落實科學發(fā)展觀、全面建設小康社會、構建社會主義和諧社會和建設創(chuàng)新型社會等國家戰(zhàn)略舉措的實施,是國家安全的重要組成部分。在信息系統(tǒng)安全保障工作中,人是最核心、也是最活躍的因素,人員的信息安全意識、知識與技能已經(jīng)成為保障信息系統(tǒng)安全穩(wěn)定運行的重要基本要素之一。
隨著數(shù)據(jù)安全領域成為各國、各地區(qū)、各行業(yè)、各企業(yè)關注重點,如何“從內(nèi)而外“統(tǒng)籌全局數(shù)據(jù)安全建設,保障企業(yè)單位的數(shù)據(jù)安全合規(guī),通過聘用數(shù)據(jù)安全專業(yè)綜合人才提升規(guī)劃、建設數(shù)據(jù)安全體系能力,已成為數(shù)據(jù)安全領域亟待解決的重要問題。國家支持教育、科研機構和企業(yè)等開展數(shù)據(jù)開發(fā)利用技術和數(shù)據(jù)安全相關教育和培訓,采取多種方式培養(yǎng)數(shù)據(jù)開發(fā)利用技術和數(shù)據(jù)安全專業(yè)人才,促進人才交流。
《中華人民共和國數(shù)據(jù)安全法》第二十條
國家建立健全個人信息保護制度,預防和懲治侵害個人信息權益的行為,加強個人信息保護宣傳教育,推動形成政府、企業(yè)、相關社會組織、公眾共同參與個人信息保護的良好環(huán)境。
《中華人民共和國個人信息保護法》第十一條
國家采取措施,鼓勵網(wǎng)絡安全專門人才從事關鍵信息基礎設施安全保護工作;將運營者安全管理人員、安全技術人員培訓納入國家繼續(xù)教育體系。
《關鍵信息基礎設施安全保護條例》第三十五條
堅持應用牽引、數(shù)據(jù)賦能。堅持以數(shù)字化發(fā)展為導向,充分發(fā)揮我國海量數(shù)據(jù)、廣闊市場空間和豐富應用場景優(yōu)勢,充分釋放數(shù)據(jù)要素價值,激活數(shù)據(jù)要素潛能,以數(shù)據(jù)流促進生產(chǎn)、分配、流通、消費各個環(huán)節(jié)高效貫通,推動數(shù)據(jù)技術產(chǎn)品、應用范式、商業(yè)模式和體制機制協(xié)同創(chuàng)新?!?/p>
《“十四五“數(shù)字經(jīng)濟發(fā)展規(guī)劃》
開展數(shù)據(jù)處理活動,應當建立數(shù)據(jù)治理和合規(guī)運營制度,履行數(shù)據(jù)安全保護義務,嚴格落實個人信息授權使用、數(shù)據(jù)安全使用承諾和重要數(shù)據(jù)出境安全管理等相關制度,結合應用場景對廢名化、去標識化技術進行安全評估,并采取必要技術措施加強個人信息安全保護,防止非法藍用。鼓勵各單位設立首席數(shù)據(jù)官。
《北京市數(shù)字經(jīng)濟促進條例(草案)》第四十四條
CISP-DSO是什么?
中國信息安全測評中心(CNITSEC)與北京天融信網(wǎng)絡安全技術有限公司(TOPSEC)聯(lián)合開發(fā)的針對數(shù)據(jù)安全人才培養(yǎng)的認證,為加快我國數(shù)據(jù)安全領域專業(yè)人才的培養(yǎng),從國家人才需求背景、數(shù)據(jù)安全發(fā)展需求、企業(yè)數(shù)據(jù)安全建設需求等多維度綜合考量推出符合多方需要的體系化認證。是在注冊數(shù)據(jù)安全治理專業(yè)人員(CISP-DSG)認證的基礎上,面向企業(yè)數(shù)據(jù)安全高級管理人員,推出進階級的注冊信息安全專業(yè)人員-數(shù)據(jù)安全官(英文:Certified Information Security Professional - Data Security Officer,以下簡稱CISP-DSO)認證,屬于國家權威認證。
如何獲得CISP-DSO認證?
已獲得有效期內(nèi)的注冊數(shù)據(jù)安全治理專業(yè)人員CISP-DSG認證證書,參加并通過中心組織的CISP-DSO認證考試。
認證意義
具備構建數(shù)據(jù)安全體系建設思維,能夠統(tǒng)籌企業(yè)各部門的數(shù)據(jù)安全跨部門合作能力。
1、具備依托企業(yè)自身業(yè)務建立貼合業(yè)務的數(shù)據(jù)安全治理框架以及以數(shù)據(jù)為中心的安全架構,且落實數(shù)據(jù)安全防護的能力。
2、具備快速響應數(shù)據(jù)安全事件和故障的應急處置能力
3、具備開展或驗證全員數(shù)據(jù)安全意識提升的能力
4、具備熟悉我國數(shù)據(jù)安全監(jiān)管方面的監(jiān)管要求以及落實到企業(yè)數(shù)據(jù)安全合規(guī)建設的能力。
認證對象
企事業(yè)單位負責人或高級管理人員
企事業(yè)單位網(wǎng)絡安全負責人
企事業(yè)單位中負責隱私合規(guī)以及隱私保
護的管理人員
企事業(yè)單位中的法務/合規(guī)人員
企事業(yè)單位中人力資源管理人員
知識體系
CISP-DSO認證從“數(shù)據(jù)安全合規(guī)知識體系”、“數(shù)據(jù)安全管理體系”、“數(shù)據(jù)安全管理過程”、“數(shù)據(jù)安全治理與技術防護”四個能力維度,劃分"了解”、“理解“和“掌握”三類深度要求,幫助數(shù)據(jù)安全領域人才進行體系化學習,使其儲備體系化的數(shù)據(jù)安全相關能力,為企業(yè)落實數(shù)據(jù)安全體系化建設提供支撐。
認證證書
完成全部課程并通過考試,獲得由中國信息安全測評中心(CNITSEC)頒發(fā)的注冊信息安全專業(yè)人員·數(shù)據(jù)安全官(CISP-DSO)認證證書
收費標準
12800元/人(含培訓費、考試費及認證費)
原文鏈接:https://mp.weixin.qq.com/s/nntTDD3gEuh9Dl6Sdqw2Ig