CCSS目前的评价体系包含以下几个方面:应急响应能力评价(CCSS-R)、规划与建设能力评价(CCSS-C)、安全管理能力评价(CCSS-M)以及法律合规能力评价(CCSS-L)。下面主要分析以下这几个证书:(主要是是从证书定位,适合人群,以及评价等级几方面进行分析)。

  (1)应急响应能力评估

  CCSS-R(网络安全服务应急响应能力评估)是针对攻防演练中的防护人员及应急响应保障人员服务能力进行的评估。该评估重点关注攻防实战和应急演练中所需的能力,包括快速定位安全问题、准确分析攻击行为、高效追溯攻击事件以及及时进行安全处置的综合应急响应能力。

  证书适用群体:从事网络攻防演习及应急响应相关安全技术的甲方和乙方单位的安全服务人员。

  培训内容的评估主要包括应急处理、网络追踪、流量与日志分析、网络与信息安全处理、电子取证以及实战目标考核等方面。

  评价等级分为三个级别:中级、高级和专家级。

  中级:旨在评估对网络攻击事件的分析溯源能力以及应急响应的能力。

  高级和专家级:主要用于评估攻防演练及应急演练的整体方案设计和部署协调能力。

  (二)建设规划能力评估

  CCSS-C(网络安全服务建设能力评估),其中文名称为“规划建设能力评价”,主要用于评估网络安全建设规划人员的服务能力。该评价涵盖了综合安全建设标准、规划方案编制、安全项目评审、决策执行以及规章制度制定等多个方面,旨在全面评估网络安全规划和建设的服务能力。

  证书的目标受众为从事解决方案和培训的安全服务人员,包括甲方和乙方的相关单位。

  对培训内容的评估:涵盖咨询规划、方案制定、信息安全培训以及前沿技术方案的规划等方面。

  (三)法律合规能力评价

  CCSS-L(Capability assessment of Cyber Security Service-Law),中文名称为“法律合规能力评价”,针对政府机构、重点行业领域、互联网企业等亟需从管理制度、技术措施、教育培训等多方面落实法律要求,做好法律合规能力评价。覆盖数据安全、个人信息保护、网络安全等级保护与关键信息基础设施安全保护、商用密码安全和网络生态治理五大方向,以网络与数据安全相关法律法规强制性要求、具体应用场景和典型执法案例等关键要点,提升网络与数据安全保障意识,开展合规制度建设。

  (四)安全管理能力的评估

  CCSS-M(网络安全服务管理能力评估),中文称为“安全管理能力评价”,旨在对网络安全管理者及项目管理者的服务能力进行评估。该评估以网络安全相关法律法规为基础,通过攻防演练、网络比赛、安全检查等重大网络安全活动的组织与管理,来评价安全管理人员对法律法规的理解和掌握程度,以及他们在各类大型网络安全工作的组织与管理能力。

       关于CCSS评价认证可以直接咨询赛虎学院客服。