2019年5月13日,网络安全等级保护制度2.0标准(以下简称等保2.0)正式发布,并将于2019年12月1日开始实施。等保2.0的发布不仅在网络安全行业,甚至在整个社会都激起了强烈反响。等级保护工作为何如此重要?

  首先,它是国家法律的要求。《中华人民共和国网络安全法》中第二十一条明确规定:国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。

  其次,国家相关机关对违反《网络安全法》的行为、企业加大了执法力度。有法可依、有法必依、执法必严,在网络安全领域正蔚然成风。

  第三,企业出于自身业务安全的考虑,应按照国家等保标准建设网络安全体系,不断提高企业信息系统的信息安全防护能力,降低信息系统被攻击的风险,满足自身业务的健康发展。

  等保2.0,实现信息系统等保护对象全覆盖!

  当前我们已步入云计算、大数据时代,新时代的应用需求,以及技术的快速更迭,要求不断扩展保护对象的范围,特别是对云计算平台、物联网等新兴应用和平台的保护,亟需制定相关的法律和制度。

  等保2.0新标准实现了对云计算、大数据、物联网、移动互联和工业控制信息系统等保护对象全覆盖,明确了各项安全要求,分别是安全通用要求、云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求和工业控制系统安全扩展要求。

  等保2.0,进一步加强CIIPT专业技术领域培训!  

  CIIP-A(工控安全):该培训是针对保障工业控制系统安全运行的专业技术人员的实际需求设置的专门实用性培训课程,以提高技术人员掌握等级保护相关政策的水平,熟悉信息安全等级保护标准体系,了解工控安全相关标准及设备存在的典型安全风险,掌握工业控制系统技术、工控运维常见的方法、流程和工具。

  CIIP-A(云计算安全):该培训是以等级保护相关政策法规为指导,以重要信息系统保障为核心,基于等级保护相关岗位技能要求,以等级保护相关标准体系为主线,根据云计算安全岗位的工作任务特点而系统化的梳理而成。该课程以了解云计算带来的全新安全风险,熟悉GB/T22239安全通用要求和云计算安全扩展要求,掌握云计算等级保护标准应用为目的,保障云计算等级保护安全测评与防护、测评工作的有序进行。  

  老师,看到全国首期CIIP-A(工控安全)招生通知了,通过培训拿到的是CIIPT的证书吗?

  是的,CIIPT就是国家重要信息系统保护人员培训,考试合格后获得由国家等级保护测评领域核心权威机构【公安部信息安全等级保护评估中心】颁发的证书。

  老师,请问CIIPT涵盖等保培训吗?

  是的,CIIPT知识体系就是以等级保护相关政策法规为指导,基于等级保护相关岗位技能需求,以等级保护相关标准体系为主线,系统化梳理而成的呢。

  今天正好可以讲讲等保制度、等保培训、CIIP-A(工控安全)的那些事儿

扫码咨询二维码咨询相关问题: