CISDR认证介绍
1.1  认证介绍
随着信息技术的深入和互联网的迅速发展,信息系统已经成为国家的经济基础和命脉。众多的企业、组织与政府部门都在组建和发展自己的信息系统,并连接到Internet上,以充分共享、利用网络的信息资源。信息系统在经济和生活的各个领域正在迅速普及,其地位越来越重要,整个社会对信息系统的依赖程度越来越大。但是,我们也看到,信息安全事件和灾难事件对于信息系统或者信息本身的破坏也越来越严重。
一方面,伴随着网络的发展,也产生了各种各样的安全问题。网络中蠕虫、病毒及垃圾邮件肆意泛滥,木马无孔不入,DDoS攻击越来越常见,网络资源滥用,黑客攻击行为几乎每时每刻都在发生,所有这些都极大的困扰着包括企业、组织、政府部门与机构等在内的各种用户。另一方面,数据信息的安全以及承载数据信息的IT系统的稳定是IT系统运行的根本要求,一旦发生了突如其来的地震等重大灾难或者人为的破坏,导致数据丢失、IT系统瘫痪,将为企业、社会带来不可估量的损失。在这种背景下,以实现网络安全、数据安全、数据备份与恢复、业务应用不间断性为目标的灾备技术近年来得到了迅速发展。在我国,尤其在“5.12”汶川地震之后,灾备系统的建设需求越来越强烈,具有IT灾备技能的人才需求量急剧增加。
在这一背景下,灾备技术国家工程实验室、北京邮电大学信息安全中心、教育部网络攻防重点实验室联合推出了集信息安全和灾难恢复为一体的培训认证体系CISDR,旨在帮助各行业加强信息安全和灾备工作,提升技术人员和管理人员在信息安全和灾难恢复方面的技术和能力。
CISDR即“中国信息安全与灾难恢复”专业认证,英文为“China Information Security and Disaster Recovery”(简称CISDR)。CISDR认证面向信息安全企业技术人员和管理人员、信息安全咨询服务机构咨询顾问、信息安全测评认证机构(包含授权测评机构)工作人员、存储备份企业工程师、灾难备份与恢复咨询机构咨询顾问、社会各组织、团体、企事业信息系统建设、运行和应用管理的相关人员。通过专业的CISDR培训认证,可以帮助机构提升内部人员在灾备技术和信息安全方面的能力,提高员工在本岗位的工作效率,加强其信息安全和灾难备份恢复的意识、技术水平和管理水平。
CISDR认证考试包括Foundation、Professional及Master三个层级,内容涵盖当前信息安全与灾备最新技术,Master级别又包括了信息安全和灾难恢复两个方向。
1.2  主办机构和合作单位
主办单位:
CISDR 由以下主办机构联合认证:  灾备技术国家工程实验室  北京邮电大学信息安全中心  教育部网络攻防重点实验室
合作单位:
工业和信息化部职业技能鉴定中心  中国信息安全认证中心
授权培训单位:
北京安码科技有限公司
北京安码科技有限公司具体负责培训和考试实施工作。关于上述各机构的具体描述,可参见1.13《主办机构及支撑单位介绍》。
1.3  认证体系
CISDR 认证考试包括Foundation 、Professional 及Master 三个层级,内容涵盖当前信息安全与灾备技术最新内容和趋势,Master 级别又包括了信息安全和灾难恢复两个方向。
表 1.1  认证级别分类
认证级别 级别名称 培训对象
一级 Foundation 企事业单位从事计算机网络维护、信息系统安全维护、灾备系统维护、数据存储与恢复工作的高级技术人员和高级管理人员
二级 Professional 三级
Master
知识递进关系如下表所示:
表 1.2  认证级别递进表
信息安全
CISDR认证介绍★
信息安全概述★
密码学基础★
网络基础★
网络安全技术
防火墙★★★★★★
IDS ★★★★★★
VPN ★★★★★★
路由交换安全★★★★★
DDoS攻击防御★★★
网络层安全体系★★★
数据库认证考试系统应用安全
系统应用攻击方法★★★★★★
Windows安全加固★★★★★★
IIS安全加固★★★★★
Windows入侵检测与应急响应★★★★★
Linux安全加固★★★
Apache安全加固★★★
Linux入侵检测与应急响应★★★
恶意代码清除★★★
终端安全★★★
数据库安全★★★
无线安全★★★
信息安全体系★★★★★★
灾难恢复
灾难及灾备技术概述★
数据存储技术★★★★★★数据备份技术★★★★★★
系统容灾技术★★★★★
业务连续性管理★★★
灾难备份与恢复标准★★★
数据库备份与恢复★★★1.4  考试时间
Foundation和 Professional,在培训完成后可以直接参加考试。也可以直接参加认证考试,具体时间和Master认证考试的时间相同。
Master每年6月份进行专门的考试。由于受报考人数等条件的限制,具体考试日期和地点考试前15天公布。
1.5  授课教材及工具
为了实现统一、规范的要求,同时也为了达到最好的学习效果,CISDR采用全国统一的授课教材和工具,包括:
专有电子版PPT讲义
经由信息安全和灾备技术资深专家编写的专有教材
CISDR专有信息安全及灾备技术实验平台(软件)
信息安全及网络攻防专有工具包
1.6  报名条件
培训和考试:学员不受年龄、职业、学历等背景的限制,任何人有志于从事信息安全和灾备技术关相工作的均可根据自己的实际情况,参加CISDR的培训和考试。
认证和注册:
Foundation:不受学历和工作经验影响。
Professional:本科2年以上(含)、专科3年以上(含)从事信息安全与灾难恢复相关工作。
Master:本科3年以上(含),专科4年以上(含)从事信息安全与灾难恢复相关工作。
1.7  报名费用
表 1.3  收费标准
级别培训认证费/直接考试认证费在校学生价格
Foundation 3200/1200 1800/800 Professional 5800/2800 无
Master 9800/3800 无
1.8  认证流程
考生报名交费→学员档案注册→参加培训面授→参加统一考试→成绩查询→证书颁发。
1.9  分数与证书查询
考生可以到“全国信息安全与灾备技术”管理中心查询。
目前该网站正在建设中。
1.10  证书样本
考试合格者将获得灾备技术国家工程实验室、北京邮电大学信息安全中心、教育部网络
攻防重点实验室联合颁发的“CISDR Professional”证书。