信息安全保障人员认证(CISAW)风险管理方向认证分为基础级、专业级和专业高级三个级别,认证申请人员在通过基础专业级考试后,可依据工作经历和项目经历要求申请基础级或专业级认证;在取得专业级认证证书后,通过专业高级认证考查后可以申请专业高级。具体级别工作经历要求见下:
> 基础级认证工作经历要求
获证人员应通过信息安全保障人员认证(CISAW)风险管理方向考试,同时至少满足下面一项要求:
a) 本科(含)以上学历, 1 年以上从事信息安全有关工作经历;
b) 专科毕业,3 年以上从事信息安全有关的工作经历;
c) 5 年以上从事信息安全有关的工作经历;
d) 具有信息技术相关专业的初级技术职称,并且至少 1 年以上从事信息安全保障相关工作经历。
> 专业级认证工作经历要求
获证人员应通过信息安全保障人员认证(CISAW)风险管理方向考试,同时至少满足下面一项要求:
a) 硕士研究生(含)以上学历,2 年以上从事信息安全有关工作经历,并且至少 1 年从事与风险管理专业方向相关的工作经历;
b) 本科毕业,4 年以上从事信息安全有关工作经历,并且至少 2 年以上从事风险管理专业方向相关的工作经历;
c) 专科毕业,6 年以上从事信息安全有关工作经历,并且至少 2 年以上从事风险管理专业方向相关的工作经历;
d) 7 年以上从事信息安全有关工作经历,并且至少 2 年以上从事与风险管理专业方向相关的工作经历;
e) 具有信息技术相关专业的中级技术职称,并且从事至少 2 年以上风险管理专业方向相关的工作经历。
> 专业高级认证工作经历要求
获证人员应取得信息安全保障人员认证(CISAW)风险管理方向专业级证书,并通过信息安全保障人员认证(CISAW)风险管理方向专业高级考核,同时至少满足下面一项要求:
a) 硕士研究生(含)以上学历, 3 年以上从事信息安全有关工作经历,并且至少 2 年以上从事风险管理方向相关的工作经历;
b) 本科毕业,5 年以上从事信息安全有关工作经历,并且至少 3 年以上从事风险管理方向相关的工作经历;
c) 专科毕业,7 年以上从事信息安全有关工作经历,并且至少 3 年以上从事风险管理方向相关的工作经历;
d) 8 年以上从事信息安全有关工作经历,并且至少 3 年以上从事风险管理方向相关的工作经历;
e) 具有信息技术相关专业的高级技术职称,并且至少 3 年以上从事风险管理方向相关的工作经历。
信息安全保障人员认证(CISAW)考试大纲-风险管理方向.pdf