《网络与信息安全管理员四级中级工报名要求及考试大纲.docx》由会员分享,可在线阅读,更多相关《网络与信息安全管理员四级中级工报名要求及考试大纲.docx(6页珍藏版)》请在优知文库上搜索。
1、网络与信息安全管理员(四级/中级工)报名要求及考试大纲(国家职业资格四级/中级工)一、报名条件1、取得相关职业五级/初级工职业资格证书(技能等级证书)后,累计从事本职业或相关职业工作3年(含)以上。2、累计从事本职业或相关职业工作5年(含)以上。3、取得技工学校本专业或相关专业毕业证书(含尚未取得毕业证书的在校应届毕业生);或取得经评估论证、以中级技能为培养目标的中等及以上职业学校本专业或相关专业毕业证书(含尚未取得毕业证书的在校应届毕业生)。二、认定方式分为理论知识考试与技能操作考核。理论知识考试采用机考方式,技能操作考核采用现场操作等方式。理论知识考试和技能操作考核均实行百分制,成绩皆达6
2、0分及以上者为合格。三、考试大纲(一)职业道德1、职业道德基本知识2、职业守则(1)遵纪守法、爱岗敬业;(2)勤奋进取,忠于职守;(3)认真负责,团结协作;(4)爱护设备,安全操作;(5)诚实守信,讲求信誉;(6)勇于创新,精益求精。(二)基础知识1、网络安全管理员基础知识(1)网络安全配置与防护a. OSI基础知识;b. TCP/IP基础知识;c. IP地址分类和规划;d.交换机安全基础知识;e.路由器安全基础知识。(2)系统安全配置与防护a.操作系统基础知识;b.操作系统安全防护基础知识;C.恶意代码防范基础知识。(3)应用安全配置及防护a.常见应用服务基础知识;b.常见应用服务配置方法;
3、c.常见应用服务的防护手段。(4)网络安全管理a.VLAN基础知识;b.交换机、路由器的远程安全管理方式;C.交换机、路由器的用户安全级别基本知识。(5)系统安全管理a.用户和组基本概念;b.文件访问控制知识;c.系统补丁管理知识;d.防病毒软件的基本原理。(6)应用安全管理a.域名的基本概念;b.域名备案相关规定和流程;c.数据备份的基本概念。(7)网络安全事件处置a.常见网络故障处理方法;b.常见网络诊断工具;C.常见网络层攻击及处置方法。(8)系统及应用安全事件处置a.常见系统安全事件;b.恶意代码工作基本原理;c.数据恢复基本知识。3、相关法律、法规、标准知识(1)中华人民共和国劳动法
4、的相关知识;(2)中华人民共和国民法典的相关知识;(3)中华人民共和国网络安全法的相关知识;(4)互联网相关法律法规、管理规定、标准的相关知识;(5)网络安全相关法律法规、管理规定、标准的相关知识。(三)技能要求(1)网络安全配置与防护a.能根据业务场景,规划网络地址,构建网络拓扑,配置交换机、路由器等网络设备接口信息;b.能根据网络拓扑,配置路由协议,完成互联互通;C.能根据网络拓扑,配置无线网络设备;d.能够对网络设备进行基础安全配置。(2)系统安全配置防护a.能配置操作系统密码策略与账户策略;b.能安全配置操作系统自带的防火墙功能;c.能安装部署防病毒软件;cl.能启用系统审核功能。(3
5、)应用安全配置及防护a.能根据业务需求,配置常见应用服务;b.能为常见应用场景启用基本防护。(4)网络安全管理a.能根据网络需求,划分交换机VLAN;b.能配置交换机、路由器等网络设备的远程管理方式;C,能够管理交换机、路由器的用户安全级别。(5)系统安全管理a.能根据组织业务需求,管理用户与组;b.能管理文件及文件夹的访问权限;c.能对操作系统进行定期升级更新系统补丁;d.能对防病毒软件进行定期升级。(6)应用安全管理a.能对组织应用的域名进行正确备案;b.能管理常见应用服务的域名解析;c.能对应用数据进行安全备份。(7)网络安全事件处置a.能使用网络诊断工具识别并处理常见网络故障;b.能识
6、别常见网络层攻击。(2)系统及应用安全事件处置a.能识别常见系统安全事件;b.能使用防病毒工具清除恶意代码;c.能利用备份工具恢复应用数据;cl.能使用相关工具实现对恶意代码的检测和报警。四、考试比重表(一)理论知识权重表序号项目比重1职业道德52基础知识153网络与信息安全防护网络安全配置与防护154系统安全配置与防护105应用安全配置与防护56网络与信息安全管理网络安全管理157系统安全管理58应用安全管理59网络与信息安全处置网络安全事件处置1510系统及应用安全事件处置1011合计100(二)技能要求权重表序号项目比重1网络与信息安全防护网络安全配置与防护202系统安全配置与防护103应用安全配置与防护104网络与信息安全管理网络安全管理105系统安全管理106应用安全管理107网络与信息安全处置网络安全事件处置158系统及应用安全事件处置159合计100