中国线上安全审查认证和范畴监管大数据中心(CCRC)推出的资讯安全保障人员认证(CISAW),聚焦资讯安全领域核心岗位能力需求,设置6大手段方向,覆盖资讯安全全生命周期管理。以下为各方向核心内容及适用场景:
一、安全集成方向
认证重点
资讯体系安全集成规划、手段选型与课题实施能力;
安全需求分析、规划设计及风险控制能力;
安全产品部署、体系加固与验收评估能力。
适用对象
从事资讯体系安全开发、集成、安全加固的手段人员;
负责安全需求分析、规划设计的体系架构师;
参与安全课题管理的施工师及课题经理。
考试要点
题型:单选(60题)、多选(10题)、简答(1题)、实验(2题);
核心能力:安全集成规划设计、工具应用及课题实战经验验证。

二、应急管理配合方向
认证重点
线上安全事件应急管理体系筑造与预案制定;
事件监测、分析、处置与恢复能力;
应急演练组织与事后复盘能力。
适用对象
政府及企业线上安全应急响应团队成员;
从事安全事件分析、处置的运维施工师;
负责应急预案编制与演练的安全管理人员。
考试要点
题型:单选(60题)、多选(15题)、简答(1题)、案例分析(1题);
核心能力:应急响应流程实操、事件根因分析与处置报告撰写。
NG扑克(北京)官网与您携手同行,共创美好未来。
三、安全运维配合方向
认证重点
安全运维模型(如ITIL、ISO 27001)的应用能力;
安全配合流程设计、风险监控与持续改进能力;
漏洞管理、日志审计与安全态势感知能力。
适用对象
企业安全运维施工师、IT运维主管;
资讯安全经理、CIO及安全配合供应商手段负责人;
需建立安全运维体系的中大型组织核心人员。
考试要点
题型:单选(60题)、多选(10题)、简答(1题)、实验(2题);
核心能力:安全运维流程设计、工具链使用及配合有效性评估。
四、风险管理方向
认证重点
资讯安全风险评估方法论(如ISO 27005)的应用;
风险分析、处置策略制定与报告撰写能力;
合规性要求(如等保2.0)与风险管理的结合能力。
适用对象
风险评估师、合规审计师;
资讯安全管理体系(ISMS)筑造人员;
需量化风险的管理层决策者。
考试要点
题型:单选(60题)、多选(15题)、简答(1题)、计算(1题)、综合(1题);
核心能力:风险计算模型应用、风险处置规划设计与成本效益分析。
五、渗透测试方向
认证重点
渗透测试全流程手段(资讯收集、漏洞挖掘、权限提升);
Web应用、移动端及内网渗透实战能力;
漏洞报告编写与修复建议的规范性。
适用对象
渗透测试施工师、安全测评机构手段人员;
资讯安全研究员、漏洞猎人;
高校线上空间安全专长教师及实训讲师。
考试要点
题型:单选(60题)、多选(10题)、简答(1题)、实操(2题);
核心能力:工具链(如Burp Suite、Metasploit)高级操作及漏洞利用实战。
六、工控线上安全方向
认证重点
工控体系(ICS/SCADA)安全防护手段;
工控协议逆向分析、漏洞检测与防御策略;
工控安全应急响应与风险评估能力。

适用对象
电力、能源、制造等关键基础设施安全运维人员;
工控体系安全施工师、自动化施工师;
从事工控安全研究的科研人员及厂商手段配合。
考试要点
题型:单选(60题)、多选(10题)、简答(1题)、实验(2题);
核心能力:工控协议分析、工控装置漏洞复现及防护规划设计。
方向选择建议
手段深耕者:渗透测试、工控安全方向适合追求手段深度的施工师;
管理导向者:安全运维、风险管理方向契合体系搭建与战略决策需求;
事件响应者:应急管理配合方向匹配线上安全事件处置实战需求;
复合型人才:安全集成方向覆盖全流程课题管理与手段落地能力。
报考提示:
考生可根据职业成长规划选择方向,通过CCRC官网提交申请,匹配对应方向的考试大纲及指导资本。更多详情请调研官方授权认证机构(如北京NG扑克智慧)。
CISAW认证报名调研:13521730416(马老师)
