这次是面向所有测评师的能力评估,所有以前取得证书的测评师,都面临重新参加能力评估,在评估过程中自行选择升级或者原级能力评估,对于很多老测评师来说是一次非常严重的挑战,全新架构全新要求。这也让新老测评师在同一起跑线来场前所未有的竞赛,可以说是测评师共同开启新征程的关键一战,甚至可能决定测评机构生死的一战。
这次能力评估的几个特点。
1、仅持有旧版等级测评师证书,并拟继续开展等级测评工作的等级测评师均应参加本期能力评估,可选择参加升级评估或原级别评估;
2、补考人员报名时在选择“人员报名类别’时请选择“能力评估(补考)”,补考级别默认为首期能力评估报名级别;
3、每位报名人员有3次资格审核机会,资格审核被驳回进行重新填报时可修改“报名级别”,请根据实际情况酌情修改。
鄙人2018年考过的中级测评师,当时考试内容还是等级保护1.0阶段的知识,而如今是2.0时代了。
初级测评师角色定位是开展安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理数据安全等测评工作的人员。考试以基础知识为主,前提条件是默认初级测评具备基础的计算机知识、网络知识、安全知识等,比如身份鉴别、访问控制、安全审计、入侵防范等基础知识和内容,默认参加考试的人员已经具备这些基础了。在此基础上,则需要考虑以《网络安全等级保护基本要求》第三级通用安全要求与安全扩展要求为学习内容,以第三级为主,兼顾第二级与第三级部分差异化。
中级测评师的角色定位是项目实施负责人(或项目组长),应熟练掌握测评项目实施流程,具备对测试结果、测评指标项的关联分析、整体研判、总结提炼的能力,以及较为丰富的等级测评项目管理经验。主要集中在项目管理方面知识、测评指导书开发等,这块需要深刻学习理解《测评过程中指南》《测评要求》。
高级测评师的角色定位是项目负责人(或等级测评机构在网络安全领域的技术带头人),负责把握机构技术发展方向,应对网络安全等级保护制度、标准和测评有较为深入的研究或实践经验,具备较强统筹规划能力、综合评估能力以及风险规避能力。对于高级测评师来说,那就是引领一个测评机构的领军人物,应该与国内外知识比齐,需要理解测评机构的合规管理以及测评师的合规管理,另外跟进国内外动态等。比如,曾经面试题就涉及当时的热点勒索病毒,要求能够说出勒索病毒原理,再比如测评报告质量、审批等,有可能还会涉及对关保、数保、等保之间关系的理解与分析等等。这些需要基于强大的基础知识以及足够的知识面,才能更好地体现高级测评师的能力和水平。
对于能力评估,个人认为培训是体系性学习理解的过程,有助于打通整体关节,在此基础之上还是有很多知识需要强加记忆的,所以诵记知识点进一步理解性记忆别人是帮不上忙的。
从此以后,测评师管理进入新阶段。等级测评师们的今年是与过去划一个句号的一年。
对于个人而言,从此等级测评师,走上一年一审核,三年一评估的新要求新征程。每年40个学时的有效学习培训,会成为年审的重要内容,这也是对近几年对社会各界不断质疑等级保护测评工作的有力回应。期待,政策完善管理规范,让等级保护真正担得起其基础性作用。
年审过程中如果测评师出具测评及相关工作记录、报告等存在明显疏漏、错误和误判、违反规定程序、影响被测的那位网络或危害被测单位利益以及其他测评师行为准则,前提是未造成严重后果的,有可能面临暂停测评师资质;泄露或出售测评资料、测评不当造成严重后果、暂停期间继续参与测评活动、累犯等面临证书撤销风险,将在测评行业无法立足。
这次所有测评师在同一个起跑线上,开始赛跑。不再允许躺在“功劳簿”上睡大觉,从此测评师不再“一考”永逸,综合能力跟不上面临降级出局,测评师降级出局继而引发测评机构降级出局。随着测评师的分级开展能力评估,评估不通过做降级处理,测评机构在分级评估中,因人员数量、中级、高级比例等问题,测评机构也将面临级别不保甚至出局,在市场上影响业务,进而倒逼老板们正视测评师价值与质量,人数不够,水平不行,将资质不保,那就必须给测评师能力提升成长创造条件。着实可以打击纠正一批短视的测评机构老板们。
另外,一些长时间不在测评机构真正开展测评工作的“老高级”“老中级”,将面临考试难关,对于只挂靠不干活的一批人来说,将会砸实其责任和能力,进而可能面临清除测评师队伍,对测评师队伍的纯洁性来说是利好的。对于老油条自然是不利的,对于实实在在想做好测评师的人,也是利好的。
等级保护是国家的网络安全政策,是服务国家安全的,等级测评是验证等级保护工作开展效果的有力抓手,不能沦为某些人的毫无底线的赚钱工具。按劳分配按劳索酬赚钱无可厚非,但是对网络安全不负责任、毫无底线的赚钱无异于境内外黑客对网络攻击破坏,名为服务网络安全实则助纣为虐。希望等级保护测评监管不是雷声大雨点小,切实做好做实,真正服务网络安全服务国家安全。实事求是反映网络运营者网络安全防护能力和水平。让社会上对等级测评批评的声音慢慢消弭,这需要从上到下实事求是,共同努力。特别是需要一些大的测评机构,能够做到严于律己。
测评机构及等级测评备受社会质疑,自然存在诸多问题。有个人问题、有机构问题、有监管问题、有历史问题、有利益问题,各种问题纠缠一起,一旦探讨问题,自然会引起一部分人的不满与愤懑,然而社会质疑是会动摇其存在的合理性、政府的公信力,进而影响国家网络安全事业,甚至不利于网络安全政策推进,所以严监管势在必行,是在拯救行业,挽回公信力的必然措施。
等级保护测评能否让社会真正认可,也是多方共同推进的结果,只能说我们拭目以待,无法预判结果,用事实去说话。事实胜于雄辩,千秋胜负于理。我不预测,只是怀着美好的愿望与大家一起见证。
今天,就扯到这里吧。祝所有参加测评师评估的朋友,努力学习好好准备,争取一次通过能力评估,在等级保护测评的道路上,再接再厉持续前行。
—
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...