"网络与信息安全管理员"是纳入《中华人民共和国职业分类大典(2022 年版)》的国家职业,分为网络安全管理员、信息安全管理员、网络信息审核员、数据安全管理员、网络安全咨询员、关键信息基础设施安全监测防护技术员六个工种。本培训对应数据安全管理员工种,职业编码 4-04-04-02-004。
标准由人力资源和社会保障部、公安部、工业和信息化部三部联合制定,2024 年 2 月以人社厅发〔2024〕18 号文颁布。职业定义:从事数据安全管理、防护、监控与处置工作的人员。对接《网络安全法》《数据安全法》《个人信息保护法》《密码法》《关键信息基础设施安全保护条例》等法规要求,是企业数据资产的核心守护者。
依据《网络与信息安全管理员(数据安全管理员)国家职业标准(2024 年版)》,四级至一级技能要求依次递进,高级别涵盖低级别。
覆盖数据访问控制、数据机密性保护、数据完整性保护;高阶涉及数据分类分级、重要数据保护、关键应用领域(云/物联网/区块链/工控)数据防护。
覆盖数据防泄漏、数据备份、数据收集、数据脱敏与匿名化、数据冗余与容灾,以及全生命周期(收集/存储/使用/加工/传输/提供/公开)合规与风险管理。
覆盖数据安全监测、数据恢复、数据销毁、数据溯源、数据安全应急响应与数据取证。高阶涉及勒索病毒处置、海量电子数据取证与业务连续性恢复。
仅二级/技师及以上考核。覆盖培训实施(工作计划、培训方案、教材讲义、课件制作、培训宣讲)与技术指导;一级高级技师进一步覆盖数据安全攻防演练组织。
理论考试涵盖《网络安全法》《数据安全法》《个人信息保护法》《密码法》《关键信息基础设施安全保护条例》等,以及计算机、网络、数据基础知识。
遵纪守法、爱岗敬业;勤奋进取、忠于职守;认真负责、团结协作;爱护设备、安全操作;诚实守信、讲求信誉;勇于创新、精益求精。
数据安全管理员工种共设四个等级(不设五级/初级工),技能与知识要求依次递进,高级别涵盖低级别。各级培训参考学时均不少于 80 标准学时。
全面了解信息安全管理师国家职业技能等级认证的报考条件、考试内容与证书价值。
| 等级 | 国标申报条件(节选主要路径) |
|---|---|
| 三级 高级工 | 累计工作满 10 年;或取得四级证书后累计工作满 4 年;或取得符合专业的初级职称后工作满 1 年;或本/相关专业技工院校高级工班及以上毕业。 |
| 二级 技师 | 取得三级证书后累计工作满 5 年;或符合专业中级职称后工作满 1 年;或取得三级证书的高级技工学校/技师学院毕业生累计工作满 2 年。 |
| 一级 高级技师 | 取得二级证书后累计工作满 5 年;或符合专业的高级职称后累计工作满 1 年。 |
评价分为三部分:理论知识考试(笔试/机考)、操作技能考核(现场/模拟操作)、综合评审(二级/一级:审阅材料 + 答辩)。
信息安全管理师可在多行业、多类型单位发挥专业价值,尤其是受监管行业具有刚性需求。
银行/证券/保险的安全运维、反欺诈、合规管理。
医院信息系统防护、电子病历与健康数据合规。
电力、能源、交通、水务等关基设施保护。
电子政务安全、涉密信息系统运维。
云安全、平台安全、用户数据保护与合规。
SOC 运营、应急响应、安全产品与服务交付。
IT 内审、风控、等保测评与体系建设。
网络监控、数据治理、违法有害信息识别。
对应国标各级"相关知识要求"中涉及的工具与方法类别,覆盖数据安全全生命周期。