背景介紹
近年來,隨著《中共中央、國務院關於構建數據基礎制度更好發揮數據要素作用的意見》的發布,數據正在作為新型生產要素,快速融入生產、分配、流通、消費和社會服務管理等各環節,深刻改變著生產方式、生活方式和社會治理方式。數據要素已經成為賦能實體經濟高質量發展的重要一環。隨著數據要素使用的快速發展,強化數據安全保障體系建設,把安全貫穿數據供給、流通、使用全過程的要求也在逐步加強,我國數據安全產業政策要求不斷提速,數據安全相關法律法規密集出台,對數據資產進行全生命周期的安全管控已成為未來可持續發展的必然要求。做好數據安全管理,不僅關乎個人的資產安全,更關乎企業的運行生產安全、社會聲譽形象,甚至關乎國家安全。
認證單位
經中央機構編制委員會辦公室批准,中國網路安全審查技術與認證中心更名為“中國網路安全審查認證和市場監管大數據中心”。
中國網路安全審查認證和市場監管大數據中心(英文縮寫為:CCRC)為國家市場監督管理總局直屬正司局級事業單位,依據《網路安全法》《數據安全法》《個人信息保護法》《網路安全審查辦法》及國家有關強制性產品認證法律法規,承擔網路安全審查技術與方法研究、網路安全審查技術支撐工作;在批准範圍內開展與網路安全相關的產品、管理體系、服務、人員認證和培訓、檢驗檢測等工作;參與研究擬訂市場監管信息化發展規劃,協助指導全國市場監管系統信息化建設、管理和套用推廣工作;承擔市場監管業務套用系統和總局政務信息系統建設、運維及技術保障工作;承擔市場監管行業標準組織協調工作,承擔全國統一的市場監管信息化標準體系的建立完善工作;負責市場監管大數據中心建設、管理和運行維護工作,支撐智慧監管建設;受委託承擔市場監測技術支撐工作;開展網路安全認證、市場監管信息化與大數據分析套用、智慧監管等領域的國際合作與交流。
同時設有國家信息安全產品質量檢驗檢測中心(北京)。
數據安全官證書介紹
“數據安全官證書”(Data Security Officer Certificate-CCRC) 是中國網路安全審查認證和市場監管大數據中心依據國家標準《網路安全從業人員能力基本要求》(GB/T 42446)推出的網路與數據安全崗位能力認證系列證書之一。
CCRC-DSO是在國家標準《網路安全從業人員能力基本要求》(GB/T 42446)中規定的,針對數據安全保護人員崗位應具有的知識和技能要求的基礎上,結合《數據安全法》、數據安全政策和技術產業的最新發展態勢、前沿理念知識,凝練出的一套針對數據安全崗位工作人員的知識、技術和能力的人員認證評價項目。通過“數據安全官(CCRC-DSO)”認證評價,證明持證人員已經符合《網路安全從業人員能力基本要求》(GB/T 42446)中規定的承擔數據安全保護工作的基本知識和技能要求,具備了對數據安全管理體系建設、戰略規劃、法律合規管理、安全運營、數據治理、數據安全技術通盤整合的能力,能夠勝任數據安全管理和數據安全保護等相關崗位工作。
持證人員具有的知識要求
1. 掌握數據安全概念及發展歷程、數據安全管理基本知識、數據安全技術基本知識、國內外數據安全法律法規和政策等知識;
2. 掌握國內數據安全相關標準要求;
3. 掌握企業數據安全治理框架、流程與路徑;
4. 掌握數據安全管理體系的建設框架、流程與路徑;
5. 掌握數據出境安全及合規要求;
6. 掌握常見的數據安全技術,並可以運用該技術對數據的全生命周期進行安全防護;
7. 掌握數據分類分級保護的基本要求;
8. 可以運用所掌握的知識,開展企業的數據安全頂層規劃。
持證人員具有的技能要求
1.能夠與組織內部和外部針對數據安全相關工作進行溝通與協調;
2.能夠理解組織業務,識別數據安全目標;
3.能夠建立和執行數據安全相關制度、策略或機制;
4.能夠理解和套用與組織數據安全目標相關的政策、法律法規和標準;
5.能識別數據在不同環節,不同業務套用場景下面臨的安全風險;
6.能運用數據安全工具方法和技術保護數據安全;
7.能對數據安全開展風險評估,並提出改正建議。