Zarządzanie cyberbezpieczeństwem - specjalista
Kwalifikacja ZSK potwierdzająca wiedzę z zakresu bezpieczeństwa informacji, cyberbezpieczeństwa, zarządzania ryzykiem i incydentami, ochrony infrastruktury oraz informatyki śledczej.
Informacje o kwalifikacji
- Nazwa
- Zarządzanie cyberbezpieczeństwem - specjalista
- Typ
- Kwalifikacja wolnorynkowa
- Poziom PRK
- 4
- Kod kwalifikacji w ZRK
- 13869
- Ważność certyfikatu
- 3 lata
- Instytucja certyfikująca
- ICVC Certyfikacja Sp. z o.o.
- Forma walidacji
- Pisemny test teoretyczny albo analiza dowodów i deklaracji, opcjonalnie uzupełniona wywiadem swobodnym.
- Miejsce walidacji
- Cała Polska, po uzgodnieniu terminu
- Status
- Włączona, funkcjonująca
Czego dotyczy kwalifikacja?
Kwalifikacja „Zarządzanie cyberbezpieczeństwem - specjalista” jest kwalifikacją wolnorynkową przypisaną do 4 poziomu Polskiej Ramy Kwalifikacji. Jej kod w Zintegrowanym Rejestrze Kwalifikacji to 13869.
Osoba posiadająca kwalifikację posługuje się wiedzą z zakresu bezpieczeństwa informacji i cyberbezpieczeństwa, klasyfikuje szkodliwe oprogramowanie, omawia regulacje krajowe i unijne, rozumie zasady zarządzania ryzykiem oraz obsługi incydentów, identyfikuje zagrożenia infrastruktury teleinformatycznej i zna podstawy zabezpieczania dowodów elektronicznych.
Kwalifikacja jest przeznaczona przede wszystkim dla osób rozpoczynających pracę w komórkach odpowiedzialnych za cyberbezpieczeństwo i realizujących powtarzalne zadania na podstawie istniejących procedur. Orientacyjny nakład pracy potrzebny do uzyskania kwalifikacji wynosi 100 godzin. Kwalifikacja funkcjonuje w ZSK od 24 sierpnia 2021 r.
Kto może skorzystać z kwalifikacji?
Specjaliści bezpieczeństwa informacji
Kwalifikacją mogą być zainteresowani pracownicy komórek odpowiedzialnych za ochronę informacji, cyberbezpieczeństwo i politykę bezpieczeństwa.
Specjaliści IT
Kwalifikacja może zainteresować specjalistów IT posiadających podstawowe doświadczenie i planujących rozwój w obszarze cyberbezpieczeństwa.
Uczniowie, studenci i absolwenci
Wśród wskazanych odbiorców znajdują się uczniowie i absolwenci szkół branżowych oraz studenci i absolwenci kierunków związanych z IT.
CERT, CSIRT i SOC
Kwalifikacja może wspierać przygotowanie do realizowania podstawowych zadań w zespołach CERT, CSIRT i operacyjnych centrach bezpieczeństwa SOC.
Warunki przystąpienia i ważność certyfikatu
Warunek przystąpienia do walidacji
Warunkiem przystąpienia do walidacji jest złożenie oświadczenia o niekaralności za przestępstwo popełnione umyślnie, ścigane z oskarżenia publicznego, lub za umyślne przestępstwo skarbowe. ZRK nie wskazuje wymaganych kwalifikacji poprzedzających.
Okres ważności dokumentu
Certyfikat jest ważny przez 3 lata. Przedłużenie następuje na podstawie dokumentów potwierdzających ustawiczne podnoszenie i utrzymywanie kompetencji, w szczególności udział w warsztatach, konferencjach lub szkoleniach o tematyce zgodnej z kwalifikacją w wymiarze minimum 120 godzin w okresie ostatnich 3 lat poprzedzających przedłużenie certyfikatu.
Co potwierdza kwalifikacja?
01 Posługiwanie się wiedzą z obszaru cyberbezpieczeństwa2 efekty uczenia się · 14 kryteriów weryfikacji
Osoba posiadająca kwalifikację:
- Charakteryzuje pojęcia z zakresu cyberbezpieczeństwa
- Omawia przepisy prawne i opracowania w obszarze cyberbezpieczeństwa
Kryteria weryfikacji:
- Charakteryzuje pojęcia z zakresu cyberbezpieczeństwa: omawia bezpieczeństwo komputerowe
- Charakteryzuje pojęcia z zakresu cyberbezpieczeństwa: omawia cele bezpieczeństwa informacji
- Charakteryzuje pojęcia z zakresu cyberbezpieczeństwa: charakteryzuje terminologię z obszaru bezpieczeństwa informacji, w tym cyberatak, incydent i wirus
- Charakteryzuje pojęcia z zakresu cyberbezpieczeństwa: omawia pojęcia cyberbezpieczeństwa, cyberprzestrzeni, cyberprzestrzeni RP, bezpieczeństwa i ochrony cyberprzestrzeni oraz bezpieczeństwa sieci i systemów informatycznych
- Charakteryzuje pojęcia z zakresu cyberbezpieczeństwa: charakteryzuje zagrożenia teleinformatyczne, w tym cyberprzestępczość, haking, haktywizm, haktywizm patriotyczny, cyberterroryzm, cyberszpiegostwo i militarne wykorzystanie cyberprzestrzeni
- Charakteryzuje pojęcia z zakresu cyberbezpieczeństwa: rozróżnia zagrożenia, ataki i aktywa
- Charakteryzuje pojęcia z zakresu cyberbezpieczeństwa: omawia funkcjonalne wymagania bezpieczeństwa
- Charakteryzuje pojęcia z zakresu cyberbezpieczeństwa: klasyfikuje szkodliwe oprogramowanie ze względu na rodzaj i metodę działania
- Omawia przepisy prawne i opracowania w obszarze cyberbezpieczeństwa: omawia krajowe przepisy prawne dotyczące cyberbezpieczeństwa, w tym kodeks karny w obszarze cyberprzestępczości, ustawę o krajowym systemie cyberbezpieczeństwa, ustawę o działaniach antyterrorystycznych w obszarze cyberbezpieczeństwa, ustawę o usługach zaufania oraz identyfikacji elektronicznej, ustawę o ochronie danych osobowych i przepisy o własności intelektualnej
- Omawia przepisy prawne i opracowania w obszarze cyberbezpieczeństwa: omawia opracowania dotyczące cyberbezpieczeństwa RP, w tym plany, doktryny, koncepcje, wizje, ramy, strategie, programy i uchwały dotyczące ochrony cyberprzestrzeni
- Omawia przepisy prawne i opracowania w obszarze cyberbezpieczeństwa: omawia wyniki kontroli organów państwowych w obszarze zarządzania cyberbezpieczeństwem
- Omawia przepisy prawne i opracowania w obszarze cyberbezpieczeństwa: omawia analizy i rekomendacje eksperckie i naukowe dotyczące cyberbezpieczeństwa w Polsce i na świecie
- Omawia przepisy prawne i opracowania w obszarze cyberbezpieczeństwa: omawia przepisy prawne i opracowania Unii Europejskiej dotyczące cyberbezpieczeństwa, w tym konwencje, dyrektywy, strategie, rozporządzenia i analizy
- Omawia przepisy prawne i opracowania w obszarze cyberbezpieczeństwa: omawia kodeksy etyki i postępowania sformułowane przez ACM, IEEE oraz AITP
02 Podstawy zarządzania cyberbezpieczeństwem2 efekty uczenia się · 8 kryteriów weryfikacji
Osoba posiadająca kwalifikację:
- Omawia standardy i organizacje standaryzacyjne w obszarze bezpieczeństwa informacji oraz zarządzania usługami IT
- Obsługuje incydenty bezpieczeństwa
Kryteria weryfikacji:
- Omawia standardy i organizacje standaryzacyjne w obszarze bezpieczeństwa informacji oraz zarządzania usługami IT: charakteryzuje standardy z obszaru bezpieczeństwa informacji opracowane przez organizacje standaryzacyjne, takie jak NIST, ITU-T, ISO, IEEE i ISACA
- Omawia standardy i organizacje standaryzacyjne w obszarze bezpieczeństwa informacji oraz zarządzania usługami IT: omawia wymagania dotyczące ustanowienia, wdrożenia, utrzymania i ciągłego doskonalenia systemu zarządzania bezpieczeństwem informacji według rodziny norm ISO/IEC 27000
- Omawia standardy i organizacje standaryzacyjne w obszarze bezpieczeństwa informacji oraz zarządzania usługami IT: identyfikuje i opisuje zbiór najlepszych praktyk zarządzania usługami IT w odniesieniu do cyberbezpieczeństwa zgodnie z ITIL
- Omawia standardy i organizacje standaryzacyjne w obszarze bezpieczeństwa informacji oraz zarządzania usługami IT: omawia standardy opisujące procesy oceny ryzyka bezpieczeństwa informatycznego, w tym ISO 13335, ISO 27005, ISO 31000 i NIST SP 800-30
- Omawia standardy i organizacje standaryzacyjne w obszarze bezpieczeństwa informacji oraz zarządzania usługami IT: omawia proces przeprowadzania analizy ryzyka
- Obsługuje incydenty bezpieczeństwa: wymienia standardy oraz regulacje formalno-prawne związane z obsługą incydentów bezpieczeństwa
- Obsługuje incydenty bezpieczeństwa: omawia zasady nadawania priorytetów obsługi zdarzeń i minimalizacji strat związanych z nieprawidłową obsługą incydentów bezpieczeństwa informacji
- Obsługuje incydenty bezpieczeństwa: charakteryzuje zasady działania zespołów reagowania na incydenty bezpieczeństwa komputerowego CERT i CSIRT
03 Bezpieczeństwo środowiskowe, techniczne i związane z działalnością człowieka2 efekty uczenia się · 5 kryteriów weryfikacji
Osoba posiadająca kwalifikację:
- Charakteryzuje zagadnienia dotyczące bezpieczeństwa infrastruktury teleinformatycznej
- Charakteryzuje zabezpieczenia dotyczące infrastruktury teleinformatycznej
Kryteria weryfikacji:
- Charakteryzuje zagadnienia dotyczące bezpieczeństwa infrastruktury teleinformatycznej: identyfikuje zagrożenia środowiskowe
- Charakteryzuje zagadnienia dotyczące bezpieczeństwa infrastruktury teleinformatycznej: wskazuje zagrożenia techniczne
- Charakteryzuje zagadnienia dotyczące bezpieczeństwa infrastruktury teleinformatycznej: rozróżnia zagrożenia związane z działalnością człowieka
- Charakteryzuje zabezpieczenia dotyczące infrastruktury teleinformatycznej: omawia techniki zapobiegania zagrożeniom środowiskowym, technicznym i związanym z działalnością człowieka
- Charakteryzuje zabezpieczenia dotyczące infrastruktury teleinformatycznej: omawia metody odtwarzania po naruszeniach bezpieczeństwa środowiskowego, technicznego i związanego z działalnością człowieka
04 Elementy informatyki śledczej1 efekt uczenia się · 3 kryteria weryfikacji
Osoba posiadająca kwalifikację:
- Charakteryzuje zasady zabezpieczania dowodów elektronicznych
Kryteria weryfikacji:
- Charakteryzuje zasady zabezpieczania dowodów elektronicznych: charakteryzuje stosowane wytyczne dotyczące aspektów technicznych i najlepszych praktyk informatyki śledczej
- Charakteryzuje zasady zabezpieczania dowodów elektronicznych: charakteryzuje sposoby prawidłowego zabezpieczania materiału dowodowego na potrzeby dochodzenia wewnętrznego i na potrzeby procesowe
- Charakteryzuje zasady zabezpieczania dowodów elektronicznych: omawia zasady postępowania z cyfrowymi śladami dowodowymi
Metody stosowane w walidacji
Test teoretyczny
Pisemny test jest prowadzony w ośrodku egzaminacyjnym za pomocą zautomatyzowanego systemu elektronicznego. Korzystanie z innych narzędzi, aplikacji, urządzeń mobilnych i internetu jest dopuszczalne wyłącznie wtedy, gdy wymaga tego treść zadania.
Analiza dowodów i deklaracji
Analiza dowodów i deklaracji jest alternatywną wobec testu teoretycznego metodą potwierdzania efektów uczenia się.
Wywiad swobodny
Wywiad swobodny może opcjonalnie uzupełniać analizę dowodów i deklaracji. Nie jest obowiązkową, samodzielną częścią każdego procesu walidacji.
Do weryfikacji efektów uczenia się stosuje się wyłącznie pisemny test teoretyczny albo analizę dowodów i deklaracji, którą można opcjonalnie uzupełnić wywiadem swobodnym. Komisja walidacyjna musi składać się z co najmniej dwóch członków, w tym przewodniczącego. Przewodniczący powinien posiadać kwalifikację pełną na poziomie 7 PRK, co najmniej 3 lata doświadczenia w przeprowadzaniu egzaminów zdobytego w okresie ostatnich 6 lat oraz co najmniej jeden certyfikat wskazany w wymaganiach ZRK. Drugi członek powinien posiadać kwalifikację pełną na poziomie 6 PRK i co najmniej rok doświadczenia w przeprowadzaniu egzaminów w obszarze technologii cyfrowych zdobytego w okresie ostatnich 3 lat. Co najmniej jeden członek komisji powinien posiadać udokumentowane minimum 5 lat doświadczenia zawodowego w cyberbezpieczeństwie. Instytucja certyfikująca musi zapewnić salę z wyposażeniem multimedialnym, możliwość rejestracji audio i wideo, samodzielne stanowiska egzaminacyjne, centralny system egzaminacyjny zgodny z RODO, sprzęt komputerowy dla każdego uczestnika i nadzór obserwatora. Dokumentacja walidacji jest przechowywana minimum 5 lat, a rejestr wydanych certyfikatów jest prowadzony bezterminowo.
Jak zgłosić się do procesu walidacji?
Kandydaci indywidualni
Prześlij wypełnione zgłoszenie dla kandydata indywidualnego na adres zgloszenia@icvc.eu. W formularzu wskaż termin egzaminu ogłoszony w harmonogramie ICVC.
Dokonaj płatności przelewem na rachunek ICVC. Dane do przelewu są dostępne w formularzu zgłoszeniowym oraz potwierdzeniu rezerwacji terminu.
Przyjęcie zgłoszenia oraz rezerwacja daty i miejsca zostaną potwierdzone na adres e-mail podany w formularzu.
Podmioty zgłaszające grupę kandydatów
Prześlij wypełnione zgłoszenie dla podmiotu zgłaszającego grupę kandydatów na adres zgloszenia@icvc.eu i wskaż preferowany termin egzaminu.
Grupa powinna liczyć co najmniej 5 osób.
Warunkiem realizacji procesu dla grupy jest zawarcie umowy z ICVC.
ICVC potwierdza przyjęcie zgłoszenia i możliwość przeprowadzenia egzaminu na adres e-mail podany w zgłoszeniu.
Miejsce i termin walidacji
Kandydaci indywidualni
Miejsce i termin walidacji dla kandydatów indywidualnych są wskazywane w harmonogramie egzaminów. Zgodnie z materiałem ICVC zgłoszenie musi wpłynąć nie później niż 14 dni przed preferowaną datą, a decyzja o zakwalifikowaniu jest podejmowana nie później niż 5 dni przed terminem.
Grupy kandydatów
Preferowaną datę i miejsce walidacji należy wskazać w formularzu zgłoszeniowym. Zgodnie z materiałem ICVC walidacja może być organizowana w całej Polsce, a zgłoszenie musi wpłynąć nie później niż 14 dni przed preferowaną datą.
Jaki dokument otrzymuje uczestnik?
Dokumentem potwierdzającym nadanie kwalifikacji jest certyfikat kwalifikacji wolnorynkowej. Certyfikat jest ważny przez 3 lata i może zostać przedłużony po udokumentowaniu utrzymywania i rozwijania kompetencji.
Podstawa włączenia kwalifikacji do ZSK
Monitor Polski z dnia 19 lutego 2021 r., poz. 201. Podstawę wydania obwieszczenia stanowi art. 25 ust. 1 i 2 ustawy z dnia 22 grudnia 2015 r. o Zintegrowanym Systemie Kwalifikacji. Data włączenia kwalifikacji do ZSK: 2021-02-19. Data rozpoczęcia funkcjonowania kwalifikacji w ZSK: 2021-08-24. Termin następnego przeglądu wskazany w ZRK: 2031-02-19.
- Kod ZRK
- 13869
- Poziom PRK
- 4
- Właściwy minister
- Minister Cyfryzacji
- Podstawa prawna
- Obwieszczenie Ministra Cyfryzacji z dnia 8 lutego 2021 r. w sprawie włączenia kwalifikacji rynkowej „Zarządzanie cyberbezpieczeństwem - specjalista” do Zintegrowanego Systemu Kwalifikacji.
- Data
- 2021-02-08
Rola ICVC
ICVC Certyfikacja Sp. z o.o. jest jedną z trzech instytucji certyfikujących wskazanych w Zintegrowanym Rejestrze Kwalifikacji dla kwalifikacji „Zarządzanie cyberbezpieczeństwem - specjalista” i jest uprawniona do jej nadawania. ICVC odpowiada za organizację procesu certyfikowania zgodnie z wymaganiami ZRK, zapewnienie komisji o wymaganych kwalifikacjach, odpowiedniej infrastruktury egzaminacyjnej, bezstronności procesu, dokumentacji walidacji, rejestru wydanych certyfikatów i wydanie certyfikatu po pozytywnym zakończeniu walidacji. Czynności administracyjne obejmują przyjmowanie zgłoszeń oraz uzgadnianie terminu i miejsca walidacji.
ICVC Certyfikacja Sp. z o.o.
Dokumenty do pobrania
Powiązane kwalifikacje
Najczęściej zadawane pytania
Co potwierdza kwalifikacja „Zarządzanie cyberbezpieczeństwem - specjalista”?
Kwalifikacja potwierdza wiedzę z zakresu cyberbezpieczeństwa, regulacji prawnych, zarządzania ryzykiem i incydentami, ochrony infrastruktury oraz zabezpieczania dowodów elektronicznych.
Kto może przystąpić do walidacji?
Kandydat musi złożyć oświadczenie o niekaralności za umyślne przestępstwo ścigane z oskarżenia publicznego lub za umyślne przestępstwo skarbowe. Nie określono wymaganych kwalifikacji poprzedzających.
Jakimi metodami przeprowadzana jest walidacja?
Stosuje się pisemny test teoretyczny albo analizę dowodów i deklaracji. Analiza może zostać opcjonalnie uzupełniona wywiadem swobodnym.
Czy wszystkie trzy metody są obowiązkowe?
Nie. Test teoretyczny jest alternatywą dla analizy dowodów i deklaracji, a wywiad swobodny może jedynie uzupełniać analizę.
Jak długo ważny jest certyfikat?
Certyfikat jest ważny przez 3 lata.
Jak przedłużyć ważność certyfikatu?
Należy przedstawić dokumenty potwierdzające minimum 120 godzin warsztatów, konferencji lub szkoleń o tematyce zgodnej z kwalifikacją w okresie ostatnich 3 lat.
Gdzie można wykorzystać kwalifikację?
Kwalifikacja może być wykorzystywana w administracji publicznej, u operatorów usług kluczowych, w służbach mundurowych i specjalnych, przedsiębiorstwach oraz zespołach CERT, CSIRT i SOC.
Ile kosztuje walidacja?
Cena walidacji nie została podana w przekazanym materiale ICVC ani w oficjalnej karcie ZRK. Przed publikacją należy uzupełnić ją na podstawie aktualnego cennika ICVC.
Masz pytania dotyczące walidacji?
Skontaktuj się z doradcą walidacyjnym ICVC i uzyskaj informacje dotyczące zgłoszenia, warunków przystąpienia, terminów oraz przebiegu procesu walidacji.