CISP介绍

“注册信息安全专业人员”,英文为Certified Information SecurityProfessional (简称CISP),根据实际岗位工作需要,CISP分为两个基础类别, “注册信息安全工程师”,英文为CertifiedInformation Security Engineer,简称CISE。证书持有人员主要从事信息安全技术领域的工作;

  “注册信息安全管理人员”, 英文为CertifiedInformation Security Officer,简称CISO。证书持有人员主要从事信息安全管理领域的工作。

  “注册信息安全专业人员”在两个基础类别之上还有两个扩展类别:

  “注册信息安全专业人员-审计师”,简称CISP-AUDIT(原CISA)。证书持有人主要从事信息安全审计工;

“注册信息安全专业人员-灾难恢复工程师”,简称CISP-DRP。证书持有人主要从事信息系统灾难恢复工作。

CISP的企业所需

  注册信息安全专业人员是有关信息安全企业,信息安全咨询服务机构、信息安全测评机构、社会各组织、团体、企事业有关信息系统(网络)建设、运行和应用管理的技术部门(含标准化部门)必备的专业岗位人员,其基本职能是对信息系统的安全提供技术保障,其所具备的专业资质和能力,系经中国信息安全测评中心实施注册。

CISP的个人所需

  CISP作为目前国内最权威的信息安全认证,将会使您的个人职业生涯稳步提升,同时,CISP也是国内拥有会员数最多的信息安全认证,你可以通过CISP之家俱乐部与行业精英交流分享,提高个人信息安全保障水平。

CISP的注册要求

  1.教育与工作经历硕士研究生以上,具有1年工作经历;或本科毕业,具有2年工作经历;或大专毕业,具有4年工作经历。

  2.专业工作经历至少具备1年从事信息安全有关的工作经历。

  3.培训资格在申请注册前,成功地完成了CNITSEC或其授权培训机构组织的注册信息安全专业人员培训课程相应资质所需的分类课程,并取得培训合格证书。

  4.通过由CNITSEC举行的注册信息安全专业人员考试;

CISP的适用人群

  包括在国家信息安全测评机构、信息安全咨询服务机构、社会各组织、团体、企事业单位从事信息安全服务或高级安全管理工作的人员。

最新CISP培训和考试大纲

  在整个注册信息安全专业人员(CISP)的知识体系结构中,共包括信息安全保障概述、信息安全技术、信息安全管理、信息安全工程和信息安全标准法规这五个知识类,每个知识类根据其逻辑划分为多个知识体,每个知识体包含多个知识域,每个知识域由一个或多个知识子域组成。

  CISP知识体系结构共包含五个知识类,分别为:

   信息安全保障概述:介绍了信息安全保障的框架、基本原理和实践,它是注册信息安全专业人员首先需要掌握的基础知识。

   信息安全技术:主要包括密码技术、访问控制、审计监控等安全技术机制,网络、系统软件和应用等层次的基本安全原理和实践,以及信息安全攻防和软件安全开发相关的技术知识和实践。

   信息安全管理:主要包括信息安全管理体系建设、信息安全风险管理、具体信息安全管理措施等同信息安全相关的管理知识和实践。

     信息安全工程:主要包括同信息安全相关的工程知识和实践。

   信息安全标准法规:主要包括信息安全相关的标准、法律法规和道德规范,是注册信息安全专业人员需要掌握的通用基础知识。

  CISP考试题型均为单项选择题,共100题,每题1分,得到70分以上(含70分)为通过。

  CISP两种基础类别“注册信息安全工程师”(CISE)和“注册信息安全管理人员”(CISO)的注册人员都需要学习和掌握CISP知识体系结构框架中的所有内容。由于两种注册证书持有人的工作岗位和工作领域的不同,考试的侧重点有所区别,因此,所对应的试题比例不同。

  表1-1中描述了CISE/CISO考试的各知识类的比例。



QQ截图20170825115901.jpg

 

培训费用:

CISP 培训认证费 12800 元 /



江苏国骏信息科技有限公司 苏ICP备17037372号-2 电话:400-6776-989; 0516-83887908 邮箱:manager@jsgjxx.com