摘要:CISP即"注冊信息安全專業(yè)人員",系對信息安全人員資質(zhì)的較高認(rèn)可。CISP系經(jīng)中國信息安全測評中心實(shí)施認(rèn)證,想要報(bào)考的考生需要先選擇授權(quán)機(jī)構(gòu)報(bào)名參加培訓(xùn)。更多CISP相關(guān)資訊,請關(guān)注希賽網(wǎng)CISP頻道。
CISP證書報(bào)考需要一定的工作經(jīng)驗(yàn)以及能力要求,因?yàn)橛泄ぷ鹘?jīng)驗(yàn)的積累,才會在考試時(shí)更加輕松。CISP證書報(bào)考需要的能力要求是具備一定的信息安全基礎(chǔ)知識,了解并掌握GB/T 18336、ISO 15408、ISO 17799等有關(guān)信息安全標(biāo)準(zhǔn),具有進(jìn)行信息安全服務(wù)的能力。
一、CISP分為四個(gè)類別
1、"注冊信息安全工程師",英文為Certified Information Security Engineer,簡稱CISE。證書持有人員主要從事信息安全技術(shù)領(lǐng)域的工作,具有從事信息系統(tǒng)安全集成、安全技術(shù)測試、安全加固和安全運(yùn)維的基本知識和能力;
2、 "注冊信息安全管理員",英文為Certified Information Security Officer,簡稱CISO。證書持有人員主要從事信息安全管理領(lǐng)域的工作,具有組織信息安全風(fēng)險(xiǎn)評估、信息安全總體規(guī)劃編制、信息安全策略制度制定和監(jiān)督落實(shí)的基本知識和能力;
3、 "注冊信息安全審計(jì)師",簡稱CISA,證書持有人主要從事信息安全審計(jì)工作,在全面掌握信息安全基本知識技能的基礎(chǔ)上,具有較強(qiáng)的信息安全風(fēng)險(xiǎn)評估、安全檢查實(shí)踐能力;
4、"注冊信息安全災(zāi)難恢復(fù)工程師",簡稱CISP-DRP,證書持有人主要從事信息系統(tǒng)災(zāi)難恢復(fù)工作,在全面掌握信息安全基本知識技能的基礎(chǔ)上,具有較強(qiáng)的信息系統(tǒng)災(zāi)難恢復(fù)建設(shè)和管理的實(shí)踐能力。
二、CISP證書好考嗎
能報(bào)考CISP證書考試的人員,都是有工作積累的,再經(jīng)過考前培訓(xùn),只要認(rèn)真聽課后,就不會有大問題,一般都是一次性通過。即便沒有一次性通過,也會有兩次補(bǔ)考機(jī)會,考生可以不需要擔(dān)心CISP證書不好考的問題。
三、適用人群
包括在信息安全測評機(jī)構(gòu)、信息安全咨詢服務(wù)機(jī)構(gòu)、社會各組織、團(tuán)體、企事業(yè)單位從事信息安全服務(wù)或高級安全管理工作的人員、企業(yè)信息安全主管、信息安全服務(wù)提供商、IT或安全顧問人員、IT審計(jì)人員 、信息安全類講師或培訓(xùn)人員、信息安全事件調(diào)查人員 、其他從事與信息安全相關(guān)工作的人員(如系統(tǒng)管理員、程序員等)
1、CISE(注冊信息安全工程師):
適合政府、各大企事業(yè)單位、網(wǎng)絡(luò)安全集成服務(wù)提供商的網(wǎng)絡(luò)安全技術(shù)人員。
2、CISO(注冊信息安全管理人員):
適合政府、各大企事業(yè)單位的網(wǎng)絡(luò)安全管理人員,也適合網(wǎng)絡(luò)安全集成服務(wù)提供商的網(wǎng)絡(luò)安全顧問人員。
3、CISA(注冊信息安全審核員):
適合政府、各大企事業(yè)單位的網(wǎng)絡(luò)安全技術(shù)人員、也適合網(wǎng)絡(luò)安全集成服務(wù)提供商的網(wǎng)絡(luò)安全顧問人員。