摘要:CISP證書是信息安全行業(yè)比較有權(quán)威的證書,是被認(rèn)證的證書,每年報考的人數(shù)都不少。而且該證書的有效期只有3年,是需要進(jìn)行維持的。那CISP職業(yè)準(zhǔn)則是什么呢?更多CISP相關(guān)資訊,請關(guān)注希賽網(wǎng)CISP頻道。
信息科技發(fā)展迅速的時代,注冊信息安全專業(yè)人員也逐漸被社會、企業(yè)所需要。而且很多企業(yè)在申請信息安全服務(wù)資質(zhì)認(rèn)證時,企業(yè)就需要配備若干名CISP證書人員,所以考取CISP證書的人也逐漸增多。那CISP職業(yè)準(zhǔn)則是什么呢?
一、CISP職業(yè)準(zhǔn)則
在中國信息安全測評中心注冊的CISP必須保證嚴(yán)格履行職責(zé)并承諾完全遵守以下道德準(zhǔn)則:
1. 必須誠實,公正,負(fù)責(zé),守法;
2. 必須勤奮和勝任工作,提高專業(yè)能力和水平;
3. 必須保護(hù)信息系統(tǒng)、應(yīng)用程序和系統(tǒng)的價值;
4. 必須接受中國信息安全測評中心的監(jiān)督,在任何情況下,不損壞中國信息安全測評中心或注冊過程的聲譽,對中國信息安全測評中心針對CISP而進(jìn)行的調(diào)查應(yīng)給予充分的合作;
5. 必須按規(guī)定向中國信息安全測評中心交納費用。
二、CISP認(rèn)證人員的職業(yè)道德準(zhǔn)則
(1)維護(hù)、社會和公眾的信息安全
自覺維護(hù)信息安全,拒絕并抵制泄露秘密和破壞信息基礎(chǔ)設(shè) 施的行為;自覺維護(hù)網(wǎng)絡(luò)社會安全,拒絕并抵制通過計算機(jī)網(wǎng)絡(luò)系統(tǒng)謀取非法利益和 破壞社會和諧的行為;自覺維護(hù)公眾信息安全,拒絕并抵制通過計算機(jī)網(wǎng)絡(luò)系統(tǒng)侵犯公眾合法權(quán) 益和泄露個人隱私的行為。
(2)誠實守信,遵紀(jì)守法
不通過計算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行造謠、欺詐、誹謗、弄虛作假等違反誠信原則的行為;不利用個人的信息安全技術(shù)能力實施或組織各種違法犯罪行為;不在公眾網(wǎng)絡(luò)傳播反動、暴力、黃色、低俗信息及非法軟件。
(3)努力工作,盡職盡責(zé)
熱愛信息安全工作崗位,充分認(rèn)識信息安全專業(yè)工作的責(zé)任和使命;為發(fā)現(xiàn)和消除本單位或雇主的信息系統(tǒng)安全風(fēng)險做出應(yīng)有的努力和貢獻(xiàn);幫助和指導(dǎo)信息安全同行提升信息安全保障知識和能力,為有需要的人謹(jǐn) 慎負(fù)責(zé)地提出應(yīng)對信息安全問題的建議和幫助。
(4)發(fā)展自身,維護(hù)榮譽
通過持續(xù)學(xué)習(xí)保持并提升自身的信息安全知識;利用日常工作、學(xué)術(shù)交流等各種方式保持和提升信息安全實踐能力;以CISP身份為榮,積極參與各種證后活動,避免任何損害CISP聲譽形象的行為。