摘要:本文是希賽小編整理的2021年CISP新手報(bào)考答疑匯總,信息來源于中國信息安全測評中心,對于想要獲得CISP資質(zhì)認(rèn)證的職場人而言,了解下CISP基本概念,可以幫助考生更好的選擇合適的方向報(bào)考。
CISP是什么呢?對于新手而言,先了解CISP的基本概念,再了解CISP考試價(jià)值以及專業(yè)方向,有助于考生更快的了解考試,詳細(xì)信息見下文。
1、什么是CISP
注冊信息安全專業(yè)人員(Certified Information Security Professional,CISP ),系中國信息安全測評中心依據(jù)中編辦批準(zhǔn)開展“信息安全人員培訓(xùn)認(rèn)證”的職能開展的信息安全專業(yè)人員資質(zhì)認(rèn)定。
2、什么是CISM
“注冊信息安全員”(Certified Information Security Member,CISM)是中國信息安全測評中心開展的信息安全基本技能的認(rèn)證培訓(xùn)。
3、為什么要學(xué)習(xí)CISP
從層面:信息安全人才的培養(yǎng)是發(fā)展和建設(shè)我國信息安全保障體系常用的基礎(chǔ)和先決條件。
從組織機(jī)構(gòu)層面:與國際接軌,并結(jié)合我國信息安全保障工作的需求,全面、系統(tǒng)的介紹信息安全保障、技術(shù)、法律法規(guī)、管理和工程領(lǐng)域的知識(shí),為組織機(jī)構(gòu)培養(yǎng)知識(shí)全面的高端信息安全人才。
從個(gè)人層面:信息安全專業(yè)認(rèn)證已經(jīng)逐步成為各行各業(yè)的對信息安全人才認(rèn)定的方式,信息安全人員持證上崗已經(jīng)成為大勢所趨。
4、CISP/CISM 證書的頒發(fā)機(jī)構(gòu)是哪?證書權(quán)威性如何
CISP是中國信息安全測評中心推出的信息安全專業(yè)人員認(rèn)證,是對信息安全專業(yè)人員最權(quán)威的認(rèn)證。
5、CISP與CISM有什么區(qū)別
CISP培訓(xùn)面向信息安全專業(yè)人員,課程內(nèi)容和深度均比CISM廣而且深,CISP培訓(xùn)時(shí)間為5天,CISM培訓(xùn)時(shí)間為3天,培訓(xùn)、考試及認(rèn)證費(fèi)用也不太一樣。
6、CISP和CISM是個(gè)新的認(rèn)證嗎?
CISP從2002年首次舉辦培訓(xùn)至今,已經(jīng)有20年歷史了,CISM從2005年推出,至今也有16年歷史。
7、CISP與CISE、CISO等認(rèn)證是什么關(guān)系
CISP是注冊信息安全專業(yè)人員認(rèn)證的簡稱,目前認(rèn)證體系根據(jù)工作領(lǐng)域和實(shí)際崗位,分為技術(shù)人員(CISE)和管理人員(CISO)。
8、什么是CISE
注冊信息安全工程師( Certified Information Security Engineer,CISE)面向信息安全技術(shù)領(lǐng)域的工作人員,該培訓(xùn)將使相關(guān)人員具備構(gòu)建信息系統(tǒng)安全架構(gòu),制定并實(shí)施信息安全技術(shù)措施的能力,對信息系統(tǒng)的安全運(yùn)行提供系統(tǒng)的技術(shù)保障。從事信息系統(tǒng)安全建設(shè)、實(shí)施與運(yùn)維工作的技術(shù)人員,如安全架構(gòu)師、安全設(shè)計(jì)師、安全工程師、安全管理員、網(wǎng)絡(luò)管理員、信息安全顧問等,能通過該培訓(xùn)掌握信息系統(tǒng)安全建設(shè)、集成、測試、加固和運(yùn)維的基本知識(shí)與能力。
9、什么是CISO
注冊信息安全管理員(Certified Information Security Officer,CISO)面向信息安全管理領(lǐng)域的工作人員,該培訓(xùn)將使相關(guān)人員具備構(gòu)建信息安全管理體系,實(shí)施信息安全管理措施的能力,對信息系統(tǒng)的安全提供全面的管理。從事信息安全管理體系規(guī)劃、建設(shè)與管理的人員,如信息安全顧問、信息安全主管、風(fēng)險(xiǎn)評估師等,通過該培訓(xùn)能掌握信息安全管理體系的規(guī)劃、評估、實(shí)施和監(jiān)督的基本知識(shí)與能力。
10、CISP目前規(guī)模如何
經(jīng)過十年的培訓(xùn),我國CISP目前已經(jīng)有近10萬獲證人員。
11、CISP培訓(xùn)內(nèi)容
CISP培訓(xùn)知識(shí)體系以信息安全保障為主線,全面覆蓋信息安全法律法規(guī)、信息安全技術(shù)、安全工程和安全管理,是目前國內(nèi)知識(shí)體系覆蓋最全面的培訓(xùn)。
12、CISP培訓(xùn)特點(diǎn)是什么
CISP培訓(xùn)是覆蓋全面的培訓(xùn),對信息安全涉及的方方面面都進(jìn)行了介紹,旨在培養(yǎng)全面的信息安全人才,不是培養(yǎng)某方面的專才。
13、CISP在哪些行業(yè)得到較高的認(rèn)可
目前CISP在信息化建設(shè)較好的行業(yè)都得到了認(rèn)可,電力、能源、稅務(wù)、海關(guān)、金融等重點(diǎn)行業(yè)和政府部門,網(wǎng)絡(luò)安全行業(yè)、企業(yè)都對CISP高度認(rèn)可。