摘要:本文是2022年注冊信息安全專業(yè)人員知識體系大綱(CISE/CISO),CISE/CISO一般每月都有考試,為了方便考生備考,建議考生了解CISE/CISO知識體系大綱的相關內容。
2022年CISE/CISO(注冊信息安全專業(yè)人員)考試內容以考試大綱為基礎,如有考生想要參加并獲得CISE/CISO認證,建議先了解考綱,2022年預計仍沿用2019年版本,小編特為大家整理了注冊信息安全專業(yè)人員知識體系大綱(CISE/CISO)每章內容供大家參考。以下是CISE/CISO的知識子域:災難備份與恢復,內容包括災難備份與恢復基礎、災難恢復相關技術、災難恢復策略、災難恢復管理過程等。
注冊信息安全專業(yè)人員知識體系大綱(CISE/CISO)
知識域:業(yè)務連續(xù)性
知識子域:災難備份與恢復
4.3.1災難備份與恢復基礎
了解災難備份、災難恢復計劃的概念及作用;
理解RTO、RPO等災備的關鍵指標;
了解災備相關政策與標準;
了解災難恢復組織結構。
4.3.2災難恢復相關技術
了解DAS、SAN、NAS等存儲技術的概念及應用區(qū)別;
了解全備份、增量備份、差分備份等備份方式的區(qū)別;
了解常用的備份介質;
理解磁盤冗余陣列RAID-0、RAID-1、RAID-5等配置的差別;了解冷站、溫站、熱站等概念。
4.3.3災難恢復策略
了解國際標準SHARE78對災難備份的能力劃分的0~6級的區(qū)別;
理解我國《重要信息系統(tǒng)災難恢復指南》中劃分的6個災難恢復等級要求;了解企業(yè)常用的容災策略中數(shù)據(jù)容災、系統(tǒng)容災、應用容災的概念;
了解確定災難恢復能力級別的方法。
4.3.4災難恢復管理過程
了解災難恢復管理規(guī)劃的作用及工作過程;
理解災難恢復需求分析風險分析、業(yè)務影響分析和確定災難恢復目標三個子步驟的工作內容和目標;
理解災難恢復策略制定的原則和工作方法;
了解災難恢復策略實現(xiàn)的工作步驟和要求;
了解災難恢復預案的制定與管理工作內容及要求。
CISP考試培訓:
CISP考試采用閉卷筆試的考試形式,考試內容是100個單項選擇題,70分及以上算通過,考試時間是2個小時。CISP考試成績一般在考后兩個月左右公布,考生可以在中國測評中心網站查到是否通過該考試,考生登錄自己的個人信息即可查詢,如果考試沒有通過,還有2次免費補考機會。因測評中心內部業(yè)務流程,大約2個月左右能取得CISP證書。注冊申請是不需要培訓機構代辦,中國信息安全測評中心網站直接出證,由培訓機構郵寄。
CISP專業(yè)培訓是由中國信息安全測評中心統(tǒng)一管理和規(guī)范并授權培訓機構組織實施的信息安全專業(yè)培訓。CISP將為學員從信息安全保障、信息安全標準和法律法規(guī)、信息安全技術、信息安全管理和信息安全工程領域提供信息安全保障全面、系統(tǒng)、專業(yè)的知識和技能學習。
培訓機構:CISP培訓工作由中國信息安全測評中心授權培訓機構具體實施;
培訓教師:CISP培訓教師是由中國信息安全測評中心認可的且具有豐富信息安全理論和實踐經驗的資深教師擔任;
培訓課程:由中國信息安全測評中心統(tǒng)一規(guī)范和管理CISP培訓時間為48課時(8天),培訓課程將全面覆蓋和討論CISP知識體系;
培訓考試:CISP考試出題和閱卷由中國信息安全測評中心負責和管理。