每位注冊CISP需通過持續(xù)的信息安全專業(yè)發(fā)展來保持其能力和素質(zhì)。
中國信息安全測評中心將通過評價申請表中的信息、專業(yè)發(fā)展記錄來驗證每一位CISP的工作能力,同時還通過現(xiàn)場見證、從聘用機構(gòu)調(diào)閱檔案以及向受CISP服務(wù)方調(diào)查等方式來復(fù)查CISP的工作和素質(zhì)。
CISP注冊證書在三年有效期內(nèi)實行年度維持制度,第3年進行復(fù)查換證。
維持換證要求
1.在證書有效期屆滿前60天內(nèi),須提出維持換證申請。
2.完成至少3次完整的信息安全服務(wù),信息安全服務(wù)是指信息安全工程的設(shè)計、實施、測試、運行和維護,以及相關(guān)的咨詢和培訓(xùn)活動。具體形式包括:
安全工程:為信息系統(tǒng)進行安全方案設(shè)計、施工、驗證、運行和維護;
安全測試和監(jiān)控:對已有信息安全系統(tǒng)進行安全性測試或?qū)π畔踩到y(tǒng)(包括硬件、軟件、固件和負責(zé)執(zhí)行安全策略的組合體等)進行調(diào)整、增補與刪除;對信息系統(tǒng)進行安全監(jiān)控和提出安全承諾;
安全相關(guān)施工:對信息安全系統(tǒng)外部設(shè)施(包括通信線路、鏈路、信道/隱蔽信道、保護建筑和標記等)進行信息安全調(diào)整、增補與刪除;
安全咨詢和教育:從事信息系統(tǒng)安全咨詢、培訓(xùn)、宣傳的業(yè)務(wù),包括書面提出并制訂信息系統(tǒng)安全方案或安全管理與操作規(guī)定的服務(wù)、在公開場合或媒體宣講傳播安全知識的活動;信息系統(tǒng)安全希賽網(wǎng)活動和政策制訂工作;從事信息系統(tǒng)安全教育工作;
方案試驗:在現(xiàn)有信息安全系統(tǒng)中測試、試驗?zāi)撤N安全產(chǎn)品、安全方案(如算法)的有償或無償活動;
其它服務(wù):其它可能影響信息系統(tǒng)安全性能的服務(wù)或技術(shù)活動。
3. 遵守注冊信息安全專業(yè)人員行為準則。
申請材料
1. 注冊信息安全專業(yè)人員(CISP)注冊維持申請表(原件加蓋現(xiàn)工作單位公章及個人手寫簽名);
2. 提交CISP證書原件;若證書遺失,需要提供證書復(fù)印件、戶籍證明以及現(xiàn)工作單位證明;
3. 提交在有效期內(nèi)的身份證正反面復(fù)印件以及近期兩寸白底彩色照片2張;
4. 交納維持換證申請費用。
維持費用:
CISP證書維持費500元/年×3年=1500元。CISM證書維持費200元/年*3年=600元由授權(quán)人員注冊維持機構(gòu)統(tǒng)一收取、開據(jù)發(fā)票。
超期維持
1.證書超期6個月以上10個月內(nèi)(含)遞交申請材料者,除交納正常維持年金外,還應(yīng)補交一年維持年金。證書超期即將屆滿1年,須提前60天交齊維持申請材料。
2.證書超期1年以后再遞交申請材料者,均需要重新參加考試,考試通過后頒發(fā)新證書,并沿用原始CISP證書編號。
3.證書過期重考流程:
重考人員與初考報名的授權(quán)培訓(xùn)機構(gòu)聯(lián)系,申請報名重考,并根據(jù)情況,選擇培訓(xùn)重考或者直接重考。
重考人員遞交的材料與首次注冊遞交的材料相同,報考類型選擇“重考”,材料由授權(quán)培訓(xùn)機構(gòu)統(tǒng)一交送CISP運營中心。
重考申請過程遇到的相關(guān)問題,可與CISP運營中心聯(lián)系解決。