摘要:CISP專業(yè)培訓(xùn)是考前強制性的過程,必須經(jīng)過考前培訓(xùn)才能獲得證書,CISP專業(yè)培訓(xùn)是為了提高學(xué)員的相關(guān)專業(yè)知識與技能。那CISP專業(yè)培訓(xùn)的內(nèi)容是什么呢?下面是小編整理的相關(guān)內(nèi)容,一起來看一看吧。
CISP考試成績一般在考后兩個月左右公布,因測評中心內(nèi)部業(yè)務(wù)流程,約2個月左右能取得證書。但是在考前必須參加授權(quán)機構(gòu)的考前培訓(xùn),有關(guān)于CISP專業(yè)培訓(xùn)的內(nèi)容如下,希望可以幫到各位,供大家參考。
一、培訓(xùn)介紹
CISP專業(yè)培訓(xùn)是由中國信息安全測評中心統(tǒng)一管理和規(guī)范并授權(quán)培訓(xùn)機構(gòu)組織實施的信息安全專業(yè)培訓(xùn)。CISP將為學(xué)員從信息安全保障、信息安全標準和法律法規(guī)、信息安全技術(shù)、信息安全管理和信息安全工程領(lǐng)域提供信息安全保障全面、系統(tǒng)、專業(yè)的知識和技能學(xué)習(xí)。
二、培訓(xùn)適用人員
注冊信息安全專業(yè)人員(CISP)專業(yè)培訓(xùn)適用于以下人員:網(wǎng)絡(luò)安全技術(shù)人員;信息安全運維人員;信息安全管理人員;信息安全審計人員;信息安全開發(fā)人員;機關(guān)、企事業(yè)單位信息安全工作人員;其他從事信息安全專業(yè)工作的有關(guān)人員。
三、培訓(xùn)特點
CISP 專業(yè)培訓(xùn)具有以下特點:
培訓(xùn)機構(gòu):CISP培訓(xùn)工作由中國信息安全測評中心授權(quán)培訓(xùn)機構(gòu)具體實施;
培訓(xùn)教師:CISP培訓(xùn)教師是由中國信息安全測評中心認可的且具有豐富信息安全理論和實踐經(jīng)驗的資深教師擔(dān)任;
培訓(xùn)課程:由中國信息安全測評中心統(tǒng)一規(guī)范和管理 CISP 培訓(xùn)時間為48課時(8 天),培訓(xùn)課程將全面覆蓋和討論CISP知識體系;
培訓(xùn)考試:CISP考試出題和閱卷由中國信息安全測評中心負責(zé)和管理。
四、培訓(xùn)考試范圍
CISP知識體系規(guī)范了CISP考試范圍。在整個CISP的知識體系結(jié)構(gòu)中,共包括信息安全保障、信息安全技術(shù)、信息安全管理、信息安全工程和信息安全標準法規(guī)這五個知識類,每個知識類根據(jù)其邏輯劃分為多個知識體,每個知識體包含多個知識域,每個知識域由一個或多個知識子域組成。
CISP知識體系結(jié)構(gòu)共包含五個知識類,分別為:
信息安全保障:介紹了信息安全保障的框架、基本原理和實踐,它是注冊信息安全專業(yè)人員首先需要掌握的基礎(chǔ)知識。
信息安全技術(shù):主要包括密碼技術(shù)、訪問控制、審計監(jiān)控等安全技術(shù)機制,網(wǎng)絡(luò)、系統(tǒng)軟件和應(yīng)用等層次的基本安全原理和實踐,以及信息安全攻防和軟件安全開發(fā)相關(guān)的技術(shù)知識和實踐。
信息安全管理:主要包括信息安全管理體系建設(shè)、信息安全風(fēng)險管理、具體信息安全管理措施等同信息安全相關(guān)的管理知識和實踐。
信息安全工程:主要包括同信息安全相關(guān)的工程知識和實踐。
信息安全標準法規(guī):主要包括信息安全相關(guān)的標準、法律法規(guī)和道德規(guī)范,是注冊信息安全專業(yè)人員需要掌握的通用基礎(chǔ)知識。