摘要:CISP即"注冊信息安全專業(yè)人員",系對信息安全人員資質的較高認可。CISP系經中國信息安全測評中心實施認證,想要報考的考生需要先選擇授權機構報名參加培訓。更多CISP相關資訊,請關注希賽網CISP頻道。
CISP證書報考需要一定的工作經驗以及能力要求,因為有工作經驗的積累,才會在考試時更加輕松。CISP證書報考需要的能力要求是具備一定的信息安全基礎知識,了解并掌握GB/T 18336、ISO 15408、ISO 17799等有關信息安全標準,具有進行信息安全服務的能力。
一、CISP分為四個類別
1、"注冊信息安全工程師",英文為Certified Information Security Engineer,簡稱CISE。證書持有人員主要從事信息安全技術領域的工作,具有從事信息系統(tǒng)安全集成、安全技術測試、安全加固和安全運維的基本知識和能力;
2、 "注冊信息安全管理員",英文為Certified Information Security Officer,簡稱CISO。證書持有人員主要從事信息安全管理領域的工作,具有組織信息安全風險評估、信息安全總體規(guī)劃編制、信息安全策略制度制定和監(jiān)督落實的基本知識和能力;
3、 "注冊信息安全審計師",簡稱CISA,證書持有人主要從事信息安全審計工作,在全面掌握信息安全基本知識技能的基礎上,具有較強的信息安全風險評估、安全檢查實踐能力;
4、"注冊信息安全災難恢復工程師",簡稱CISP-DRP,證書持有人主要從事信息系統(tǒng)災難恢復工作,在全面掌握信息安全基本知識技能的基礎上,具有較強的信息系統(tǒng)災難恢復建設和管理的實踐能力。
二、CISP證書好考嗎
能報考CISP證書考試的人員,都是有工作積累的,再經過考前培訓,只要認真聽課后,就不會有大問題,一般都是一次性通過。即便沒有一次性通過,也會有兩次補考機會,考生可以不需要擔心CISP證書不好考的問題。
三、適用人群
包括在信息安全測評機構、信息安全咨詢服務機構、社會各組織、團體、企事業(yè)單位從事信息安全服務或高級安全管理工作的人員、企業(yè)信息安全主管、信息安全服務提供商、IT或安全顧問人員、IT審計人員 、信息安全類講師或培訓人員、信息安全事件調查人員 、其他從事與信息安全相關工作的人員(如系統(tǒng)管理員、程序員等)
1、CISE(注冊信息安全工程師):
適合政府、各大企事業(yè)單位、網絡安全集成服務提供商的網絡安全技術人員。
2、CISO(注冊信息安全管理人員):
適合政府、各大企事業(yè)單位的網絡安全管理人員,也適合網絡安全集成服務提供商的網絡安全顧問人員。
3、CISA(注冊信息安全審核員):
適合政府、各大企事業(yè)單位的網絡安全技術人員、也適合網絡安全集成服務提供商的網絡安全顧問人員。