摘要:注冊(cè)信息安全專業(yè)人員即CISP,屬于中國(guó)比較權(quán)威的信息安全證書(shū),擁有該證書(shū)的人在應(yīng)聘時(shí)有絕對(duì)的優(yōu)勢(shì),更加容易獲得高薪工作。CISP考前必須參加培訓(xùn),那CISP培訓(xùn)特點(diǎn)有哪些?更多CISP相關(guān)資訊,請(qǐng)關(guān)注希賽網(wǎng)CISP頻道。
信息科技的發(fā)展,讓社會(huì)對(duì)信息安全越加重視,注冊(cè)信息安全專業(yè)人員就是隨之產(chǎn)生的認(rèn)證,即CISP。現(xiàn)在越來(lái)越多想要申請(qǐng)信息安全服務(wù)資質(zhì)認(rèn)證的廠商,都是需要配備若干CISP證書(shū)人員的。但在CISP認(rèn)證考試之前,必須參加授權(quán)機(jī)構(gòu)的培訓(xùn),那CISP培訓(xùn)特點(diǎn)有哪些呢?一起看看吧。
一、CISP專業(yè)培訓(xùn)特點(diǎn)
培訓(xùn)機(jī)構(gòu):CISP培訓(xùn)工作由中國(guó)信息安全測(cè)評(píng)中心授權(quán)培訓(xùn)機(jī)構(gòu)具體實(shí)施;
培訓(xùn)教師:CISP培訓(xùn)教師是由中國(guó)信息安全測(cè)評(píng)中心認(rèn)可的且具有豐富信息安全理論和實(shí)踐經(jīng)驗(yàn)的資深教師擔(dān)任;
培訓(xùn)課程:由中國(guó)信息安全測(cè)評(píng)中心統(tǒng)一規(guī)范和管理CISP培訓(xùn)時(shí)間為48課時(shí)(8 天),培訓(xùn)課程將全面覆蓋和討論CISP知識(shí)體系;
培訓(xùn)考試:CISP考試出題和閱卷由中國(guó)信息安全測(cè)評(píng)中心負(fù)責(zé)和管理。
二、CISP認(rèn)證培訓(xùn)內(nèi)容
在整個(gè)注冊(cè)信息安全專業(yè)人員(CISP)的知識(shí)體系結(jié)構(gòu)中,共包括信息安全保障概述、信息安全技術(shù)、信息安全管理、信息安全工程和信息安全標(biāo)準(zhǔn)法規(guī)這五個(gè)知識(shí)類,每個(gè)知識(shí)類根據(jù)其邏輯劃分為多個(gè)知識(shí)體,每個(gè)知識(shí)體包含多個(gè)知識(shí)域,每個(gè)知識(shí)域由一個(gè)或多個(gè)知識(shí)子域組成。
CISP知識(shí)體系結(jié)構(gòu)共包含五個(gè)知識(shí)類,分別為:
信息安全保障概述:介紹了信息安全保障的框架、基本原理和實(shí)踐,它是注冊(cè)信息安全專業(yè)人員首先需要掌握的基礎(chǔ)知識(shí)。
信息安全技術(shù):主要包括密碼技術(shù)、訪問(wèn)控制、審計(jì)監(jiān)控等安全技術(shù)機(jī)制,網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫(kù)和應(yīng)用軟件等方面的基本安全原理和實(shí)踐,以及信息安全攻防和軟件安全開(kāi)發(fā)相關(guān)的技術(shù)知識(shí)和實(shí)踐。
信息安全管理:主要包括信息安全管理體系建設(shè)、信息安全風(fēng)險(xiǎn)管理、安全管理措施等相關(guān)的管理知識(shí)和實(shí)踐。
信息安全工程:主要包括信息安全相關(guān)的工程的基本理論和實(shí)踐方法。
信息安全標(biāo)準(zhǔn)法規(guī):主要包括信息安全相關(guān)的標(biāo)準(zhǔn)、法律法規(guī)、政策和道德規(guī)范,是注冊(cè)信息安全專業(yè)人員需要掌握的通用基礎(chǔ)知識(shí)。