CISP-PTE,注冊滲透測試工程師認證的意思,英文全稱為Certified Information Security Professiona - Penetration Testing Engineer。證書持有人主要從事信息安全技術領域滲透測試工作,具有漏洞驗證、制定滲透測試方案與測試計劃、編寫測試用例、實施測試、輸出測試報告的基本知識和能力。
CISP-PTE認證職業(yè)準則:
作為注冊信息安全專業(yè)人員應該遵循其應有的道德準則,中國信息安全測評中心為CISP認證人員設定了職業(yè)道德準則。
(1)維護、社會和公眾的信息安全
自覺維護信息安全,拒絕并抵制泄露秘密和破壞信息基礎設施的行為
自覺維護網(wǎng)絡社會安全,拒絕并抵制通過計算機網(wǎng)絡系統(tǒng)謀取非法利益和破壞社會和諧的行為;
自覺維護公眾信息安全,拒絕并抵制通過計算機網(wǎng)絡系統(tǒng)侵犯公眾合法權益和泄露個人隱私的行為。
(2)誠實守信,遵紀守法
不通過計算機網(wǎng)絡系統(tǒng)進行造謠、欺詐、誹謗、弄虛作假等違反誠信原則的行為;
不利用個人的信息安全技術能力實施或組織各種違法犯罪行為;
不在公眾網(wǎng)絡傳播反動、暴力、黃色、低俗信息及非法軟件。
(3)努力工作,盡職盡責
熱愛信息安全工作崗位,充分認識信息安全專業(yè)工作的責任和使命為發(fā)現(xiàn)和消除本單位或雇主的信息系統(tǒng)安全風險做出應有的努力和貢獻幫助和指導信息安全同行提升信息安全保障知識和能力,為有需要的人謹慎負責地提出應對信息安全問題的建議和幫助
(4)發(fā)展自身,維護榮譽
通過持續(xù)學習保持并提升自身的信息安全知識;
利用日常工作、學術交流等各種方式保持和提升信息安全實踐能力;
以CISP身份為榮,積極參與各種證后活動,避免任何損害CISP聲譽形象的行為。