摘要:很多學(xué)員對(duì)CISP、CISO和CISE分不清楚,搞不清這幾個(gè)之間有什么區(qū)別,看著好像都差不多。今天小編就來(lái)給大家詳細(xì)介紹一下。
CISP、CISE、CISO的區(qū)別與聯(lián)系
CISP 的全稱是“ 注冊(cè)信息安全專業(yè)人員” , 英文為 Certified Information Security Professional (簡(jiǎn)稱 CISP),是由中國(guó)信息安全測(cè)評(píng)中心依據(jù)中編辦賦予的職能,建立和發(fā)展的一整套完整的信息安全保障人才培訓(xùn)體系。CISP是一個(gè)體系,是一類認(rèn)證,包含若干個(gè)子認(rèn)證,CISE和CISO也是其中的2個(gè),因此報(bào)考CISP都需要選擇具體的子認(rèn)證,來(lái)看看CISP有哪些成員吧。
CISE | 注冊(cè)信息安全工程師 |
CISP-A | 注冊(cè)信息系統(tǒng)審計(jì)師 |
CISP-PTE | 注冊(cè)滲透測(cè)試工程師 |
CISP- IRE | 注冊(cè)應(yīng)急響應(yīng)工程師 |
CISP- ICSSE | 注冊(cè)工業(yè)控制系統(tǒng)安全工程師 |
CI SP-BDSA | 注冊(cè)大數(shù)據(jù)安全分析師 |
CWASP CSSD | 注冊(cè)軟件安全開(kāi)發(fā)人員 |
CWASP CSSP | 注冊(cè)軟件安全專業(yè)人員 |
CISP-PIP | 注冊(cè)個(gè)人信息保護(hù)專業(yè)人員 |
CISO | 注冊(cè)信息安全管理員 |
CISD | 注冊(cè)信息安全開(kāi)發(fā)人員 |
CISP-PTS | 注冊(cè)滲透測(cè)試希賽網(wǎng) |
CISP-IRS | 注冊(cè)應(yīng)急響應(yīng)專家 |
CISP-CSE | 注冊(cè)云安全工程師 |
CISP-F | 注冊(cè)電子數(shù)據(jù)取證專業(yè)人員 |
CISP-CTE | 注冊(cè)信息安全專業(yè)人員-密碼技術(shù)專家 |
CISP-DSG |
注冊(cè)數(shù)據(jù)安全治理專業(yè)人員 |
其中CISE和CISO又有些特殊。CISE是“ 注冊(cè)信息安全工程師”, 英文為 Certified Information Security Engineer ;CISO是“ 注冊(cè)信息安全管理人員,英文為 Certified Information Security Officer。它們稱得上是親兄弟,因?yàn)槎叩拇缶V教材課件內(nèi)容都是一樣的,區(qū)別在于認(rèn)證考試時(shí)各知識(shí)域的考點(diǎn)占比不同:
知識(shí)域 | CISE | CISO |
信息安全保障 | 10% | 10% |
網(wǎng)絡(luò)安全監(jiān)箐 | 8% | 10% |
信息安全管理 | 10% | 16% |
業(yè)務(wù)連續(xù)性 | 8% | 10% |
安全工程與運(yùn)營(yíng) | 10% | 12% |
安全評(píng)估 | 8% | 12% |
安全支撐技術(shù) | 10% | 8% |
物理與網(wǎng)絡(luò)通信安全 | 12% | 8% |
計(jì)算環(huán)境安全 | 12% | 8% |
軟件安全開(kāi)發(fā) | 12% | 6% |
也就是說(shuō),學(xué)習(xí)內(nèi)容一樣但側(cè)重點(diǎn)不同,考試題目相似,但組合成的試卷不一樣.
屬于CISP大家族的所有證書(shū),左邊都有“注冊(cè)信息安全專業(yè)人員(CISP)“的字樣,而右邊則是具體子類別的名稱。
看到這里還是有人不知道自己要報(bào)CISE還是CISO?
建議如果有一定的技術(shù)基礎(chǔ),在安全廠商或安全服務(wù)供應(yīng)商工作,目前或未來(lái)規(guī)劃的發(fā)展方向是偏安全技術(shù)崗位的,那么可以選CISE;如果安全技術(shù)接觸得少,是在其他行業(yè)的信息中心或IT管理、安全管理部門工作,也就是常說(shuō)的甲方,那么可以重點(diǎn)考慮報(bào)考CISO。