摘要:CISP考試是中國(guó)信息安全測(cè)評(píng)中心為滿足社會(huì)各界對(duì)于專業(yè)安全人員的迫切需求,建立和發(fā)展的一套信息安全保障人才體系戰(zhàn)略。2022年CISP考試仍在繼續(xù),下面整理了關(guān)于2022年CISP考試大綱教材內(nèi)容,供大家參考。
此篇關(guān)于2022年CISP考試大綱教材內(nèi)容的文章,希望能讓更多想要獲取CISP認(rèn)證的考生,能夠成功通過(guò)考試考核。其中2022年CISP考試教材可以選擇“注冊(cè)信息安全專業(yè)人員培訓(xùn)材料”,是比較有權(quán)威的教材之一。關(guān)于2022年CISP考試大綱教材具體詳情如下:
一、CISP考試題型
均為單項(xiàng)選擇題,共100題,每題1分,得到70分以上(含70分)為通過(guò)。
CISP兩種基礎(chǔ)類別“注冊(cè)信息安全工程師”(CISE)和“注冊(cè)信息安全管理人員”(CISO)的注冊(cè)人員都需要學(xué)習(xí)和掌握CISP知識(shí)體系結(jié)構(gòu)框架中的所有內(nèi)容。由于兩種注冊(cè)證書(shū)持有人的工作崗位和工作領(lǐng)域的不同,考試的側(cè)重點(diǎn)有所區(qū)別,因此,所對(duì)應(yīng)的試題比例不同。
注:CISP是國(guó)內(nèi)認(rèn)證機(jī)構(gòu)開(kāi)辦的知名度較高、最受認(rèn)可的信息安全從業(yè)人員的資質(zhì)認(rèn)證,屬國(guó)內(nèi)第一大認(rèn)證??荚嚂r(shí)間靈活,內(nèi)容上也較貼近國(guó)內(nèi)安全狀況,中文考試,因此通過(guò)率相對(duì)較高。
而且,想申請(qǐng)信息安全服務(wù)資質(zhì)認(rèn)證的廠商,根據(jù)申請(qǐng)的資質(zhì)級(jí)別必須配備若干名具備CISP證書(shū)的人員。相比沒(méi)有CISP人員的企業(yè),擁有CISP人員的企業(yè)具備一定的競(jìng)爭(zhēng)優(yōu)勢(shì)。
二、CISP知識(shí)體系結(jié)構(gòu)
在整個(gè)注冊(cè)信息安全專業(yè)人員(CISP)的知識(shí)體系結(jié)構(gòu)中,共包括信息安全保障概述、信息安全技術(shù)、信息安全管理、信息安全工程和信息安全標(biāo)準(zhǔn)法規(guī)這五個(gè)知識(shí)類,每個(gè)知識(shí)類根據(jù)其邏輯劃分為多個(gè)知識(shí)體,每個(gè)知識(shí)體包含多個(gè)知識(shí)域,每個(gè)知識(shí)域由一個(gè)或多個(gè)知識(shí)子域組成。
CISP知識(shí)體系結(jié)構(gòu)共包含五個(gè)知識(shí)類,分別為:
1、信息安全保障概述
介紹了信息安全保障的框架、基本原理和實(shí)踐,它是注冊(cè)信息安全專業(yè)人員首先需要掌握的基礎(chǔ)知識(shí)。
2、信息安全技術(shù)
主要包括密碼技術(shù)、訪問(wèn)控制、審計(jì)監(jiān)控等安全技術(shù)機(jī)制,網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫(kù)和應(yīng)用軟件等方面的基本安全原理和實(shí)踐,以及信息安全攻防和軟件安全開(kāi)發(fā)相關(guān)的技術(shù)知識(shí)和實(shí)踐。
3、信息安全管理
主要包括信息安全管理體系建設(shè)、信息安全風(fēng)險(xiǎn)管理、安全管理措施等相關(guān)的管理知識(shí)和實(shí)踐。
4、信息安全工程
主要包括信息安全相關(guān)的工程的基本理論和實(shí)踐方法。
5、信息安全標(biāo)準(zhǔn)法規(guī)
主要包括信息安全相關(guān)的標(biāo)準(zhǔn)、法律法規(guī)、政策和道德規(guī)范,是注冊(cè)信息安全專業(yè)人員需要掌握的通用基礎(chǔ)知識(shí)。