CISP認證即注冊信息安全專業(yè)人員,職能是開展信息安全漏洞分析和風(fēng)險評估工作,對信息技術(shù)產(chǎn)品、信息系統(tǒng)和工程的安全性進行測試與評估,對信息安全服務(wù)和人員的資質(zhì)進行審核與評價,是信息安全??仃犖?。適合考試的人群具體如下:
信息安全測評機構(gòu)
信息安全咨詢服務(wù)機構(gòu)
社會各組織、團體、企事業(yè)單位從事信息安全服務(wù)或高級安全管理工作的人員
企業(yè)信息安全主管
信息安全服務(wù)提供商
IT 或安全顧問人員
IT 審計人員
信息安全類講師或培訓(xùn)人員
信息安全事件調(diào)查人員
其他從事與信息安全相關(guān)工作的人員(如系統(tǒng)管理員、程序員等)
CISP知識體系大綱明確了CISP考試范圍。在整個CISP的知識體系結(jié)構(gòu)中,根據(jù)實際工作,將信息安全從業(yè)人員所需掌握的知識構(gòu)建成若干知識域,每個知識域包含多個知識子域,每個知識子域中包含需要掌握的知識點。