CISP專業(yè)種類細分介紹

CISP 責任編輯:成柳吉 2022-10-01

摘要:CISP可細分為15個專業(yè)方向,分別為:CISP-A(注冊信息系統(tǒng)審計師)、CISD(注冊信息安全開發(fā)人員)、CISP-PTE(注冊滲透測試工程師)、CISP-PTS(注冊滲透測試專家)、CISP-IRE(注冊應急響應工程師)等,詳見正文。

CISP專業(yè)方向培訓(合作子品牌)有15個子品牌,由9家機構與中心共同運營,具體如下:

(1)CISP-A(注冊信息系統(tǒng)審計師),證書持有人主要從事信息系統(tǒng)審計工作,在全面掌握信息安全基本知識技能的基礎上,具有較強的信息安全風險評估、安全檢查實踐能力。

(2)CISP-BDSA(注冊大數(shù)據(jù)安全分析師),持證人員掌握大數(shù)據(jù)分析過程、數(shù)據(jù)分析算法原理、大數(shù)據(jù)系統(tǒng)工程實現(xiàn)、大數(shù)據(jù)安全分析常見案例、大數(shù)據(jù)系統(tǒng)安全法律法規(guī)等知識內(nèi)容,具備大數(shù)據(jù)安全分析理論基礎和實踐能力,可從事大數(shù)據(jù)安全分析、安全管理等工作。

(3)CISP-CTE(注冊信息安全專業(yè)人員-密碼技術專家),證書持有人掌握密碼學基礎理論、密碼法律法規(guī)、密碼應用和密碼工程實現(xiàn)等方面知識,為黨政機關、關鍵信息基礎設施和互聯(lián)網(wǎng)等領域的密碼實施應用提供服務。

(4)CISP-CSE(注冊云安全工程師),持證人員掌握云計算體系架構及關鍵技術、云計算安全威脅與需求分析、云計算安全技術、云計算安全防護應用、云計算安全管理、云安全政策法規(guī)與標準規(guī)范等知識內(nèi)容,具備從事云計算安全規(guī)劃和系統(tǒng)運維等安全工作的能力,可從事云計算安全設計、安全運維、安全管理等工作。

(5)CISP-F(電子數(shù)據(jù)取證專業(yè)人員),證書持有人掌握電子數(shù)據(jù)取證的法律、法規(guī)和標準規(guī)范,以及電子數(shù)據(jù)取證的主要技術,具備從事電子數(shù)據(jù)取證專業(yè)人員的知識、技能和素質標準,能夠在國家政府機關、事業(yè)單位或企業(yè)從事網(wǎng)絡安全維護、電子數(shù)據(jù)取證等專業(yè)工作。

(6)CISP-IRE(注冊應急響應工程師),證書持有人主要從事信息安全技術領域應急響應工作,具有實施應急響應事件監(jiān)測、應急響應事件分析和處置的基本知識和能力。

(7)CISP-IRS(注冊應急響應專家),證書持有人主要從事信息安全技術領域應急響應高級分析及規(guī)劃管理工作,具有網(wǎng)絡安全事件溯源分析、規(guī)劃和制定重大網(wǎng)絡安全事件應急處理方案,以及應急實施與處置過程協(xié)調管理等方面的知識和能力。

(8)CISD(注冊信息安全開發(fā)人員),證書持有人主要從事軟件開發(fā)相關工作,在全面掌握信息安全基本知識技能的基礎上,具有較強的信息系統(tǒng)安全開發(fā)能力、熟練掌握應用安全。

(9)CISP-PTE(注冊滲透測試工程師),證書持有人主要從事信息安全技術領域滲透測試工作,具有漏洞驗證、制定滲透測試方案與測試計劃、編寫測試用例、實施測試、輸出測試報告的基本知識和能力。

(10)CISM-F(電子數(shù)據(jù)取證工作人員),證書持有人理解電子數(shù)據(jù)取證的法律、法規(guī)和標準規(guī)范,以及電子數(shù)據(jù)取證的主要技術,具備從事電子數(shù)據(jù)取證一般工作人員的知識、技能和素質標準,能夠在國家政府機關、事業(yè)單位或企業(yè)從事網(wǎng)絡安全維護、電子數(shù)據(jù)取證等基本工作。

(11)CISP-DSG(注冊數(shù)據(jù)安全治理專業(yè)人員),證書持有人具備數(shù)據(jù)安全治理過程能力,能幫助各類組織機構解決數(shù)據(jù)安全頂層設計及管理體系建設的問題,提升國家企事業(yè)單位信息安全管理能力。

(12)CISP-PIP(注冊個人信息保護專業(yè)人員),證書主要面向我國數(shù)據(jù)保護、信息審計、組織合規(guī)與風險管理等領域的信息安全專業(yè)人員,以加強用戶個人信息保護為目標,同時兼顧國家重要數(shù)據(jù)保護需求以及醫(yī)療健康、金融等領域的行業(yè)監(jiān)管要求,旨在為我國數(shù)據(jù)安全保護工作培養(yǎng)一支強有力的專業(yè)人才隊伍。

(13)CISP-ICSSE(注冊工業(yè)控制系統(tǒng)安全工程師),持證人員主要從事信息安全技術領域工業(yè)控制系統(tǒng)安全方向的工作,具備制定工控安全威脅應對方案、開展工控系統(tǒng)安全防護設計、建立工控安全應急處置體系、實施安全管理等工作的基本知識和能力。

(14)CISP-PTS(注冊滲透測試專家),證書持有人主要從事信息安全技術領域高級滲透測試工作,具有較強的漏洞研究、代碼分析、進行最新網(wǎng)絡安全動態(tài)跟蹤研究以及策劃解決方案等方面的知識和能力。

(15)CISP-BR(一帶一路注冊信息安全人員),證書持有人掌握國際網(wǎng)絡安全法律、法規(guī)、標準規(guī)范,以及安全保障和主要技術,在各國信息安全企業(yè)、信息安全測評機構、政府機構及企事業(yè)單位中從事信息系統(tǒng)建設、運行維護和管理工作。

更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內(nèi)容為準!