從本文的標題也看出,我們今天要講的是關(guān)于CISP認證的三方面內(nèi)容,就是為什么要進行CISP認證,以及CISP認證要求和CISP資質(zhì)認定類別三大板塊內(nèi)容。首先要說的第一部分是企業(yè)和個人需求,導(dǎo)致越來越多的人進行CISP認證,同時還介紹了CISP認證適合人群。而第二部分主要從四點介紹CISP認證的要求。第三部分就是關(guān)于CISP資質(zhì)認定的四個類別,以下是詳細介紹。
為什么要進行CISP認證?
1、企業(yè)所需
注冊信息安全專業(yè)人員是有關(guān)信息安全企業(yè),信息安全咨詢服務(wù)機構(gòu)、信息安全測評機構(gòu)、社會各組織、團體、企事業(yè)有關(guān)信息系統(tǒng)建設(shè)、運行和應(yīng)用管理的技術(shù)部門(含標準化部門)必備的專業(yè)崗位人員,其基本職能是對信息系統(tǒng)的安全提供技術(shù)保障,其所具備的專業(yè)資質(zhì)和能力,系經(jīng)中國信息安全測評中心實施注冊。
2、個人所需
CISP作為目前國內(nèi)最權(quán)威的信息安全認證,將會使您的個人職業(yè)生涯穩(wěn)步提升,同時,CISP也是國內(nèi)擁有會員數(shù)最多的信息安全認證。
3、適用人群
包括在國家信息安全測評機構(gòu)、信息安全咨詢服務(wù)機構(gòu)、社會各組織、團體、企事業(yè)單位從事信息安全服務(wù)或高級安全管理工作的人員、企業(yè)信息安全主管、信息安全服務(wù)提供商、IT或安全顧問人員、IT審計人員 、信息安全類講師或培訓人員、信息安全事件調(diào)查人員 、其他從事與信息安全相關(guān)工作的人員。
1).CISE(信息安全工程師):
適合政府、各大企事業(yè)單位、網(wǎng)絡(luò)安全集成服務(wù)提供商的網(wǎng)絡(luò)安全技術(shù)人員。
2).CISO(信息安全管理人員):
適合政府、各大企事業(yè)單位的網(wǎng)絡(luò)安全管理人員,也適合網(wǎng)絡(luò)安全集成服務(wù)提供商的網(wǎng)絡(luò)安全顧問人員。
3).CISA(信息安全審核員):
適合政府、各大企事業(yè)單位的網(wǎng)絡(luò)安全技術(shù)人員、也適合網(wǎng)絡(luò)安全集成服務(wù)提供商的網(wǎng)絡(luò)安全顧問人員。
CISP認證認證要求是什么?
1、注冊要求
1).教育與工作經(jīng)歷
碩士研究生以上,具有1年工作經(jīng)歷;或本科畢業(yè),具有2年工作經(jīng)歷;或大專畢業(yè),具有4年工作經(jīng)歷。
2).專業(yè)工作經(jīng)歷
至少具備1年從事信息安全有關(guān)的工作經(jīng)歷。
3).培訓資格
在申請注冊前,成功地完成了CNITSEC或其授權(quán)培訓機構(gòu)組織的注冊信息安全專業(yè)人員培訓課程相應(yīng)資質(zhì)所需的分類課程,并取得培訓合格證書。
4).通過由CNITSEC舉行的注冊信息安全專業(yè)人員考試。
2、能力要求
具備一定的信息安全基礎(chǔ)知識,了解并掌握GB/T 18336、ISO 15408、ISO 17799等有關(guān)信息安全標準,具有進行信息安全服務(wù)的能力。
3、道德準則
注冊信息安全專業(yè)人員必須嚴格履行其職責并遵守以下道德準則:
1).所有注冊信息安全專業(yè)人員(ISP)都必須付出努力才能注冊。為貫徹這條原則,所有的CISP都必須承諾完全遵守道德準則;
2).CISP必須誠實,公正,負責,守法;
3).CISP必須勤奮和勝任工作,不斷提高自身專業(yè)能力和水平;
4).CISP必須保護信息系統(tǒng)、應(yīng)用程序和系統(tǒng)的價值;
5).CISP必須接受CNITSEC的監(jiān)督,在任何情況下,不損壞CNITSEC或注冊過程的聲譽,對CNITSEC針對CISP而進行的調(diào)查應(yīng)給予充分的合作;
6).CISP必須按規(guī)定向CNITSEC交納費用。
CISP認證認定類別是什么?
根據(jù)CISP認證崗位工作需要,CISP 分為四個類別:
1、"注冊信息安全工程師",英文為 Certified Information Security Engineer,簡稱 CISE。證書持有人員主要從事信息安全技術(shù)領(lǐng)域的工作,具有從事信息系統(tǒng)安全集成、安全技術(shù)測試、安全加固和安全運維的基本知識和能力;
2、 "注冊信息安全管理員",英文為 Certified Information Security Officer,簡稱 CISO。證書持有人員主要從事信息安全管理領(lǐng)域的工作,具有組織信息安全風險評估、信息安全總體規(guī)劃編制、信息安全策略制度制定和監(jiān)督落實的基本知識和能力;
3、 "注冊信息安全審計師",簡稱CISA,證書持有人主要從事信息安全審計工作,在全面掌握信息安全基本知識技能的基礎(chǔ)上,具有較強的信息安全風險評估、安全檢查實踐能力;
4、"注冊信息安全災(zāi)難恢復(fù)工程師",簡稱 CISP-DRP,證書持有人主要從事信息系統(tǒng)災(zāi)難恢復(fù)工作,在全面掌握信息安全基本知識技能的基礎(chǔ)上,具有較強的信息系統(tǒng)災(zāi)難恢復(fù)建設(shè)和管理的實踐能力。
通過上述介紹,相信大家已經(jīng)知道為什么要進行CISP認證和認證要求及類別是什么了吧,想了解更多關(guān)于CISP認證的信息,請繼續(xù)關(guān)注中培偉業(yè)。