對于 CISP認(rèn)證證書的一些知識還有很多人不是很清楚的。例如,CISP新知識系統(tǒng)在總體框架上仍以信息系統(tǒng)評估框架(GB / T20274)為基礎(chǔ),它是從四個(gè)保證要素到信息系統(tǒng)生命周期的構(gòu)建。 整體知識領(lǐng)域分為8個(gè)知識領(lǐng)域,4個(gè)不同類別。因此有人會問,CISP認(rèn)證證書如何分類?持有CISP證書能擔(dān)任哪些職務(wù)?CISP認(rèn)證證書分為四個(gè)類別證書,下文是詳解。
CISP認(rèn)證證書如何分類?
CISP 根據(jù)工作領(lǐng)域和實(shí)際崗位工作的需要,分為四類證書:
“注冊信息安全工程師”,英文為 Certified Information Security Engineer,簡稱 CISE。證書持有人員主要從事信息安全技術(shù)領(lǐng)域的工作,具有從事信息系統(tǒng)安全集成、安全技術(shù)測試、安全加固和安全運(yùn)維的基本知識和能力。
“注冊信息安全管理員”,英文為 Certified Information Security Officer,簡稱 CISO。證書持有人員主要從事信息安全管理領(lǐng)域的工作,具有組織信息安全風(fēng)險(xiǎn)評估、信息安全總體規(guī)劃編制、信息安全策略制度制定和監(jiān)督落實(shí)的基本知識和能力。
“注冊信息系統(tǒng)審計(jì)師”,英文為 Certified Information System Auditor,簡稱 CISA。證書持有人主要從事信息安全審計(jì)工作,在全面掌握信息安全基本知識技能的基礎(chǔ)上,具有較強(qiáng)的信息安全風(fēng)險(xiǎn)評估、安全檢查實(shí)踐能力。
“注冊信息安全開發(fā)人員”,英文為 Certified Information Security Developer,簡稱 CISD。證書持有人主要從事軟件開發(fā)相關(guān)工作,在全面掌握信息安全基本知識技能的基礎(chǔ)上,具有較強(qiáng)的信息系統(tǒng)安全開發(fā)能力、熟練掌握應(yīng)用安全。
持有CISP證書能擔(dān)任哪些職務(wù)?
CISP,國家注冊信息安全專業(yè)人員,目前根據(jù)工作崗位主要分為2類:CISE與CISO。
a. CISE,注冊信息安全工程師,英文為Certified Information Security Engineer,證書持有人員主要從事信息安全技術(shù)領(lǐng)域的工作,具有從事信息系統(tǒng)安全集成、安全技術(shù)測試、安全加固和安全運(yùn)維的基本知識和能力;
b. CISO,注冊信息安全管理人員,英文為Certified Information Security Officer,證書持有人員主要從事信息安全管理領(lǐng)域的工作,具有組織信息安全風(fēng)險(xiǎn)評估、信息安全總體規(guī)劃編制、信息安全策略制度制定和監(jiān)督落實(shí)的基本知識和能力。
以上就是關(guān)于CISP認(rèn)證證書如何分類,以及持有CISP證書能擔(dān)任哪些職務(wù)的全部內(nèi)容介紹,想了解更多關(guān)于CISP認(rèn)證的信息,請繼續(xù)關(guān)注中培偉業(yè)。