CISP

CISP

注册信息安全专家
CISP(Certified Information Security Professional)是指注册信息安全专家,系国家对信息安全人员资质的最高认可,也是国内拥有会员数最多的信息安全认证。CISP是经中国信息安全产品测评认证中心(已改名中国信息安全测评中心)实施国家认证的。CISP是强制培训的,如果想参加CISP考试,必须要求出具授权培训机构的培训合格证明。该证书是中国信息安全测评中心为满足社会各界对于专业安全人员的迫切需求,建立和发展的一套信息安全保障人才体系战略,从 2002 年开始启动的执业认证资质。[1]
    中文名:注册信息安全专家 外文名:Certified Information Security Professional 适用领域: 所属学科: 简称:CISP 释义:国家对信息安全人员资质最高认可

认证要求

注册要求

1.教育与工作经历

硕士研究生以上,具有1年工作经历;或本科毕业,具有2年工作经历;或大专毕业,具有4年工作经历。

2.专业工作经历

至少具备1年从事信息安全有关的工作经历。

3.培训资格

在申请注册前,成功地完成了CNITSEC或其授权培训机构组织的注册信息安全专业人员培训课程相应资质所需的分类课程,并取得培训合格证书。

4.通过由CNITSEC举行的注册信息安全专业人员考试;

能力要求

具备一定的信息安全基础知识,了解并掌握GB/T 18336、ISO 15408、ISO 17799等有关信息安全标准,具有进行信息安全服务的能力。

道德准则

注册信息安全专业人员必须严格履行其职责并遵守以下道德准则:

1.所有注册信息安全专业人员(CISP)都必须付出努力才能注册。为贯彻这条原则,所有的CISP都必须承诺完全遵守道德准则。

2.CISP必须诚实,公正,负责,守法;

3.CISP必须勤奋和胜任工作,不断提高自身专业能力和水平;

4.CISP必须保护信息系统、应用程序和系统的价值;

5.CISP必须接受CNITSEC的监督,在任何情况下,不损坏CNITSEC或注册过程的声誉,对CNITSEC针对CISP而进行的调查应给予充分的合作;

6.CISP必须按规定向CNITSEC交纳费用。

培训和考试大纲

在整个注册信息安全专业人员(CISP)的知识体系结构中,共包括信息安全保障概述、信息安全技术、信息安全管理、信息安全工程和信息安全标准法规这五个知识类,每个知识类根据其逻辑划分为多个知识体,每个知识体包含多个知识域,每个知识域由一个或多个知识子域组成。

CISP知识体系结构共包含五个知识类,分别为:

信息安全保障概述:介绍了信息安全保障的框架、基本原理和实践,它是注册信息安全专业人员首先需要掌握的基础知识。

信息安全技术:主要包括密码技术、访问控制、审计监控等安全技术机制,网络、操作系统、数据库和应用软件等方面的基本安全原理和实践,以及信息安全攻防和软件安全开发相关的技术知识和实践。

信息安全管理:主要包括信息安全管理体系建设、信息安全风险管理、安全管理措施等相关的管理知识和实践。

信息安全工程:主要包括信息安全相关的工程的基本理论和实践方法。

信息安全标准法规:主要包括信息安全相关的标准、法律法规、政策和道德规范,是注册信息安全专业人员需要掌握的通用基础知识。

CISP考试题型均为单项选择题,共100题,每题1分,得到70分以上(含70分)为通过。

CISP两种基础类别“注册信息安全工程师”(CISE)和“注册信息安全管理人员”(CISO)的注册人员都需要学习和掌握CISP知识体系结构框架中的所有内容。由于两种注册证书持有人的工作岗位和工作领域的不同,考试的侧重点有所区别,因此,所对应的试题比例不同。

下表描述了CISE/CISO考试的各知识类的大致比例。(具体详细比例以CNITSEC公布的最新资料为准)

CISP资质类型

知识类别

CISE

信息安全保障概述

10%

信息安全技术

50%

信息安全管理

20%

信息安全工程

10%

信息安全标准和法律法规

10%

授权机构

CISP授权培训机构名录

贵州亨达集团

信息安全技术有限公司

中国交通通信信息中心

北京ITET培训中心

浙江省发展

信息安全测评技术有限公司

北京网御星云

信息技术有限公司

江苏天创科技有限公司

中国金融电子化公司

北京时代新威

信息技术有限公司

深圳市易聆科信息技术有限公司

北京国务京安

国防装备科技研究中心

中电长城网际系统应用有限公司

沈阳东软系统

集成工程有限公司

甘肃海丰信息科技有限公司

北京西普学苑教育科技有限公司

相关词条

相关搜索

其它词条