CISP既“註冊信息安全專業人員”,英文為Certified Information Security Professional (簡稱CISP),CISP系經中國信息安全產品測評認證中心實施國家認證。系國家對信息安全人員資質的最高認可。
註冊信息安全專業人員,根據實際崗位工作需要,CISP分為三類,分別是“註冊信息安全工程師”簡稱CISE; “註冊信息安全管理人員”簡稱CISO,“註冊信息安全審核員” 簡稱CISA。其中CISE主要從事信息安全技術開發服務工程建設等工作,CISO從事信息安全管理等相關工作,CISA從事信息系統的安全性審核或評估等工作。這三類註冊信息安全專業人員是有關信息安全企業,信息安全諮詢服務機構、信息安全測評機構、社會各組織、團體、企事業有關信息系統(網路)建設、運行和套用管理的技術部門(含標準化部門)必備的專業崗位人員,其基本職能是對信息系統的安全提供技術保障,其所具備的專業資質和能力,系經中國信息安全測評中心實施註冊。
基本介紹
- 中文名:註冊信息安全專業人員
- 外文名:Certified Information Security Professional (簡稱CISP)
- 認證機構:中國信息安全產品測評認證中心
- 認證對象:信息安全人員
人員培訓
信息安全服務提供商
IT或安全顧問人員
IT審計人員
信息安全類講師或培訓人員
信息安全事件調查人員
其他從事與信息安全相關工作的人員
相關要求
碩士研究生以上,具有1年工作經歷;或本科畢業,具有2年工作經歷;或大專畢業,具有4年工作經歷。
專業工作經歷, 至少具備1年從事信息安全有關的工作經歷。
在申請認證前一年內,成功地完成CNITSEC或其授權培訓機構組織的註冊信息安全專業人員培訓課程相應資質所需的分類課程,並取得培訓合格證書。
通過由CNITSEC舉行的註冊信息安全專業人員考試;
考試大綱
CISP資質類型 知識類別 | CISE | CISO |
信息安全保障概述 | 10% | 10% |
信息安全技術 | 50% | 30% |
信息安全管理 | 20% | 40% |
信息安全工程 | 10% | 10% |
信息安全標準和法律法規 | 10% | 10% |