在信息安全專業人員領域內,CISP認證是很多企業比較認可的。隨著人們對信息安全重要性的逐漸提高,進行CISP認證考試的人也越來越多。但是對于一些剛接觸CISP認證的人來說,他們不知道CISP認證考試方向有哪些,以及CISP的報名條件是什么。CISP的專業資格和能力由中國信息安全測評中心認證, 這是國家對信息安全人員資格的最高認可。
CISP認證考試方向有哪些?
CISP是認證類型總稱,實際上分為CISE、CISO、CISP-A和CISD四項認證證書。面向對象不同,適用面也不同。CISE/CISO分別側重安全技術和安全管理,教材一樣,課程一樣,同班上課,只是考卷不同而已。報考時要選擇考試類型,根據自己能力和擅長方向選擇,如果一直干技術工作的,建議選CISE,一直干管理或咨詢的,建議選CISO,不要因為聽誰說哪個好考就考哪個。
CISP知識體系結構共包含八個知識類,分別為:
信息安全保障:介紹了信息安全概念、信息安全保障的框架兩塊內容。主要包括信息安全概念、信息安全屬性、信息安全視角、信息安全發展階段、安全保障新領域,它是注冊信息安全專業人員首先需要掌握的基礎知識。
信息安全監管:主要包括網絡安全法律體系建設、國家網絡安全政策、網絡安全道德準則、信息安全標準。
安全支撐技術:主要包括密碼學、身份鑒別、訪問控制。
安全工程與運營:主要包括系統安全工程、安全運營、內容安全、社會工程學與培訓教育。
信息安全管理:主要包括信息安全管理基礎、信息安全風險管理、安全管理體系建設、安全管理體系最佳實踐、信息安全管理體系體系。
物理與網絡通信安全:主要包括物理安全、OSI通信模型、TCP/IP協議安全、無線通信安全、典型網絡攻擊防范、網絡安全防護技術。
業務連續性:主要包括業務連續性、信息安全應急響應、災難備份與恢復。
安全評估:主要包括安全評估基礎、安全評估實施、信息系統審計。
計算環境安全:主要包括操作系統安全、信息收集與系統攻擊、惡意代碼防護、應用安全、數據安全。
軟件安全開發:主要包括軟件安全開發生命周期、軟件安全需求及設計、軟件安全交付、軟件安全測試。
CISP的報名條件是什么?
成為注冊信息安全專業人員,必須同時滿足注冊信息安全專業人員注冊資質的教育和工作經驗要求:
1.教育和工作經歷要求:
碩士及碩士以上學歷,具備 1 年以上工作經歷;或大學本科及大學本科以上學歷,具備 2 年以上工作經歷;或大學專科及大學專科以上學歷,具備 4 年以上工作經歷;
2.信息安全專業工作經歷要求:
具備 1 年以上從事信息安全有關的工作經歷。不滿足注冊信息安全專業人員工作經驗要求的人員,也可以先參加注冊信息安全專業人員培訓和考試,在完成培訓并通過考試后,獲得注冊信息安全專業人員培訓合格證書,達到標準后換證。
以上就是關于CISP認證考試方向有哪些,以及CISP的報名條件是什么的全部內容介紹,想了解更多關于CISP認證的信息,請繼續關注中培偉業。