眾所周知,參加CISP認證考試的前提是需要有一家合格的培訓證明。因此在獲取CISP認證證書前,很多人都會找一家靠譜的培訓機構進行培訓。培訓的目的一是為了滿足考試要求,另外也是想更好的學習CISP相關專業知識,也方便自己能更順利的通過考試認證。但是對于初次接觸CISP認證培訓的人來說,他們不知道參加CISP認證培訓的相關注意事項有哪些,下文就來了解一下參加CISP認證培訓那些事兒吧。
中國信息安全產品測評中心于2002年正式向社會推出“注冊信息安全專業人員”資質培訓項目。
一、什么是“注冊信息安全專業人員”
“注冊信息安全專業人員”,英文為Certified Information Security Professional,簡稱CISP,是指有關信息安全企業、信息安全咨詢服務機構、信息安全測評培訓機構(包含授權測評機構)、社會各組織、團體、企事業有關信息系統(網絡)建設、運行和應用管理的技術部門(含標準化部門)必備的專業崗位人員。CISP資質培訓是中國信息安全產品測評培訓中心根據國家相關授權對外開展的信息安全測評培訓服務項目之一。
根據實際工作崗位的需要,CISP分為以下三類:
1. CISE,“注冊信息安全工程師”,英文為Certified Information Security Engineer,主要從事信息安全技術開發服務工程建設等工作;
2. CISO,“注冊信息安全管理人員”,英文為Certified Information Security Officer,主要從事信息安全管理等相關工作;
3. CISA,“注冊信息安全審核人員” ,英文為Certified Information Security Auditor,主要從事信息系統的安全測試、審核和評估等工作。
二、CISP的基本職能、能力要求與道德標準
1. CISP的基本職能
為信息系統的安全提供技術保障。
2. CISP的基本能力要求
具備一定的教育水準和相關工作經歷;
通過規定的培訓,具備較為系統的信息安全知識;
通過CISP資質培訓考試,具備進行信息安全服務的能力;
獲得管理部門頒發的培訓證書。
3. CISP的道德準則
所有CISP都必須付出努力才能獲得和維持該項培訓。為貫徹這條原則,所有的CISP都必須承諾完全遵守道德準則:
必須誠實、公正、負責、守法;
必須勤奮和勝任工作,不斷提高自身專業能力和水平;
必須保護信息系統、應用程序和系統的價值;
必須接受CNITSEC的監督,在任何情況下,不損壞CNITSEC或培訓過的聲譽,對CNITSEC針對CISP進行的調查應給予充分的合作;
必須按規定向CNITSEC交納費用。
三、CISP資質培訓的特點
1. 國家培訓
CNITSEC依據國家授權對外開展信息安全產品、信息系統安全、信息安全服務資質和信息安全人員資質培訓業務,并向通過培訓者頒發相應證書。“中華人民共和國國家信息安全培訓”是國家對信息安全產品質量的最高認可。
2. 知識體系
CISP的知識體系架構中列出了與信息安全保障相關的知識領域,分為信息安全體系及模型、安全技術、安全管理及工程過程四個知識域,從而避免了以往信息安全培訓中僅僅偏重技術、忽視實踐等狹隘認識及片面教學。
3. 培訓要求
教育與工作經歷
碩士研究生以上,具有1年從事信息安全有關的工作經歷;
本科畢業,具有2年從事信息安全有關的工作經歷;
大專畢業,具有4年從事信息安全有關的工作經歷。
通過上述介紹,相信大家已經清楚參加CISP認證培訓的相關信息了吧,想了解更多關于CISP認證的信息,請繼續關注中培偉業。